Роскомнадзор на основании определения Мосгорсуда принял решение заблокировать интернет-ресурсы, нарушающие авторские права и транслирующие передачи телеканалов «Первый канал», «Дом Кино», «Бобер», «Первый канал Всемирная телесеть», «ТЕЛЕКАФЕ/TELEKAFE/TELECAFE», «Музыка Первого», «О!», «Время: далекое и близкое», сообщается на сайте Роскомнадзора.
Роскомнадзор заблокировал 33 сайта за нарушение авторских прав телеканалов
Роскомнадзор заблокировал 33 сайта за нарушение авторских прав телеканалов
SecurityLab.ru
Роскомнадзор заблокировал 33 сайта за нарушение авторских прав телеканалов
Меры по ограничению доступа к интернет-ресурсам приняты на основании определения Мосгорсуда.
Специалисты из 360 Netlab обнаружили новый, весьма необычный ботнет из маршрутизаторов Fiberhome. Ботнет растет довольно медленно – за один день в него добавляется всего 200 устройств.
Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования
Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования
SecurityLab.ru
Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования
Зачем операторам ботнета понадобилось превращать маршрутизаторы в узлы для SSH туннелирования, не понятно.
Печально известная APT-группа Fancy Bear (другое название APT28) атакует корпоративные IoT-устройства с целью проникновения в сети компаний и создания плацдарма для дальнейших атак.
Fancy Bear атакует популярные IoT-устройства
Fancy Bear атакует популярные IoT-устройства
SecurityLab.ru
Fancy Bear атакует популярные IoT-устройства
Скомпрометировав корпоративное IoT-устройство, злоумышленники проникали в сеть и готовились к дальнейшим атакам.
Популярный сайт CafePress, посвященный кастомным футболкам и другим товарам, пострадал от крупной утечки данных, в ходе которой раскрылась личная информация 23 205 290 пользователей, включая адреса электронной почты, имена, пароли, номера телефонов и физические адреса. Об этом стало известно благодаря уведомлению сервиса «Have I Been Pwned», проверяющего почтовые ящики на предмет компрометации.
Утечка данных с CafePress затронула 23 миллионов пользователей
Утечка данных с CafePress затронула 23 миллионов пользователей
SecurityLab.ru
Утечка данных с CafePress затронула 23 миллионов пользователей
Об утечке стало известно благодаря уведомлению сервиса «Have I Been Pwned».
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) ФСБ теперь сможет без решения суда блокировать нарушающие закон сайты. Как сообщает «КоммерсантЪ», в конце прошлого месяца НКЦКИ был внесен в перечень компетентных организаций Координационного центра доменов .ru/.рф (КЦ РФ) и получил право на разделегирование доменов.
НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда
НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда
SecurityLab.ru
НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда
НКЦКИ теперь может требовать от регистраторов доменов прекращения делегирования доменов.
Исследователи безопасности из группы Tencent Blade обнаружили в прошивке WLAN системы на кристале Snapdragon от Qualcomm две опасные уязвимости, эксплуатация которых может позволить злоумышленнику взломать модем и ядро Android по беспроводной сети.
Уязвимости в Snapdragon позволяют взломать Android по беспроводной сети
Уязвимости в Snapdragon позволяют взломать Android по беспроводной сети
SecurityLab.ru
Уязвимости в Snapdragon позволяют взломать Android по беспроводной сети
Любой не обновленный телефон с одной из двух систем на кристале уязвим для взлома.
Исследователь Петр Баня (Piotr Bania) из компании Cisco Talos обнаружил уязвимость (TALOS-2019-0757) в продуктах VMware ESXi, Workstation и Fusion, эксплуатация которой позволяет злоумышленнику вызвать отказ в обслуживании процесса vmware-vmx.exe на хосте. Уязвимость может быть проэксплуатирована с помощью специально сформированного файла шейдера.
В продуктах NVIDIA, VMware ESXi, Workstation и Fusion обнаружены множественные уязвимости
В продуктах NVIDIA, VMware ESXi, Workstation и Fusion обнаружены множественные уязвимости
SecurityLab.ru
В продуктах NVIDIA, VMware ESXi, Workstation и Fusion обнаружены множественные уязвимости
Эксплуатация уязвимостей позволяет вызвать отказ в обслуживании и выполнить код на системе.
