Size: a a a

2017 May 24
InfoSec
Баг в Twitter позволял писать сообщения от лица любого аккаунта https://xakep.ru/2017/05/24/ads-studio-bug/
источник
InfoSec
источник
InfoSec
В Армении банки будут регулярно проводить тесты на информационную безопасность - Эхо Кавказа http://news.google.com/news/url?sa=t&fd=R&ct2=us&usg=AFQjCNHlKW_ha2QOTsJjPVmbV5PWBP4RUg&clid=c3a7d30bb8a4878e06b80cf16b898331&cid=52780085747069&ei=Yd4lWejFFciKhgG03orIBA&url=https://www.ekhokavkaza.com/a/28507212.html
источник
2017 May 25
InfoSec
США выделяют $81 млн на IT-защиту и создание команды госхакеров https://www.anti-malware.ru/news/2017-05-24/23029
источник
InfoSec
В госуслугах появится биометрическая идентификация http://www.securitylab.ru/news/486252.php
источник
InfoSec
В Сети продается БД «экстремистов» из «ВКонтакте» http://www.securitylab.ru/news/486253.php
источник
InfoSec
Google намерена собирать информацию о применении банковских карт в магазинах https://securenews.ru/google_8/
SecureNews
Google намерена собирать информацию о применении банковских карт в магазинах - SecureNews
Для доказательства эффективности собственной рекламной платформы Google намерена собирать в магазинах информацию об офлайн-покупках. Корпорация планирует разработать аналитическую утилиту, с помощью которой на основе данных о применении банковских карт можно будет определить, какая продукция приобретается пользователями, просмотревшими онлайн-рекламу от Google. Утилита будет сопоставлять информацию о кликах пользователей, прошедших авторизацию в сервисах Google, на рекламные уведомления с данными о покупках, которые оплачивались посредством банковских карт в магазинах. Как уверяют в Google, информация, полученная от физических магазинов, будут сопоставляться с рекламными уведомлениями Google с применением метода, который позволит «сохранить безопасность и конфиденциальность». У корпорации не будет возможности отследить каждую покупку каждого человека Читать далее
источник
InfoSec
В Иннополисе открылся Центр мониторинга и реагирования на инциденты https://www.anti-malware.ru/news/2017-05-25/23030
источник
InfoSec
Минкомсвязи РФ разрабатывает национальную биометрическую платформу https://securenews.ru/nbp/
SecureNews
Минкомсвязи РФ разрабатывает национальную биометрическую платформу - SecureNews
Вскоре в портал государственных услуг внедрят национальную биометрическую платформу (НБП). Как сообщает издание «Известия», ссылаясь на министра связи и массовых коммуникаций РФ Николая Никифорова, во второй половине текущего года банки испытают новую программу. Как утверждает Никифоров, основной задачей платформы является предоставление пользователям возможности совершать значимые с юридической точки зрения операции (к примеру, открытие счета в банке) без предъявления документа, удостоверяющего личность. По словам министра, так как в РФ отсутствуют национальные электронные карты, нововведение подразумевает использование современной биометрической технологии, а именно распознавания голоса и лица. Человеку нужно будет лишь единожды посетить банк либо многофункциональный центр. Никифоров сообщил, что сейчас ведется разработка Читать далее
источник
InfoSec
Эксперту удалось частично портировать Windows Defender на Linux https://www.anti-malware.ru/news/2017-05-25/23032
источник
InfoSec
«Налог на болванки» распространяется только на домашнюю технику http://www.securitylab.ru/news/486256.php
источник
InfoSec
Представлен очередной способ обхода Windows AppLocker http://www.securitylab.ru/news/486257.php
источник
InfoSec
Эксперты Palo Alto Networks наткнулись на новые образцы вымогателя Jaff https://www.anti-malware.ru/news/2017-05-25/23033
источник
InfoSec
В Samba исправлена критическая уязвимость http://www.securitylab.ru/news/486258.php
источник
InfoSec
Минкомсвязи РФ прокомментировало сообщения о блокировке Telegram http://www.securitylab.ru/news/486259.php
источник
InfoSec
Опасная уязвимость обнаружена в Samba https://securenews.ru/samba/
SecureNews
Опасная уязвимость обнаружена в Samba - SecureNews
Разработчики из Samba Project выпустили обновления Samba 4.6.4, 4.5.10 и 4.4.14. В рамках патчей ликвидирована критическая уязвимость, которая дает возможность выполнять произвольный код на сервере. Свободный пакет программ Samba позволяет пользователям взаимодействовать с сетевыми дисками и принтерами на разных операционных системах посредством протокола SMB/CIFS. Samba состоит из клиентского и серверного сегментов. Используя уязвимость, злоумышленник может осуществить загрузку общей библиотеки и запустить ее загрузку сервером. Ошибка присутствует во всех версиях Samba, начиная с 3.5.0. Следует отметить, что для старых версий Samba были выпущены дополнительные патчи. Разработчики предложили в качестве временной меры по пресечению использования проблемы внести в секцию [global] smb.conf параметр Читать далее
источник
InfoSec
В нынешнем году Госдума РФ может принять закон о «гособлаке» http://www.securitylab.ru/news/486260.php
источник
InfoSec
Magisk. Модифицируем прошивку Android с комфортом https://xakep.ru/2017/05/25/magisk-android-firmware-customization/
источник
InfoSec
Pentestit Security Conference 2017: до встречи в июле https://habrahabr.ru/post/329376/
источник
InfoSec
Про бессмысленные доклады и экспертов оторванных от реальной жизни https://www.tsarev.biz/news/pro-bessmyslennye-doklady-i-ekspertov-otorvannyx-ot-realnoj-zhizni/
источник