Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

...
В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

Разработчики проекта Linux Mint на этой неделе пропатчили уязвимость, с помощью которой потенциальный злоумышленник может обойти защищённую паролем экранную заставку операционной системы и получить доступ к рабочему столу.

Microsoft включит режим применения политик для борьбы с Zerologon

...
Microsoft включит режим применения политик для борьбы с Zerologon

Microsoft планирует включить режим применения политик на всех контроллерах доменов Windows по умолчанию, чтобы бороться с уязвимостью под идентификатором CVE-2020-1472. По словам корпорации, изменения вступят в силу 9 февраля 2021 года.

Баг позволяет завалить Windows 10 в BSOD с помощью пути в строке Chrome

...
Баг позволяет завалить Windows 10 в BSOD с помощью пути в строке Chrome

Новый баг в операционной системе Windows 10 способен привести к синему экрану смерти (BSOD), если пользователь введёт определённый путь в адресную строку браузера. Также BSOD может вызвать использование команд Windows.

WhatsApp капитулировал и перенёс новые правила передачи данных на май

...
WhatsApp капитулировал и перенёс новые правила передачи данных на май

WhatsApp решил пока не рисковать и отложить вступление в силу новой политики, которая будет диктовать правила обмена пользовательскими данными между проектами Facebook. Скорее всего, руководство сервиса обмена сообщениями обратило внимание на реакцию людей и их отток после анонса новых правил.

Нераскрытая XSS в Apache Velocity Tools опасна для сайтов в зоне .GOV

...
Нераскрытая XSS в Apache Velocity Tools опасна для сайтов в зоне .GOV

Эксплуатация уязвимости в библиотеке Apache Velocity Tools не требует аутентификации и позволяет провести атаку по методу межсайтового скриптинга (XSS) на правительственные сайты в TLD-домене .gov, в том числе против НАСА и госучреждений Австралии. Брешь устранили более 2,5 месяцев назад, однако соответствующее обновление до сих пор не вышло.

Более 10 млн пользователей установили агрессивные Android-адваре

...
Более 10 млн пользователей установили агрессивные Android-адваре

Google удалила 164 Android-приложений из официального магазина Play Store, поскольку исследователи сообщили, что софт заваливает пользователей агрессивными рекламными объявлениями. В общей сложности программы установили 10 миллионов владельцев мобильных устройств.

Баги в продуктах Pepperl+Fuchs IO-Link Master грозят появлением бэкдора

...
Баги в продуктах Pepperl+Fuchs IO-Link Master грозят появлением бэкдора

Несколько уязвимостей в промышленных шлюзах производства Pepperl+Fuchs / Comtrol позволяют злоумышленнику получить root-доступ к устройству и открыть бэкдор. Проблемы затрагивают более десятка продуктов линейки IO-Link Master; пользователям настоятельно рекомендуется обновить прошивки.

Более 30% россиян чуть не лишились денег после взлома личного кабинета

...
Более 30% россиян чуть не лишились денег после взлома личного кабинета

«Лаборатория Касперского» и Райффайзенбанк провели опросы среди клиентов российских банков, чтобы узнать, как россияне привыкли относиться к безопасности своих данных и финансов. Также исследователи проанализировали киберинциденты, в которых граждане сталкивались со взломом личных кабинетов.

Следственный комитет России назвал основные каналы утечек данных россиян

...
Следственный комитет России назвал основные каналы утечек данных россиян

Следственный комитет России назвал основные причины утечек данных россиян, среди которых особняком стоят ошибки в работе служащих кредитных организаций, министерств и различных ведомств. Также к факторам можно отнести пока низкий уровень киберграмотности населения и действия самих злоумышленников.

Facebook обвиняет разработчика аддонов для Chrome в сборе данных людей

...
Facebook обвиняет разработчика аддонов для Chrome в сборе данных людей

Представители Facebook подали в суд на двух разработчиков расширений для браузера Google Chrome за неправомерный сбор пользовательских данных с сайтов, принадлежащих интернет-гиганту. Также есть информация о сборе данных и с других площадок.

RSS: Новости на портале Anti-Malware.ru