InfoSecMD
103 subscribers
517 links
Первый в Молдове Центр Информационной Безопасности
Download Telegram
В конце прошлой недели Google выпустила обновление Chrome, устраняющее очередную уязвимость нулевого дня (0-day). По словам корпорации, брешь используется в реальных кибератаках. Проблему отслеживают под идентификатором CVE-2024-4671, она представляет собой ошибку использования динамической памяти (use-after-free) и затрагивает компонент Visuals. Google узнала об уязвимости от анонимного исследователя 7 мая 2024 года. В официальном уведомлении интернет-гигант пишет, что разработчики в курсе использования CVE-2024-4671 в реальных атаках. Таким образом, с начала года Google устранила уже вторую 0-day. Напомним, первая отметилась в январе — CVE-2024-0519. Она затрагивала JavaScript- и WebAssembly-движок V8 и допускала доступ к памяти за пределами границ. Подробнее: https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_9.html
Мы снимаем фотографии, записываем видео, создаем документы и сохраняем множество других цифровых файлов. Однако, когда дело доходит до долгосрочного хранения этих данных, выбор надежного носителя становится критически важным. Есть определенные типы носителей, которые следует избегать при хранении важной информации на долгосрочной основе. Давайте рассмотрим несколько из них и обсудим их недостатки и риски: https://noi.md/ru/nauka-i-it/nazvany-5-hudshih-nositelej-dlya-dolgosrochnogo-hraneniya-cifrovyh-dannyh
Многие из нас сталкивались с ситуациями, когда после общения с кем-то на определенную тему, например, интерес к покупке новой стиральной машины, мы начинали получать на телефон рекламу и предложения по этим товарам. Общеизвестно, что Google может отслеживать разговоры пользователей мобильных телефонов через встроенный микрофон. Google требуются определенные разрешения для прослушивания разговоров, и эти разрешения включены по умолчанию на большинстве телефонов Android. Однако пользователи имеют возможность отключить эти разрешения. Подробнее: https://noi.md/ru/eshhyo/vash-mobilinyj-telefon-zapisyvaet-vse-kak-jetogo-izbezhati
Эксперты компании Bitdefender обнаружили четыре уязвимости в LG webOS — эта ОС используется в умных телевизорах корейского производителя. К настоящему моменту выпущены закрывшие все эти уязвимости обновления безопасности. Уязвимости затронули webOS 4.9.7-5.30.40 на модели LG43UM7000PLA, webOS 5.5.0-04.50.51 на LG OLED55CXPUA, webOS 6.3.3-442 (kisscurl-kinglake)-03.36.50 на LG OLED48C1PUB и webOS 7.3.1-43 (mullet-mebin)-03.33.85 на LG OLED55A23LA. Владельцам телевизоров, которые не получили предупреждений об уязвимостях и выходе закрывающих их обновлений, рекомендуется обновить ПО вручную в разделе настроек. Подробнее: https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-lg-webos/
О каждом из нас уже накоплены огромные массивы информации. Этой информацией располагают банки, налоговики, соцсети, крупные корпорации, и приводимый ниже анекдот уже предстает скорее как быль, а не выдуманная смешная история, и он заставляет не только улыбнуться, но и серьезно задуматься над глубиной происходящих в мире процессов и преобразований: https://noi.md/ru/obshhestvo/kak-anekdot-stanovitsya-byliyu-temnaya-storona-cifrovizacii
Специалисты Check Point Research (CPR) выявили несколько киберпреступных групп, которые начали использовать Android-вирус под названием Rafel RAT. Он атакуют в первую очередь владельцев смартфонов Samsung. Второй по величине группой жертв стали пользователи Xiaomi, Vivo, Huawei и Google. Подробнее об этом: https://point.md/ru/novosti/hi-tech/na-android-rasprostraniaetsia-virus-rafel-kotoryi-vydaiot-sebia-za-whatsapp/
Microsoft отозвала июньское обновление для Windows 11 под номером KB5039302 после многочисленных сообщений о постоянной перезагрузке устройств. К счастью, KB5039302 является предварительным обновлением. «После инсталляции обновления, выпущенного 26 июня 2024 года (KB5039302), отдельные компьютеры могут столкнуться с проблемой запуска. Пользователи наблюдают повторяющуюся перезагрузку, а ОС требует провести восстановление для нормального функционирования», — объясняет Microsoft. В настоящий момент известно, что Microsoft отозвала KB5039302, чтобы подробнее изучить проблему. Если вы столкнулись с багом, рекомендуется деинсталлировать забагованный апдейт через среду восстановления Windows 11. Подробнее: https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-23h2#2831msgdesc
Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios, după ce acesta a fost achiziționat de către o organizație chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcționalitați browserelor web mai vechi.
Acest domeniu a fost identificat ca injectând cod malițios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecționând astfel utilizatorii către alte pagini de internet ce pot conține malware. Există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului malițios provenind din această sursă.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-domeniul-polyfill-io-folosit-pentru-a-infecta-site-uri-web
Vulnerabilitatea de securitate cibernetică a OpenSSH (Secure Shell), clasificată ca CVE-2024-6387, permite atacatorilor neautentificați să execute cod arbitrar în sistemele de operare glibc-based Linux, aspect de natură să le ofere acestora acces complet și persistență în sistemele informatice respective.
Mai multă informație găsiți pe: https://dnsc.ro/citeste/alerta-vulnerabilitate-critica-de-securitate-cibernetica-identificata-la-nivelul-aplicatiei-openssh
