Size: a a a

2017 July 31
InfoSec
Обзор инцидентов безопасности за прошлую неделю http://www.securitylab.ru/news/487549.php
источник
InfoSec
Google прекратит поддержку SSL-сертификатов от Symantec http://www.securitylab.ru/news/487550.php
источник
InfoSec
Роскомнадзор внес запрет на сбор данных о пользователях «ВКонтакте» https://securenews.ru/vk_2/
SecureNews
Роскомнадзор внес запрет на сбор данных о пользователях «ВКонтакте» - SecureNews
Как сообщает издание «Известия», Роскомнадзор внес запрет для третьих лиц на сбор открытых персональных данных пользователей социальной сети «ВКонтакте». Ведомство разъяснило свою позицию в уведомлении, отправленном компании, занимающейся сбором подобной информации. По словам представителей Роскомнадзора, в рамках Закона «О персональных данных» допускается обработка персональных данных, доступ к которым предоставил владелец информации. Однако, согласно шестой статье закона, обработка этой информации разрешена лишь, если субъект персональных данных даст свое согласие на это. Кроме того, в Роскомнадзоре указали, что, согласно пункту 5.12 пользовательского соглашения «ВКонтакте», пользователь позволяет только получать доступ к персональным данным, размещаемым на личной странице, но не собирать, обрабатывать и передавать Читать далее
источник
InfoSec
Путин запретил в России анонимайзеры и VPN http://safe.cnews.ru/news/top/2017-07-31_putin_zapretil_anonimajzery_i_podpisal_zakon
источник
InfoSec
Сертификаты безопасности Symantec объявляются недействительными: Слишком много фальшивок http://safe.cnews.ru/news/top/2017-07-31_google_perestanet_doveryat_sertifikatam_symantec
источник
InfoSec
Apple удалила VPN-приложения из китайского App Store https://www.anti-malware.ru/news/2017-07-31/23614
источник
InfoSec
Роскомнадзор запретил сбор данных пользователей ВКонтакте https://www.anti-malware.ru/news/2017-07-31/23615
источник
InfoSec
WikiLeaks обнародовал десятки тысяч писем предвыборного штаба Макрона https://www.anti-malware.ru/news/2017-07-31/23616
источник
InfoSec
В Испании задержали сотрудницу банка, присвоившую $1,5 млн клиента из России https://www.tsarev.biz/informacionnaya-bezopasnost/v-ispanii-zaderzhali-sotrudnicu-banka-prisvoivshuyu-15-mln-klienta-iz-rossii/
источник
InfoSec
Уязвимости в банкоматах от Diebold дают возможность похищать деньги https://securenews.ru/diebold/
SecureNews
Уязвимости в банкоматах от Diebold дают возможность похищать деньги - SecureNews
Эксперты из IOActive рассказали о двух уязвимостях в банкоматах, производимых компанией Diebold. С их помощью можно заполучить доступ к купюрам в сейфе банкомата. Уязвимости присутствуют в банкоматах модели Opteva, работающих на базе платформы AFD (Advanced Function Dispenser – диспенсер с расширенным функционалом). В этих банкоматах хранилище и операционная система физически изолированы друг от друга. Для того, чтобы заполучить доступ к каждому из двух компонентов, необходимо проходить отдельную процедуру авторизации. Специалисты получили физический доступ к внутреннему компьютеру банкомата, проведя через громкоговоритель на передней панели металлический прут и подняв пластину, которая запирает устройство. В результате им удалось заполучить доступ к контроллеру AFD, Читать далее
источник
InfoSec
Основатель Tor: Криминального «темного интернета» не существует http://safe.cnews.ru/news/top/2017-07-31_osnovatel_tor_temnogo_interneta_ne_sushchestvuet
источник
InfoSec
Путин подписал закон, запрещающий VPN-сервисы и анонимайзеры http://www.securitylab.ru/news/487551.php
источник
InfoSec
С 1 января 2018 года вступит в действие закон о регулировании работы мессенджеров http://www.securitylab.ru/news/487552.php
источник
InfoSec
ИБ-эксперты менее чем за 1,5 часа взломали систему голосования США https://securenews.ru/us_voting_system/
SecureNews
ИБ-эксперты менее чем за 1,5 часа взломали систему голосования США - SecureNews
Как сообщает издание The Register, участники конференции DEF CON, которая проходила в Лас-Вегасе, менее чем за 1,5 часа взломали машины для подсчета голосов, применяемые на выборах в США. Эксперты показали разнообразные уязвимости, присутствующие в устройствах таких производителей, как Diebold, Sequoia и WinVote. Сами устройства были куплены на государственных аукционах или eBay. Так, через незащищенное соединение Wi-Fi или открытые физические порты в некоторые устройства можно внедрять вредоносный код. Многие машины функционировали под управлением таких устаревших операционных систем, как Windows XP и Windows CE, а также задействовали уязвимые варианты криптографической библиотеки OpenSSL. Так, эксперт Карстен Шурманн дистанционно заполучил доступ к устройству WinVote, Читать далее
источник
InfoSec
Атакующие используют контейнеры Docker, чтобы внедрить, спрятать и сохранить вредоносное ПО http://threatpost.ru/attack-uses-docker-containers-to-hide-persist-plant-malware/22002/
источник
InfoSec
Четверть миллиона за «жука»: Microsoft начинает активную борьбу с багами https://habrahabr.ru/post/334552/
источник
InfoSec
Команда SparkFun Electronics вскрыла сейф крупнейшего производителя SentrySafe http://www.securitylab.ru/news/487584.php
источник
InfoSec
Медведев утвердил программу Цифровая экономика https://www.anti-malware.ru/news/2017-07-31/23619
источник
InfoSec
Kaspersky Battery Life продлевает время работы устройств на Android https://www.anti-malware.ru/news/2017-07-31/23620
источник
InfoSec
55% корпоративных компьютерных систем взломает даже неопытный хакер https://www.anti-malware.ru/news/2017-07-31/23621
источник