В течение нескольких лет компания Cisco работает над созданием стандартов, способных облегчить и повысить эффективность обмена данными между разными платформами. В июне нынешнего года Cisco серьезно продвинулась вперед на этом поприще, когда Инженерный совет интернета (Internet Engineering Task Force, IETF) принял разрабатываемую компанией архитектуру XMPP-Grid в качестве официального интернет-стандарта для безопасного обмена информацией.
IETF признал архитектуру Cisco XMPP-Grid официальным интернет-стандартом
IETF признал архитектуру Cisco XMPP-Grid официальным интернет-стандартом
SecurityLab.ru
IETF признал архитектуру Cisco XMPP-Grid официальным интернет-стандартом
Инженерный совет интернета принял разрабатываемую компанией архитектуру XMPP-Grid в качестве официального стандарта для обмена информацией.
В Государственную Думу внесли законопроект № 735817-7, призванный упростить управляющим организациям доступ к необходимым данным для расчета платы за жилое помещение и коммунальные услуги.
УО смогут получать данные о собственниках у госорганов
УО смогут получать данные о собственниках у госорганов
SecurityLab.ru
УО смогут получать данные о собственниках у госорганов
Новый законопроект упростит УО процесс получения данных для расчета платы за жилое помещение и коммунальные услуги.
Неделю назад компания Google выпустила очередную версию своего браузера – Chrome 76, блокирующую для сайтов возможность определять, используется ли режим «инкогнито». Хотя пользователи встретили нововведение с большим энтузиазмом, оно открыло злоумышленникам другой путь, позволяющий детектировать использование режима «инкогнито».
Обнаружен новый способ детектирования режима «инкогнито» в новой версии Chrome
Обнаружен новый способ детектирования режима «инкогнито» в новой версии Chrome
SecurityLab.ru
Обнаружен новый способ детектирования режима «инкогнито» в новой версии Chrome
Метод заключается в определении скорости записи данных на диск.
С 2014 года международная компания Smile-Expo провела 50 блокчейн-мероприятий в 24 странах мира. Масштабные криптособытия с успехом проходили в Европе, Азии и СНГ.
Blockchain Conference Moscow: новый формат, актуальные темы и инсайдерская информация
Blockchain Conference Moscow: новый формат, актуальные темы и инсайдерская информация
Социальная сеть Twitter сообщила о проблемах в приложении, из-за которых некоторые настройки работали не должным образом, из-за чего данные пользователей передавались без их разрешения.
Twitter передавала данные пользователей без их согласия
Twitter передавала данные пользователей без их согласия
SecurityLab.ru
Twitter передавала данные пользователей без их согласия
Данные включали телефонный код страны, информацию о рекламном объявлении и о взаимодействии с ним.
Исследователи компании Bitdefender сообщили о новой аппаратной уязвимости, позволяющей обойти механизмы защиты от Spectre и Meltdown и получить доступ к данным в защищенной памяти ядра. Проблема затрагивает все Windows-ПК с процессорами от AMD и Intel, выпущенными с 2012 года.
Новая уязвимость в процессорах AMD и Intel позволяет обойти защиту от Spectre и Meltdown
Новая уязвимость в процессорах AMD и Intel позволяет обойти защиту от Spectre и Meltdown
SecurityLab.ru
Новая уязвимость в процессорах AMD и Intel позволяет обойти защиту от Spectre и Meltdown
SWAPGSAttack базируется на механизме спекулятивного обновления и позволяет получить данные из защищенных областей памяти.
Мошенники украли с карты 39-летнего жителя Москвы 3,5 млн рублей. Преступники позвонили мужчине и представились сотрудниками клиентской службы банка, используя при этом функцию подмены номера (на телефоне звонок отображался как с номера банка), сообщает издание «Банки Сегодня».
Злоумышленники украли с карты москвича 3,5 млн рублей
Злоумышленники украли с карты москвича 3,5 млн рублей
SecurityLab.ru
Злоумышленники украли с карты москвича 3,5 млн рублей
Преступники воспользовались функцией подмены номера.
Исследователь безопасности Доминик Пеннер (Dominik Penner) обнаружил уязвимость в KDE 4 и 5, позволяющую выполнить произвольны код, заставив жертву загрузить архив, а затем разархивировать и открыть папку.
