Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Новый инструмент способен автоматизировать фишинговые атаки и обойти 2FA

...
Новый инструмент способен автоматизировать фишинговые атаки и обойти 2FA

Недавно опубликованный инструмент для пентеста, как оказалось, способен автоматизировать фишинговые атаки. Более того, с его помощью злоумышленники потенциально могут взломать аккаунты, защищенные двухфакторной аутентификацией.

20-летний немец опубликовал личные данные местных политиков

...
20-летний немец опубликовал личные данные местных политиков

Киберпреступник, опубликовавший личные данные сотен немецких политических деятелей, оказался 20-летним гражданином Германии, который действовал в одиночку. Место преступление — его дом, где он проживал с родителями — уже обыскали правоохранители, а сам преступник дал признательные показания.

Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

...
Adobe выпустила внеплановые патчи для критических дыр в Acrobat и Reader

Продукты Adobe снова страдают от уже новых дыр в безопасности. В этот раз для эксплуатации багов достаточно просто заставить пользователя открыть файл PDF. Компания уже выпустила внеплановые патчи, которые устраняют две критические уязвимости в Acrobat и Reader. Примечательно, что программы уязвимы как в системах Windows, так и в macOS.

Баг в Android-версии Skype позволяет получить доступ к фото и контактам

...
Баг в Android-версии Skype позволяет получить доступ к фото и контактам

В Android-версии приложения Skype обнаружена проблема — злоумышленник может обойти экран блокировки смартфона и получить доступ к фотографиям, контактам и даже запустить окна браузера. Лазейку обнаружил 19-летний исследователь Флориан Кунушевций из республики Косово, который передал все необходимые сведения в Microsoft.

Роскомнадзор теперь дает сутки на удаление запрещенного контента

...
Роскомнадзор теперь дает сутки на удаление запрещенного контента

Представители Роскомнадзора сообщили о новой редакции статьи 15.1 Федерального закона № 149-ФЗ «Об информации…». Согласно новым правилам, сократились сроки удаления интернет-страниц с запрещенной в России информацией, установленные провайдерам хостинга и владельцам сайтов.

Цукерберг гордится прогрессом в 2018 году, игнорируя скандалы

...
Цукерберг гордится прогрессом в 2018 году, игнорируя скандалы

Глава Facebook Марк Цукерберг, судя по всему, не сильно смущен различными скандалами, в которые его компания попадала за весь 2018 год. Этот вывод можно сделать из поста Цукерберга, размещенного на площадке соцсети — кажется, что предприниматель вполне доволен результатами, которые его компания добилась за этот год.

Microsoft тестирует новые функции безопасности в Windows 10

...
Microsoft тестирует новые функции безопасности в Windows 10

Microsoft работает над обновлением Windows 10, в котором планируется реализовать множество нововведений, а также улучшить безопасность операционной системы. Предварительно релиз этого обновления назначен на весну следующего года. Эксперты поделились некоторыми функциями безопасности, которые им удалось найти в предварительных версиях обновления 19H1.

Готовый эксплойт для уязвимости в Foxit Reader лежит в Сети

...
Готовый эксплойт для уязвимости в Foxit Reader лежит в Сети

Пользователь GitHub под псевдонимом payatu опубликовал PoC-код эксплойта для уязвимости в Foxit Reader. Проблема безопасности, на которую ссылается специалист, получила идентификатор CVE-2018-14442.

На GitHub выложен эксплойт для критического бага в Microsoft Edge

...
На GitHub выложен эксплойт для критического бага в Microsoft Edge

Исследователь, обнаруживший баг в браузере Microsoft Edge, приводящий к повреждению памяти, опубликовал код эксплойта, который демонстрирует наличие данной уязвимости. Эксплуатация этой бреши может позволить атакующему удаленно выполнить код.

Хакеры получили доступ к персональным данным 997 беженцев из КНДР

...
Хакеры получили доступ к персональным данным 997 беженцев из КНДР

Государственный центр поселения Ханавон подвергся атаке неизвестных киберпреступников, которым удалось получить доступ к данным беженцев из КНДР в Южную Корею. Представители Сеула уже подтвердили данную информацию.