Новости информационной безопасности России

Новости информационной безопасности

Вышел Firefox 115 с патчами для двух опасных Use-After-Free

...
Вышел Firefox 115 с патчами для двух опасных Use-After-Free

Mozilla на этой неделе выпустила версию Firefox 115. Опубликованный в канале стабильных обновлений релиз содержит патчи для десятка уязвимостей, включая две use-after-free высокой степени риска.

Aqua: количество бесфайловых атак в облаках увеличилось на 1400%

...
Aqua: количество бесфайловых атак в облаках увеличилось на 1400%

За последние полгода Aqua Security зафиксировала 700 тыс. атак на своих ханипотах. Их разбор показал, что более чем в половине случаев злоумышленники уделяли много внимания уходу от обнаружения и закреплению на скомпрометированном узле.

Веб-сайт и приложение РЖД под мощной DDoS-атакой

...
Веб-сайт и приложение РЖД под мощной DDoS-атакой

Неизвестные киберпреступники атаковали сайт и мобильное приложение «Российских железных дорог» (РЖД). Сейчас государственная компания пытается устранить последствия киберинцидента.

В Ghostscript нашли баг, позволяющий запускать команды

...
В Ghostscript нашли баг, позволяющий запускать команды

В последнем релизе проекта Ghostscript (версия под номером 10.01.2) нашли уязвимость, позволяющую вредоносным документам не только создавать страницы с графикой и текстом, но и отправлять движку команды.

PT NAD 11.1 научился выявлять ещё шесть вредоносных активностей

...
PT NAD 11.1 научился выявлять ещё шесть вредоносных активностей

Positive Technologies выпустила новую версию системы PT Network Attack Discovery (PT NAD) под номером PT NAD 11.1. Разработчики добавили новые статистические и поведенческие модули, которые позволяют обнаруживать ранее неизвестные ICMP-туннели, аномалии в SMB-трафике, а также работы хакерских инструментов Cobalt Strike и Brute Ratel С4.

Эксперты проверили надёжность криптографической защиты системы ДЭГ

...
Эксперты проверили надёжность криптографической защиты системы ДЭГ

В рамках подготовки к единому дню голосования 2023 года компания «Криптонит», входящая в «ИКС Холдинг», провела исследование трёх криптографических механизмов, используемых в федеральной системе дистанционного электронного голосования (ДЭГ).

StormWall: российские телеком и энергетика плохо защищены от DDoS L7

...
StormWall: российские телеком и энергетика плохо защищены от DDoS L7

Проведенное в StormWall исследование показало, что 30% крупнейших по выручке российских компаний пренебрегают профессиональной защитой от DDoS-атак прикладного уровня (L7). Многие пытаются сами решать такие проблемы, но их усилия обычно малоэффективны.

Атаки Android-вредоноса на банки по всему миру связали с мексиканцем

...
Атаки Android-вредоноса на банки по всему миру связали с мексиканцем

Недавнюю кампанию по распространению Android-вредоноса, нацеленного на финансовые организации по всему миру, связали с неким киберпреступником мексиканского происхождения. Злоумышленник проводил атаки в период с  июня 2021 года по апрель 2023-го.

AMD и Samsung помогут VMware доделать фреймворк конфиденциальных вычислений

...
AMD и Samsung помогут VMware доделать фреймворк конфиденциальных вычислений

Компания VMware объявила о партнерстве, призванном ускорить создание приложений, пригодных для конфиденциальных вычислений. К ее проекту Certifier Framework for Confidential Computing присоединились AMD, Samsung и участники сообщества RISC-V Keystone.

Шведский регулятор запрещает Google Аналитику из-за передачи ПДн в США

...
Шведский регулятор запрещает Google Аналитику из-за передачи ПДн в США

Шведский регулятор по защите конфиденциальности (IMY) наказал компаниям не использовать сервис Google Аналитика (Google Analytics) для отслеживания статистики веб-ресурсов.

RSS: Новости на портале Anti-Malware.ru