Новости информационной безопасности России

Новости информационной безопасности

В библиотеке xml-crypto пропатчили критические уязвимости

...
В библиотеке xml-crypto пропатчили критические уязвимости

Разработчики xml-crypto выпустили обновления, устранив две схожие критические уязвимости. Проблемы позволяют обойти верификацию подписи XML-данных и повысить привилегии в системе либо выдать себя за другого юзера.

Минцифры не злоупотребляет своими возможностями по блокировке контента

...
Минцифры не злоупотребляет своими возможностями по блокировке контента

Глава Минцифры Максут Шадаев на открытом заседании ИТ-комитета Госдумы заявил, что у ведомства есть технические возможности для блокировки запрещенного контента в Telegram. Однако, по его словам, министерство действует с осторожностью.

Критическая уязвимость в Apple Passwords оставалась без внимания 3 месяца

...
Критическая уязвимость в Apple Passwords оставалась без внимания 3 месяца

Компания Apple устранила серьёзную уязвимость в приложении Passwords, из-за которой пользователи могли стать жертвами фишинговых атак. Брешь оставалась в менеджере паролей почти три месяца — с момента выхода iOS 18 до выпуска обновления iOS 18.2.

Google приобретает платформу облачной безопасности Wiz за $32 миллиарда

...
Google приобретает платформу облачной безопасности Wiz за $32 миллиарда

Google объявила о завершении сделки по приобретению компании Wiz, работающей в сфере облачной безопасности, за $32 миллиарда. Ожидается формат полной выплаты.

Microsoft отказалась закрывать критическую 0-day уязвимость в Windows

...
Microsoft отказалась закрывать критическую 0-day уязвимость в Windows

Специалисты Trend Micro зафиксировали эксплуатацию ранее неизвестной уязвимости в Windows (ZDI-CAN-25373) в атаках, нацеленных на кибершпионаж и кражу данных. Брешь якобы используется правительственными гипергруппами аж с 2017 года.

Мошенники пытаются красть деньги и данные самокатчиков

...
Мошенники пытаются красть деньги и данные самокатчиков

Эксперты ГК «Кросс технолоджис» выявили новую мошенническую схему, нацеленную на пользователей сервисов проката средств индивидуальной мобильности (СИМ). Злоумышленники под видом авторизации на таких платформах похищают персональные данные и платежные реквизиты.

В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

...
В атаках на финансовый сектор используется SSRF-уязвимость в ChatGPT

Исследователи из Veriti третий месяц фиксируют атаки на корпоративные сети с использованием SSRF-уязвимости, выявленной в инфраструктуре ChatGPT компании OpenAI. Временами число попыток эксплойта превышает 10 тыс. в неделю.

Вышел RuBackup OneClick — новый комплекс для резервного копирования

...
Вышел RuBackup OneClick — новый комплекс для резервного копирования

Компания «РуБэкап», входящая в «Группу Астра», представила RuBackup OneClick — программный комплекс, предназначенный для быстрого развертывания системы резервного копирования RuBackup.

Новые уязвимости в PHP грозят веб-приложениям DoS и утечкой данных

...
Новые уязвимости в PHP грозят веб-приложениям DoS и утечкой данных

В PHP пропатчены пять уязвимостей, повышающих риск атаки на веб-приложения. Последствия эксплойта могут быть различными, от утечки конфиденциальной информации до отказа в обслуживании (DoS).

В Google Play нашли 331 Android-приложение с рекламой и фишингом

...
В Google Play нашли 331 Android-приложение с рекламой и фишингом

Исследователи в области кибербезопасности предупредили о крупной мошеннической кампании, в рамках которой злоумышленники использовали сотни вредоносных приложений в Google Play для демонстрации полноэкранной рекламы и фишинговых атак.

RSS: Новости на портале Anti-Malware.ru