Size: a a a

2017 August 30
InfoSec
IoT устройства подвергаются нападениям каждые 2 минуты http://www.securitylab.ru/news/488137.php
источник
InfoSec
Разработчики Bitcoin Core не согласились включить код SegWit2x в свой протокол https://geektimes.ru/post/292455/
источник
InfoSec
Эксперты Positive Technologies нашли способ частичного отключения Intel ME https://xakep.ru/2017/08/30/intel-me-hap/
источник
InfoSec
Полезные трюки при работе с netcat https://habrahabr.ru/post/336596/
источник
InfoSec
Запилил канал в Telegram http://lukatsky.blogspot.com/2017/08/telegram.html
источник
InfoSec
Троян Jimmy основан на исходниках NeutrinoPOS https://xakep.ru/2017/08/30/troyan-jimmy-osnovan-na-ishodnikah-neutrinopos/
источник
InfoSec
WikiLeaks сообщает о краже ЦРУ биометрических данных программы Aadhaar https://www.anti-malware.ru/news/2017-08-30-1447/23904
источник
InfoSec
Zecurion разрабатывает стандарты безопасности блокчейна и криптовалют https://www.anti-malware.ru/news/2017-08-30-1447/23905
источник
InfoSec
22 сентября в Москве пройдет юбилейная ХХ конференция BIS SUMMIT 2017 https://www.anti-malware.ru/news/2017-08-30-3/23908
источник
InfoSec
711 миллионов адресов электронной почты попали в ловушку спам-бота https://www.anti-malware.ru/news/2017-08-30-1447/23909
источник
InfoSec
С помощью уязвимостей в популярных браузерах можно идентифицировать пользователей https://securenews.ru/browsers/
SecureNews
С помощью уязвимостей в популярных браузерах можно идентифицировать пользователей - SecureNews
ИБ-эксперты выявили две уязвимости, присутствующие в большей части современных браузеров, включая Chrome, Firefox, Safari и Opera. С помощью уязвимостей хакеры могут абсолютно точно определять расширения, которые установлены на устройстве пользователя. Эти данные можно применять для того, чтобы собирать информацию о пользователе на основе используемых им расширений и создавать уникальный «отпечаток» браузера. Это позволит выявлять анонимных пользователей, которые скрываются за Tor или VPN. Первая уязвимость присутствует в системе расширений API WebExtensions, применяемой в браузерах Brave, Chrome, Comodo Dragon, Edge, Firefox, Opera, Vivaldi и Yandex Browser. API WebExtensions пользуется настройками для контроля доступа, размещенными в файле manifest.json, который есть в каждом расширении. Читать далее
источник
InfoSec
IoT-устройства подвергаются атакам каждые две минуты https://xakep.ru/2017/08/30/iot-dvr-stat/
источник
InfoSec
Систему SAP POS удалось взломать с помощью ноутбука и карманного Raspberry Pi за 25$ http://www.securitylab.ru/news/488138.php
источник
InfoSec
Больницы Шотландии атаковал вымогатель Bit Paymer, распространяющийся через RDP-брутфорс https://xakep.ru/2017/08/30/bit-paymer-vs-nhs/
источник
InfoSec
Компания DJI организовала программу bug bounty для ИБ-специалистов https://securenews.ru/dji/
SecureNews
Компания DJI организовала программу bug bounty для ИБ-специалистов - SecureNews
Китайская компания DJI, занимающаяся производством мультикоптеров потребительского класса, запустила собственную программу премирования за выявленные уязвимости. Специалисты, обнаружившие проблемы в программном обеспечении DJI, могут получить от 100 до 30000 долларов США. Представители DJI рассказали репортерам, что учреждение программы bug bounty является прямым следствием «гонки вооружений», развернувшейся между компанией и взломщиками беспилотников. В Facebook, YouTube и прочих площадках появились группы пользователей, обменивающихся инструкциями по переустановке прошивки мультикоптеров DJI. В ответ на это, в июле этого года специалисты DJI подготовили обновление, которое не дает взломщикам пользоваться уязвимостями, и начали удалять с корпоративных серверов старые версии прошивок. В DJI планировали продолжать расследование фактов создания Читать далее
источник
InfoSec
Вина за потерю денег с помощью голосовых команд ляжет на пользователей https://www.anti-malware.ru/news/2017-08-30-3/23910
источник
InfoSec
Метаданные IoT-устройств позволяют следить за пользователями http://www.securitylab.ru/news/488141.php
источник
InfoSec
Крупные европейские банки сначали активно страховать капитал от кибератак http://www.securitylab.ru/news/488142.php
источник
InfoSec
Слив данных для входа по telnet дополнительно ухудшает безопасность IoT http://threatpost.ru/telnet-credential-leak-reinforces-bleak-state-of-iot-security/22157/
источник
InfoSec
Небольшие компании не соблюдают базовые принципы ИТ-безопасности http://www.securitylab.ru/news/488143.php
источник