Дайджест горячих новостей №158 - Anti-Malware.ru
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Дайджест горячих новостей №158

...
18.10.2018
Предлагаем вашему вниманию наиболее важные новости информационной безопасности за прошедшую неделю с 12 по 18 октября 2018.

Код ИБ - Казань

25 октября 2018 г. в Казани в отеле “Корстон” пройдет ежегодная, самая масштабная конференция по кибербезопасности, “Код информационной безопасности”. Напомним, что в этом году конференция охватывает 6 стран (27 городов). Особенностью “Кода ИБ” в этом году является наличие кураторов, которые отвечают за отбор экспертов и окончательную сборку программы.

25/10/2018 09:30

  Российский сисадмин взломал 100 000 роутеров MikroTik и пропатчил их
Российский «хакер» взламывал уязвимые пользовательские маршрутизаторы MikroTik. Однако цель у молодого человека была вполне благая — он устранял известную уязвимость в устройствах, чтобы злоумышленники не могли проникнуть в роутеры и навредить пользователям.
  Полицейским США рекомендуют не смотреть на новые iPhone подозреваемых
Американским полицейским строго не рекомендуют смотреть на смартфоны iPhone, оснащенные системой распознания лиц Face ID. В этом случае они могут потерять доступ к вещественным доказательствам.
  В торговых автоматах Argenta найден баг безлимитных средств
Специалист в области безопасности обнаружил уязвимость в торговых автоматах, разрабатываемых популярным итальянским вендором Argenta. Устройства Argenta используются по всей стране для продажи разной продукции — от освежающих напитков до сигарет.
  После 2018 года 62% всех сайтов будут крайне уязвимы из-за версии PHP
Согласно статистике W3Techs, приблизительно 78,9 % от общего количества веб-сайтов в Сети работают на PHP. Однако 31 декабря 2018 года выпуск обновлений безопасности для версий PHP 5.6.x официально прекратится. Это значит конец поддержки целой ветки PHP 5.x.
  Обнаружен очень мощный и гибко настраиваемый Android-троян
Эксперты Cisco Talos обнаружили новый троян для мобильной операционной системы Android, который получил имя GPlayed. Вредонос, обладая множеством встроенных возможностей, также легко настраивается, предоставляя злоумышленникам удобную платформу для кибератак на мобильные устройства.
  Уязвимость в libssh позволяет пройти аутентификацию без учетных данных
В библиотеке libssh была обнаружена серьезная уязвимость, затрагивающая версию 0.6. Баг, получивший идентификатор CVE-2018-10933, помогает обойти процесс аутентификации. Проблему обнаружил Питер Уинтер-Смит из NCC Group.
  Функция браузеров Do Not Track совершенно не защищает пользователей
Эксперты сообщают, что функция «Do Not Track» (запрет на отслеживание интернет-активности сайтами), реализованная во всех современных браузерах, совершенно бесполезна. Она никак не обеспечивает более конфиденциального веб-серфинга.
  Павел Дуров раскритиковал WhatsApp, отметив наличие бэкдора в нем
Павел Дуров, основатель мессенджера Telegram, рассказал о принципах и объемах работы компании, а также провел параллели с коллегами по цеху. Критике Дурова на этот раз подверглись представители прямого конкурента Telegram — WhatsApp.
  Уязвимость повышения привилегий в Windows почти год никто не замечал
Исследователь в области безопасности из Колумбии нашел способ получить права администратора и обеспечить устойчивость вредоноса к перезагрузке на компьютерах под управлением Windows. Эту злонамеренную схему легко реализовать и крайне сложно остановить.
  Эксперты АНБ проанализировали безопасность ОС Google Fuchsia
Агентство национальной безопасности (АНБ) США проанализировала новую операционную систему Fuchsia, разрабатываемую Google. Своими выводами представители спецслужбы поделились на саммите North American Linux Security Summit, прошедшем в Ванкувере.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.