Size: a a a

2018 June 20
InfoSec
Хакеры нашли простой способ повторного заражения сайтов на базе Magento http://www.securitylab.ru/news/494028.php
источник
InfoSec
Сайты по продаже алкоголя в РФ будут блокировать без суда https://www.anti-malware.ru/news/2018-06-20-1447/26584
источник
InfoSec
OpenBSD отказывается от поддержки CPU Hyper-threading из-за уязвимостей https://www.anti-malware.ru/news/2018-06-20-1447/26585
источник
InfoSec
Обгоняя флагманы. Большой гайд по оптимизации Android https://xakep.ru/2018/06/20/android-optimization-guide/
источник
InfoSec
22 тыс. облачных сервисов уязвимы к кибератакам http://www.securitylab.ru/news/494030.php
источник
InfoSec
Инженеры Yubico получили 5000 долларов от Google, сообщив о баге, найденном другими специалистами https://xakep.ru/2018/06/20/yubico-bug-bounty/
источник
InfoSec
Найдены критические уязвимости умного замка Tapplock https://securenews.ru/critical-vulnerabilities-of-the-smart-lock-tapplock/
SecureNews
Найдены критические уязвимости умного замка Tapplock - SecureNews
В этот замок встроена функция открытия по сканеру отпечатка пальца А что случилось? Pen Test Partners — английская компания, которая специализируется на тестировании проникновения, проанализировала умный замок от компании Tapplock. Практически сразу после тестирования был обнаружен серьезный недостаток, который состоит в том, что секретный код для каждой блокировки можно извлечь из сетевого адреса устройства. В результате обнаруженного, специалистам удалось создать программу, которая разблокирует замок Tapplock всего за 2 секунды. Также, независимый эксперт в области информационной безопасности сообщил, что после входа в учетную запись Tapplock, вы можете получить доступ к чужому аккаунту, для этого необходимо лишь знать его идентификатор. Это происходит Читать далее
источник
InfoSec
Verizon, AT&T перестают продавать данные о местоположении клиентов https://www.anti-malware.ru/news/2018-06-20-1447/26586
источник
InfoSec
Фишеры обманывают защиту Microsoft Office 365 с помощью техники ZeroFont https://xakep.ru/2018/06/20/zerofont-strike-back/
источник
InfoSec
Google добавит метаданные, подтверждающие подлинность Android-приложений https://www.anti-malware.ru/news/2018-06-20-1447/26587
источник
InfoSec
За 10 дней ограблены две крупнейшие криптовалютные биржи http://safe.cnews.ru/news/top/2018-06-20_v_yuzhnoj_koree_ogrableny_dve_krupnejshie_kriptovalyutnye
источник
InfoSec
Зачем Вооруженным силам переходить на отечественное ПО? https://www.tsarev.biz/informacionnaya-bezopasnost/zachem-vooruzhennym-silam-perexodit-na-otechestvennoe-po/
источник
InfoSec
Пентагон запрещает пехотинцам США использовать коммерческие беспилотники https://www.anti-malware.ru/news/2018-06-20-1447/26588
источник
InfoSec
Злоумышленники внедрили троян в официальный клиент Syscoin https://threatpost.ru/trojan-was-injected-in-official-syscoin-installer/26726/
источник
InfoSec
Новой технике фишинга не страшна защита Office 365 https://threatpost.ru/zerofont-tactic-bamboozles-mail-filters/26725/
источник
InfoSec
В сетевом оборудовании Phoenix Contact снова найдены баги https://threatpost.ru/phoenix-contact-switches-patched-again/26745/
источник
InfoSec
Троян HeroRat контролирует зараженные устройства с помощью бота Telegram http://www.securitylab.ru/news/494031.php
источник
InfoSec
Совфед одобрил закон о штрафах за использование анонимайзеров https://www.anti-malware.ru/news/2018-06-20-1447/26589
источник
InfoSec
Сервис по отслеживанию самолетов Flightradar24 стал жертвой утечки данных http://www.securitylab.ru/news/494032.php
источник
InfoSec
Microsoft закрыла уязвимость, которая позволяет взломать Windows 10 через Cortana https://securenews.ru/microsoft-has-closed-a-vulnerability-that-allows-hacking-windows-10-through-cortana/
SecureNews
Microsoft закрыла уязвимость, которая позволяет взломать Windows 10 через Cortana - SecureNews
Для этого потребовалось выпустить патч Критическая уязвимость Американский веб-сайт о компьютерной технике The Verge сообщает о том, что специалисты антивирусной компании McAfee обнаружили уязвимость, которая позволяет получить доступ к чужому компьютеру, используя встроенный голосовой помощник Cortana. Однако специфика взлома заключается в том, что необходим физический доступ к заблокированному устройству жертвы, при активированном голосовом помощнике. Далее запускается вредоносное ПО, благодаря которому хакер может украсть данные с компьютера. До выпуска патча, который устраняет этот баг, Cortana исполняла голосовые команды даже когда устройство находилось в заблокированном состоянии. Таким образом, злоумышленник мог открыть и запустить необходимые файлы с флешки, так как Windows 10 постоянно Читать далее
источник