Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Cisco устранила серьезные уязвимости в продукте Prime Collaboration

...
Cisco устранила серьезные уязвимости в продукте Prime Collaboration

Cisco выпустила обновления для своего программного обеспечения Prime Collaboration Provisioning и устранила критические и серьезные уязвимости, которые можно использовать удаленно, без проверки подлинности.

Joomla исправила критическую уязвимость SQL-инъекции в релизе 3.7.1

...
Joomla исправила критическую уязвимость SQL-инъекции в релизе 3.7.1

Выпущенное в среду обновление движка Joomla исправляет критическую уязвимость SQL-инъекций, которая может быть легко использована удаленным злоумышленником для получения конфиденциальных данных и взлома веб-сайтов.

Эксперты Symantec обнаружили ошибку в ранних версиях вымогателя WannaCry

...
Эксперты Symantec обнаружили ошибку в ранних версиях вымогателя WannaCry

Исследователи обнаружили, что уязвимость в вымогателе WannaCry не позволила вредоносному приложению генерировать отдельные кошельки Bitcoin для каждой жертвы для сбора платежей.

Proofpoint: Обнаружен еще один вредонос, использующий EternalBlue

...
Proofpoint: Обнаружен еще один вредонос, использующий EternalBlue

Исследователи Proofpoint обнаружили еще одного вымогателя, использующего эксплойт EternalBlue. Несмотря на то, что WannaCry привлек всеобщее внимание из-за масштаба атаки, первым, кто использовал уязвимостью SMB-сервера на 445 TCP-порту, был майнер Adylkuzz.

Google теперь будет более тщательно проверять веб-приложения

...
Google теперь будет более тщательно проверять веб-приложения

В свете недавно обнаруженной фишинг-атаки, ориентированной на пользователей Gmail, Google обновляет свои правила идентификации приложений и осуществляет более тщательный процесс анализа новых веб-приложений, запрашивающих данные пользователя.

Защита от вымогателя WannaCry – методы предотвращения заражения

...
Защита от вымогателя WannaCry – методы предотвращения заражения

Вымогатель WannaCry стал необычайно популярен за последние несколько дней. Экспертов поразила скорость распространения этой вредоносной программы. Вымогатель атаковал самые крупные структуры по всему миру, такие как МВД России, китайские университеты, венгерские и испанские телекоммуникационные компании, а также больницы и клиники, управляемые британскими национальными службами здравоохранения. Его требования выкупа поддерживают более двух десятков языков.

Обновление Avast блокирует доступ в интернет

...
Обновление Avast блокирует доступ в интернет

Выпущенное в среду обновление программного обеспечения Avast препятствует доступу в интернет. Проблема проявляется на устройствах, где работает бесплатное антишпионское программное обеспечение.

HP удалила функционал кейлоггера из аудио драйверов

...
HP удалила функционал кейлоггера из аудио драйверов

В пятницу HP сообщила пользователям, что обновила аудио драйверы для некоторых своих ноутбуков и планшетов, чтобы удалить функционал кейлоггера, обнаруженный исследователями безопасности.

Эксперты Cylance обнаружили вредоносную кампанию против Северной Кореи

...
Эксперты Cylance обнаружили вредоносную кампанию против Северной Кореи

Baijiu - недавно обнаруженная угроза, которая в настоящее время нацелена на Северную Корею и, по-видимому, имеет китайское происхождение. Вредоносная программа распространяется с помощью фишинга и включает загрузчик, который называется Typhoon, а также набор бэкдоров под названием Lionrock.

В клиенте PHP API от Google обнаружена XSS-уязвимость

...
В клиенте PHP API от Google обнаружена XSS-уязвимость

Пользователям клиента PHP API от Google стоит опасаться фишинговых атак. Google пытается исправить уязвимость межсайтового скриптинга (XSS).