SecurityLab.ru
62.3K subscribers
533 photos
21 videos
1 file
14.4K links
SecurityLab — ваш надежный проводник в мире кибербезопасности, технологий и науки.

Наши каналы: https://t.me/addlist/G_0tnwZJOrA3MzEy

Голосуйте за канал: https://t.me/SecLabNews?boost
Download Telegram
Android-устройства могут поставляться со встроенным вредоносным ПО и бэкдорами из-за недостаточного контроля и проверки. По словам исследователя Мэдди Стоун (Maddie Stone) из Google Project Zero, злоумышленники пользуются этой возможностью для размещения вредоносного кода прямо на стадии разработки и заражения таким образом цепочки поставок.
Android-устройства могут поставляться со встроенным вредоносным ПО
Консорциум удостоверяющих центров, разработчиков браузеров и операционных систем CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов для HTTPS – с 27 до 13 месяцев. Предложение, в прошлом месяце озвученное представителем Google Райаном Сливи (Ryan Sleevi), все еще находится на стадии проекта, и дата голосования пока не назначена.
CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов
На пользователей в Израиле была направлена новая мошенническая кампания, в рамках которой использовался SMS-фишинг. Злоумышленники от имени легитимных организаций отправляли SMS-сообщения с целью убедить жертву загрузить вредоносное приложение, перейти по ссылке или предоставить личную информацию, такую ​​как данные банковского счета или кредитной карты.
Пользователи в Израиле подверглись новой фишинг-атаке
Недавно обнаруженная киберпреступная группировка из Нигерии под названием Curious Orca перед осуществлением BEC-атаки вручную проверяет подлинность электронных адресов своих жертв.
Мошенники проверяют подлинность данных перед BEC-атаками
Национальная служба по вопросам кибер- и информационной безопасности Чехии подозревает в недавней кибератаке на компьютеры Министерства иностранных дел зарубежные государства. Служба не уточняет, какая именно страна подозревается, сообщает издание Denik N.
Чехия подозревает зарубежные страны в кибератаках на МИД
Специалисты компании Microsoft обнаружили в Remote Desktop Services (RDS) четыре новые критические уязвимости наподобие недавно исправленных уязвимостей BlueKeep. Как сообщают эксперты, CVE-2019-1181, CVE-2019-1182, CVE-2019-1222 и CVE-2019-1226 позволяют неавторизованному атакующему получить удаленный контроль над системой без какого-либо участия со стороны пользователя.
Новые червеобразные уязвимости затрагивают все версии Windows 10
Правительство США подписало с компанией Cray 600-миллионный контракт на создание первого в мире эксафлопсного суперкомпьютера под названием El Capitan. Суперкомпьютер должен стать самым производительным на земле и будет использоваться для управления ядерными запасами США. Дата выхода El Capitan назначена на конец 2023 года.
Эксафлопный суперкомпьютер обеспечит безопасность ПО для управления ядерным арсеналом США
Исследователи из Netflix и Google обнаружили ряд уязвимостей в нескольких реализациях протокола HTTP/2. Эксплуатация уязвимостей позволяет злоумышленникам вызвать отказ в обслуживании на необновленных серверах.
В реализациях HTTP/2 обнаружены опасные DoS-уязвимости
В Delta Industrial Automation DOPSoft от тайваньской компании Delta Electronics обнаружены уязвимости, позволяющие спровоцировать утечку информации, удаленное выполнение кода и аварийное завершение работы приложения.
В Delta Industrial Automation DOPSoft исправлены критические уязвимости
Компания Facebook платила сотням сторонних подрядчиков за расшифровку аудиозаписей пользователей своих сервисов. Об этом сообщили изданию Bloomberg сотрудники, пожелавшие сохранить анонимность.
Facebook платила подрядчикам за расшифровку аудиочатов пользователей
ПО, «закопанное» в Windows еще со времен Windows XP, позволяет получить полный контроль над системой. Атака возможна благодаря уязвимости CVE-2019-1162, исправленной компанией Microsoft с выходом обновлений безопасности во вторник, 13 августа.
Взломать Windows можно через «Блокнот»
Роскомнадзор совместно с МВД провел 194 контрольных мероприятия против незаконного распространения SIM-карт операторов сотовой связи. Больше всего рейдов пришлось на территории Приволжского и Северо-Кавказского федеральных округов, по 49 на каждый.
Роскомнадзор совместно с МВД изъял около 9,7 тыс. незаконных SIM-карт
Уязвимость в Bluetooth, получившая название KNOB, облегчает подбор ключа шифрования, используемого во время подключения устройств, и позволяет манипулировать данными, передаваемыми между двумя девайсами. Проблема затрагивает устройства с поддержкой Bluetooth BR/EDR (Bluetooth Classic) с версиями спецификаций 1.0 - 5.1.
Уязвимость KNOB в Bluetooth позволяет манипулировать передаваемыми данными
Несмотря на то, что тестированию безопасности приложений в последнее время уделяется все больше внимания, темпы исправления уязвимостей продолжают сокращаться. К такому выводу пришли специалисты компании WhiteHat Security по результатам своего исследования.
Внедрение безопасности в DevOps снижает риск компаний стать жертвами утечек
Исследователи из компании Palo Alto Networks обнаружили 34 млн уязвимостей в крупных облачных сервисах. По словам специалистов, проблемы появились не по вине провайдеров, а из-за приложений, которые развертывают клиенты в облаке.
В Google Cloud, AWS и Azure обнаружили 34 млн уязвимостей
Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного отправления службе Telnet больших пакетов данных злоумышленник может вызвать отказ в обслуживании (DoS).
В Siemens SCALANCE X обнаружена DoS-уязвимость
Исследователи безопасности из vpnmentor Ноам Ротем (Noam Rotem) и Рэн Локар (Ran Locar) обнаружили в открытом доступе биометрические данные 1 млн человек. Отпечатки пальцев, данные для распознавания лиц, незашифрованные логины и пароли администраторов и другая информация хранились в открытой базе данных на незащищенном сервере.
Используемая полицией биометрическая СКУД допустила утечку данных 1 млн человек
Главный директор Coinbase Филипп Мартин (Philip Martin) рассказал о недавней хакерской атаке на компанию. Для развертывания вредоносной кампании злоумышленники эксплуатировали уязвимости нулевого дня (CVE-2019-11707 и CVE-2019-11708) в браузере Firefox.
Стали известны подробности атак на Coinbase
По данным Национального координационного центра по компьютерным инцидентам, за 2018 год на критические инфраструктуры РФ было совершено более 4,3 млрд кибератак. Об этом сообщил заместитель секретаря Совета безопасности РФ Олег Храмов в интервью "Российской газете".
За 2018 год на РФ было совершено около 4,3 млрд кибератак
Компания Microsoft заблокировала установку подписанных сертификатами SHA-2 обновлений для Windows 7 и Windows Server 2008 R2 на компьютерах с решениями безопасности Symantec и Norton. Блокировка связана с тем, что антивирусы удаляют обновления во время их установки, из-за чего Windows перестает запускаться.
Microsoft заблокировала обновления для Windows 7 и Windows Server 2008 R2