Size: a a a

2017 July 21
InfoSec
Valve ��������� ����������, ����������� �������� �� ����� ���� � Steam http://www.securitylab.ru/news/487453.php
источник
InfoSec
Исправлена уязвимость, которая дает возможность взлома компьютеров через игры Valve https://securenews.ru/valve/
SecureNews
Исправлена уязвимость, которая дает возможность взлома компьютеров через игры Valve - SecureNews
В библиотеке Valve Source SDK выявлена уязвимость, дающая возможность выполнять произвольный код на компьютерах пользователей, которые приобрели игры от компании Valve, а также устанавливать различные вредоносные программы. Причиной существования проблемы является открытость продуктов, которые Valve предлагает пользователям. Во множестве игр на движке Source используется библиотека Source SDK, которая дает сторонним компаниям и независимым разработчикам возможность осуществлять загрузку различных текстур, эффектов и анимаций. По словам эксперта компании One Up Security Джастина Тафта, есть несколько сценариев атаки с использованием уязвимости. Так, хакер может создать вредоносную модель анимации смерти персонажа, добавив в этот файл инструмент для использования уязвимости. При подключении пользователя к сторонним Читать далее
источник
InfoSec
Отчёт Центра мониторинга информационной безопасности за II квартал 2017 года https://habrahabr.ru/post/333810/
источник
InfoSec
Valve устранила баг, позволявший устанавливать малварь посредством игр Steam https://xakep.ru/2017/07/21/valve-source-bug/
источник
InfoSec
Россия и США ведут переговоры о создании группы по кибербезопасности https://www.anti-malware.ru/news/2017-07-21/23498
источник
InfoSec
Число утечек персональных данных выросло в три раза за год https://www.anti-malware.ru/news/2017-07-21/23499
источник
InfoSec
Правительство РФ не поддержало идею об отсрочке реализации «закона Яровой» http://www.securitylab.ru/news/487454.php
источник
InfoSec
Модификации Nukebot распространяются по Сети http://www.securitylab.ru/news/487455.php
источник
InfoSec
Как шифровать переписку в Jabber: пошаговая инструкция https://xakep.ru/2017/07/21/jabber-otr-howto/
источник
InfoSec
Огромная сумма криптовалюты похищена через «тривиальную дыру» в электронных кошельках http://safe.cnews.ru/news/top/2017-07-21_ogromnaya_summa_kriptovalyuty_pohishchena_cherez_trivialnuyu
источник
InfoSec
InfoWatch: за 2016 год в мире было скомпрометировано более 3 млрд записей персональных данных http://safe.cnews.ru/news/line/2017-07-21_infowatch_rasskazala_ob_utechkah_personalnyh
источник
InfoSec
«Актив» и «АТОЛ» обеспечили совместимость Рутокен ЭЦП 2.0 с УТМ АТОЛ HUB-19. http://safe.cnews.ru/news/line/2017-07-21_aktiv_i_atol_obespechili_sovmestimost_rutoken
источник
InfoSec
Tor Project запускает собственную программу bug bounty и предлагает до $4000 за баги https://xakep.ru/2017/07/21/tor-bug-bounty/
источник
InfoSec
Выпущены плановые обновления для продуктов Apple https://securenews.ru/apple_vulnerabilities_8/
SecureNews
Выпущены плановые обновления для продуктов Apple - SecureNews
Эксперты Apple выпустили плановые обновления безопасности, в рамках которых было устранено множество уязвимостей во всех версиях своих операционных систем, которые поддерживаются на данный момент. В версии macOS Sierra 10.12.637 было ликвидировано 47 уязвимостей. Большая часть устраненных уязвимостей дают возможность пользователю дистанционно выполнять произвольный код на целевой системе. Помимо устранения уязвимостей в коде macOS, было проведено обновление библиотек сторонних производителей. Специалисты Apple устранили 47 уязвимости в iOS 10.3.3, в том числе ошибки в ядре операционной системе, WebKit и Safari. В большинстве своем ликвидированные уязвимости дают возможность выполнять произвольный код. Кроме того, исправлена уязвимость, которая присутствует в чипах Broadcom BCM4354, 4358, 4359 Читать далее
источник
InfoSec
Хакеры распространяют в интернете новые версии троянской программы Nukebot https://securenews.ru/nukebot/
SecureNews
Хакеры распространяют в интернете новые версии троянской программы Nukebot - SecureNews
Вскоре после публикации в марте исходного кода банковской троянской программы Nukebot (Nuclear Bot, Micro Banking Trojan и TinyNuke) ее создателем, известным как Gosya, хакеры усовершенствовали ее. Новые версии использовались для кибератак на американские и французские банки, а другие киберпреступные группировки адаптировали вредоносное ПО для хищения электронной почты и паролей, сохраненных в браузерах. Эксперты «Лаборатории Касперского» выявили несколько вариантов троянской программы, которые были созданы после того, как опубликован исходный код. При этом некоторые версии предназначены для тестирования. По словам аналитика «Лаборатории Касперского» Сергея Юнаковского, большая часть из этих программ не представляла собой серьезной угрозы, так как в качестве командных серверов в Читать далее
источник
InfoSec
источник
InfoSec
Левин: 90% россиян доступны противоправные сайты благодаря анонимайзерам - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNFrTGUlH3_KkfpmJXuxf4ohXF6xmw&clid=c3a7d30bb8a4878e06b80cf16b898331&ei=f_VxWajDAYz6qgK4tajoAw&url=http://www.itsec.ru/newstext.php?news_id%3D117615
источник
InfoSec
Уязвимость в библиотеке gSOAP может создать проблемы ... - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNFXnOQ4fBvMXi85iCKdl_t3ek5E_g&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780170174746&ei=f_VxWajDAYz6qgK4tajoAw&url=http://www.itsec.ru/newstext.php?news_id%3D117620
источник
InfoSec
Блогер обвинил российских представителей YouTube в работе с властями РФ - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNG2w94HM55nRO9Z7RCBJ5nJj-HPqA&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780170082222&ei=f_VxWajDAYz6qgK4tajoAw&url=http://www.itsec.ru/newstext.php?news_id%3D117616
источник
InfoSec
В Госдуме предложили блокировать пользователей мессенджеров - Информационная безопасность http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNFroT0deFG4Mmsne82LhHoH5whMNQ&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780170068339&ei=f_VxWajDAYz6qgK4tajoAw&url=http://www.itsec.ru/newstext.php?news_id%3D117617
источник