Size: a a a

2017 September 11
InfoSec
Используя ультразвуковые сигналы, можно контролировать голосовых помощников https://securenews.ru/dolphinattack/
SecureNews
Используя ультразвуковые сигналы, можно контролировать голосовых помощников - SecureNews
Группа ученых из Чжэцзянского университета опубликовали описание методики новой атаки DolphinAttack, в рамках которой можно осуществлять скрытный контроль над голосовыми помощниками, используя частоты, неразличимые для человеческого уха. Воздействовать таким образом можно не только на утилиты типа Alexa, Cortana, Google и Siri, но и на любые подобные системы. Так, во многих автомобилях, выпускаемых в настоящее время, используется механизм распознавания голосовых команд. Как утверждают эксперты, преобразование обычных голосовых команд в ультразвуковые сигналы не является трудной задачей. Для проведения атаки необходимо оборудование, общая стоимость которого составляет 3 доллара. Его можно собрать, используя готовые компоненты, которые можно приобрести в магазинах электроники. В результате люди, которые Читать далее
источник
InfoSec
Раскрыты подробности неисправленных уязвимостей в маршрутизаторах D-Link http://www.securitylab.ru/news/488371.php
источник
InfoSec
Утечка данных 143 млн клиентов Equifax могла произойти из-за уязвимости в Apache Struts http://www.securitylab.ru/news/488372.php
источник
InfoSec
Злоумышленники использовали серверы Facebook CDN для хранения малвари https://xakep.ru/2017/09/11/facebook-cdn-malware-campaign/
источник
InfoSec
Форум Finopolis соберет более 130 ведущих экспертов для участия в круглых столах и дискуссиях http://www.securitylab.ru/news/488374.php
источник
InfoSec
Павел Дуров намерен защищать тайну переписки пользователей Telegram http://www.securitylab.ru/news/488373.php
источник
InfoSec
Майнеры и антивирус https://geektimes.ru/post/292829/
источник
InfoSec
Обнародована информация о ряде уязвимостей в маршрутизаторах D-Link https://securenews.ru/d-link_6/
SecureNews
Обнародована информация о ряде уязвимостей в маршрутизаторах D-Link - SecureNews
Исследователь информационной безопасности из Южной Кореи Пьер Ким обнародовал детальную информацию об уязвимостях, которые ему удалось найти в прошивке маршрутизаторов модели D-Link DIR-850L. Эксперт обнародовал информацию до ликвидации уязвимостей, поскольку ему не удалось связаться с компанией-производителем. Все сообщения о проблемах в оборудовании, отправленные в феврале этого года, были проигнорированы в D-Link. Уязвимости можно использовать через внутренние и внешние подключения. С их помощью хакеры могут осуществлять перехват трафика, загрузку вредоносной прошивки и повышение привилегий до суперпользовательских. Помимо этого, эксперт нашел уязвимости в облачном сервисе MyDLink, применяемом для дистанционного подключения к домашним маршрутизаторам. Причиной одной из уязвимостей является отсутствие необходимых защитных механизмов, Читать далее
источник
InfoSec
Исследователь рассказал о неисправленных проблемах в роутерах D-Link https://xakep.ru/2017/09/11/d-link-bugs/
источник
InfoSec
Опубликована информация о неустраненных дырах в маршрутизаторах D-Link https://www.anti-malware.ru/news/2017-09-11-1447/24020
источник
InfoSec
Защитит ли традиционный антивирус от угроз нулевого дня? https://www.anti-malware.ru/analytics/Threats_Analysis/protection-against-zero-day-vulnerabilities
источник
InfoSec
Уязвимость Apache Struts привела к взлому бюро кредитных историй Equifax https://www.anti-malware.ru/news/2017-09-11-1447/24022
источник
InfoSec
Google Chrome предупредит пользователей о MitM-атаках http://www.securitylab.ru/news/488375.php
источник
InfoSec
Погружение в assembler. Полный курс по программированию на асме от ][ https://xakep.ru/2017/09/11/asm-course-1/
источник
InfoSec
В шприцевых насосах Smiths Medical обнаружены опасные уязвимости http://www.securitylab.ru/news/488377.php
источник
InfoSec
Обзор инцидентов безопасности за прошлую неделю http://www.securitylab.ru/news/488378.php
источник
InfoSec
Chrome будет сообщать пользователям о попытках перехвата трафика третьими лицами https://securenews.ru/chrome_63/
SecureNews
Chrome будет сообщать пользователям о попытках перехвата трафика третьими лицами - SecureNews
В версию браузера Google Chrome 63 добавят новый функционал безопасности, который будет выявлять атаки типа man-in-the-middle, проводимые сторонними программами. В ходе атаки man-in-the-middle («человек посередине») хакер осуществляет перехват и подмену сообщений, при этом пользователи не догадываются о том, что в их канале связи присутствует третье лицо. Атаки типа man-in-the-middle применяются для того, чтобы перехватывать веб-трафик пользователя. Основной сложностью для злоумышленника является зашифрованный HTTPS-трафик. В большинстве своем утилиты для MitM-атак не могут правильно подменять информацию и вызывают ошибки в протоколе SSL. Именно эти ошибки будут выявляться новой версией Chrome. Уведомление будет отображаться каждый раз, когда браузер за небольшой временной промежуток выявит Читать далее
источник
InfoSec
За утечку данных в Екатеринбурге осудили двух мошенников https://www.anti-malware.ru/news/2017-09-11-3/24024
источник
InfoSec
Осталась неделя до окончания срока подачи заявок на конкурс финтех-стартапов Finopolis–2017 http://www.securitylab.ru/news/488379.php
источник
InfoSec
Путин поручил российским IT-компаниям перейти на отечественное ПО http://www.securitylab.ru/news/488380.php
источник