В былые времена выход из дома означал, что необходимо взять с собой кошелек, в котором почти всегда находились наличные, удостоверение личности с фотографией, кредитные карты, фотографии детей и т.д. Сегодня мы должны спросить себя, а действительно-ли нам вообще нужен кошелек? Не смотря на то, что по прежнему есть немало вещей, которые следует немедленно перестать хранить в кошельке, гораздо важнее удостовериться в том, что большая часть этих вещей на хранится в нашем смартфоне? О том, что не следует хранить в смартфоне читайте в следующей публикации: https://www.msn.com/en-us/money/other/8-things-to-never-store-on-your-smartphone/ar-AA11NkZn?rc=1&ocid=winp1taskbar&cvid=8dbc03d7639e455ad5982198b11588b1&ei=16
Aplicația populară de mesagerie criptată Signal se confruntă cu o serie de acuzații referitoare la securitatea versiunii desktop a acesteia. Cercetătorii, dar și utilizatorii aplicației, subliniază că aceasta stochează cheile de criptare într-un mod nesigur în cazul utilizării variantei desktop. Conform cercetătorilor în securitate cibernetică de la Mysk, versiunea desktop a Signal stochează cheile de criptare sub formă de text simplu, aspect care poate expune utilizatorii la furt de date în cazul unui atac. Mysk a detaliat problema pe Twitter, unde a subliniat faptul că versiunea desktop a Signal stochează cheile de criptare în fișiere accesibile prin orice proces de sistem. “Criptarea de tip end-to-end este inutilă când unul dintre capete poate fi compromis cu ușurință,” a relatat Mysk.
Mai multă informație găsiți pe: https://stackdiary.com/signal-under-fire-for-storing-encryption-keys-in-plaintext/
19 июля произошел массовый сбой в работе Windows-систем по всему миру. Проблема возникла из-за неудачного обновления сервиса безопасности Falcon Sensor от компании CrowdStrike. Проблемы с работой различных систем возникли сразу в нескольких странах: Австралии, Британии, Израиле, Индии, Испании, США, Турции, Украине. Под удар попали авиакомпании, банки, медицинские учреждения, операторы связи и другие системы, чья работа завязана на облачной платформе Microsoft. Из-за сбоя авиакомпания Allegiant задержала почти половину рейсов, а все рейсы Delta, Turkish Airlines, United и American Airlines были приостановлены. Прекратил вещание канал SkyNews. Сбой выражается в аварийном прекращении работы («синем экране смерти», BSOD) Windows-систем, а затем в циклической перезагрузке. Как передала телекомпания CNN, 18 июля в Microsoft сообщили, что хранилище Azure перестало работать в центральной части США. В корпорации подчеркнули, что обнаружили причину сбоя и уже работают над устранением проблем. Причиной сбоя стало обновление сервиса безопасности Falcon Sensor от компании CrowdStrike. Вендор признал проблему и предложил вариант решения, однако он срабатывал далеко не на всех системах.
Системные администраторы затронутых IT-систем сообщили, что начали экстренно отключать сервера с CrowdStrike. После этого ПК, IP-телефония и другие системы у корпоративных пользователей снова заработали. Также ещё одно временное решение заключается в переименовании папки по пути "c:\windows\system32\drivers\crowdstrike" на другое название. Ещё временное решение: изменить значение параметра в реестре Windows 10 "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CSAgent" с 1 (start automatically) на 4 (disable).
Представители CrowdStrike открыли ветку на Reddit: BSOD error in latest crowdstrike update:
https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/ Больше информации об инциденте: https://habr.com/ru/news/829912/
Microsoft пережила настоящий кошмар с тех пор, как несколько недель назад анонсировала ПК Copilot+. Многие пользователи начали беспокоиться о своей конфиденциальности, поскольку функция «Восстановить» предназначена для запоминания всего, что вы делаете на своем компьютере, поэтому вы можете легко вернуться во времени к тому, что вы делали раньше. Но даже несмотря на то, что эта функция была удалена в Windows 11, отслеживание активности по-прежнему существует и включено по умолчанию. Итак, вот как его отключить: https://www.xda-developers.com/how-disable-activity-history-windows/
Microsoft столкнулась с новыми операционными проблемами. Сегодня пользователи по всему миру сообщили, что доступ к облачным приложениям, включая Word, PowerPoint и Outlook, недоступен. Подробнее об этом: https://noi.md/ru/nauka-i-it/kompaniya-microsoft-stolknulasi-s-novymi-problemami
Экономически мотивированные хакеры обычно выбирают самые легкие способы позволяющие получать прибыль, таким образом, с помощью нескольких простых рекомендаций со стороны этического хакера можно значительно усложнить для них возможность небрежно взломать системы вашей безопасность и вторгнуться в вашу личную жизнь. Возможно, некоторые из данных рекомендаций вы уже знаете, но другие могут стать той разницей, которая позволит вам не подвергнуться взлому и сохранить свою безопасность. Подробнее об этом: https://www.msn.com/en-us/news/technology/5-tips-from-a-hacker-to-keep-you-safe-online/ar-BB1lJ2c3?rc=1&ocid=winp1taskbar&cvid=b1f791d2f51d4500b2c80e684ec3f52f&ei=7
Messages in this channel will be automatically deleted after 1 month
📅 Smart Protect Day | 26.02.26 | 14:00
📍 Chișinău, Regency Hotel (ул. Sfatul Țării 17)

DAAC digital совместно с Check Point, Thales (Imperva) и Softprom приглашает IT- и InfoSec-специалистов на практический ивент о том, как компании используют AI в кибербезопасности – и как защищать данные и AI-инициативы.
В программе: доклады и live demo (DAM, Data Risk Analytics, Data Security Fabric), fireside chat + Q&A.

📌 Количество мест ограничено. Участие по предварительной регистрации:
https://daacdigital.com/smart-protect-day/

#PROMO #InfoSecMD #CyberSecurity #AI #DataSecurity #DAACdigital #CheckPoint #Thales #Imperva #Softprom
👍1🔥1