Новости информационной безопасности России

Новости информационной безопасности

Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

...
Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Компания Operation Zero, скупающая эксплойты для уязвимостей нулевого дня, предлагает исследователям 20 миллионов долларов за разработку инструментов для взлома Android-устройств и iPhone.

Google выпустила важный патч для пятой 0-day в Chrome с начала года

...
Google выпустила важный патч для пятой 0-day в Chrome с начала года

Google выкатила патчи для новой уязвимости нулевого дня, которую нашли в популярном браузере Chrome. Поскольку брешь уже фигурирует в реальных кибератаках, медлить с установкой апдейта не стоит.

МТС RED помогла Microsoft устранить уязвимость в отладчике WinDbg

...
МТС RED помогла Microsoft устранить уязвимость в отладчике WinDbg

Участник команды МТС RED ART выявил в Microsoft WinDbg уязвимость, позволяющую проводить атаки на разработчиков, в том числе с целью встраивания закладок в создаваемые ими приложения. Проблему решили с выпуском Windows SDK 11.

Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

...
Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

«Лаборатория Касперского» и китайская компания Centerm подписали OEM-соглашение о совместных поставках тонких клиентов с софтом на базе KasperskyOS и аппаратной платформой лидера рынка смарт-терминалов.

ИИ помог ученым извлечь звук из фото и немого видео

...
ИИ помог ученым извлечь звук из фото и немого видео

Метод, разработанный университетскими исследователями, позволяет получать аудиоданные из фотографий и видео, снятого с выключенным микрофоном. Созданный учеными ИИ-инструмент способен даже определить пол комментатора, созерцавшего фотосессию.

ShadowSyndicate поднял 85 серверов для проведения атак шифровальщиков

...
ShadowSyndicate поднял 85 серверов для проведения атак шифровальщиков

Инфраструктура кибергруппы, которую в Group-IB нарекли ShadowSyndicate, используется в атаках семи разных шифровальщиков с июля прошлого года. Принадлежность удалось установить благодаря уникальному SSH-фингерпринту, найденному на 85 серверах.

Критическая брешь в библиотеке libwebp получила максимальный балл по CVSS

...
Критическая брешь в библиотеке libwebp получила максимальный балл по CVSS

Google присвоила новый CVE-идентификатор критической уязвимости в библиотеке libwebp, предназначенной для рендеринга изображения в формате WebP. Самое интересное, что дыра используется в реальных атаках и при этом получила максимально высокий балл по шкале CVSS.

GPU крупнейших вендоров уязвимы к атаке считывания пикселей

...
GPU крупнейших вендоров уязвимы к атаке считывания пикселей

Графические процессоры шести крупных вендоров уязвимы к новому вектору атаки: вредоносные сайты могут считать имена пользователей, пароли и другие конфиденциальные данные, выводимые на других ресурсах.

Пароли пользователей ccontent[.]ru в виде простого текста утекли в Сеть

...
Пароли пользователей ccontent[.]ru в виде простого текста утекли в Сеть

Сервис «готовых постов для Instagram (признана экстремистской и запрещена на территории России) и ВК», находящийся по адресу ccontent[.]ru, стал очередной жертвой утечки. Слитый дамп БД датируется 26 июля 2023 года.

Российские банкиры хотят аккредитоваться для работы с биометрией

...
Российские банкиры хотят аккредитоваться для работы с биометрией

Сбербанк, ВТБ и Почта Банк подали заявки на включение в реестр Минцифры по аккредитации для работы с данными из ГИС ЕБС. Новый статус позволит расширить спектр услуг на основе биометрии, а также повысить безопасность таких сервисов.

RSS: Новости на портале Anti-Malware.ru