Уязвимость в KDE позволяет выполнять команды путем открытия папки
Уязвимость в KDE позволяет выполнять команды путем открытия папки
SecurityLab.ru
Уязвимость в KDE позволяет выполнять команды путем открытия папки
Уязвимость внедрения команд затрагивает класс KDesktopFile в версиях KDE 4 и 5.
Злоумышленники могут взломать высокозащищенные электронные замки в банкоматах, витринах аптек, правительственных организациях и т.д. путем измерения их электропотребления.
Защищенные электронные замки можно взломать, измерив электропотребление
Защищенные электронные замки можно взломать, измерив электропотребление
SecurityLab.ru
Защищенные электронные замки можно взломать, измерив электропотребление
Путем измерения изменений в электропотреблении можно осуществить атаку по сторонним каналам на замки от DormaKaba Holding.
Компания Red Hat выпустила последнюю версию ОС Red Hat Enterprise Linux (RHEL) 7.7 со встроенной поддержкой гибридных и многооблачных вычислений. С этого момента последняя версия операционной системы переходит на первую фазу технического обслуживания, направленную на поддержание стабильности и надежности инфраструктуры производственных систем. Дальнейшие малые релизы будут посвящены исправлениям безопасности и стабильности, и если пользователь захочет увидеть новые функции, то ему лучше обратить внимание на RHEL 8. Для этого Red Hat предлагает инструменты переноса, включая обновления на месте для перехода с RHEL 7 на RHEL 8.
Выпущена финальная версия Red Hat Enterprise Linux 7.7
Выпущена финальная версия Red Hat Enterprise Linux 7.7
SecurityLab.ru
Выпущена финальная версия Red Hat Enterprise Linux 7.7
RHEL 7.7 теперь поддерживает гибридные и многооблачные вычисления.
Британская налоговая служба HM Revenue & Customs отправила в криптовалютные биржи Великобритании (Coinbase, eToro и CEX.IO) письма с запросами предоставить списки клиентов и данные о транзакциях. Британские власти таким образом хотят вернуть неоплаченные налоги, сообщает интернет-портал CoinDesk.
Британские власти проверяют криптовалютные биржи в поисках неплательщиков налогов
Британские власти проверяют криптовалютные биржи в поисках неплательщиков налогов
SecurityLab.ru
Британские власти проверяют криптовалютные биржи в поисках неплательщиков налогов
Три криптовалютные биржи получили письма с запросами предоставить списки клиентов и данные о транзакциях.
Казахстанские мошенники собирают персональные данные жителей города Нур-Султан, пользуясь большими очередями в детские сады. Служба реагирования на компьютерные инциденты Республики Казахстан KZ-CERT предупредила жителей столицы о мошеннических сайтах, предлагающих устроить ребенка в детский сад.
Казахские мошенники пользуются очередями в детсад для похищения персональных данных
Казахские мошенники пользуются очередями в детсад для похищения персональных данных
SecurityLab.ru
Казахские мошенники пользуются очередями в детсад для похищения персональных данных
В Сети обнаружены мошеннические сайты, предлагающие устроить ребенка в детский сад и собирающие электронные подписи.
23-летняя жительница обратилась в дежурную часть полиции города Пыть-Яха с заявлением, что она стала жертвой мошенников, сообщает издание «Комсомольская Правда».
Жительницу Пыть-Яха обманули на 250 тыс. рублей
Жительницу Пыть-Яха обманули на 250 тыс. рублей
SecurityLab.ru
Жительницу Пыть-Яха обманули на 250 тыс. рублей
Денежные сбережения исчезли с банковской карты после разговора с «сотрудниками банка».
Специалисты компании ReversingLabs предупредили о новой фишинговой кампании, в ходе которой злоумышленники используют для выманивания учетных данных пользователей не лендинговые страницы, а PDF-документы.
Фишеры похищают учетные данные пользователей Amazon через PDF-документы
Фишеры похищают учетные данные пользователей Amazon через PDF-документы
SecurityLab.ru
Фишеры похищают учетные данные пользователей Amazon через PDF-документы
Вместо вредоносных ссылок или поддельных доменов фишеры стали использовать PDF-документы со скриптами JavaScript.