Cybercalm
758 subscribers
170 photos
25 videos
5.79K links
Проект “Кібертиша” створений для інформування та допомоги звичайним користувачам, які не є фахівцями в ІТ-сфері, проте прагнуть вберегти себе, своїх дітей та батьків від загроз, що несе безмежний цифровий світ.

Веб-сайт: https://cybercalm.org
Download Telegram
📌 Вразливість у WhatsApp дозволяє приховано встановлювати шкідливі програми

Нещодавній злам WhatsApp, здається, ще не повністю виправлений і найпопулярніша у світі платформа обміну повідомленнями може знову опинитися у центрі скандалу.

🔖 #крадіжка_даних #WhatsApp #віддалений_доступ #вразливість #помилка_нульового_дня

🔗 Детальніше: Вразливість у WhatsApp дозволяє приховано встановлювати шкідливі програми
📌 Хакерська атака використовує напругу в процесорах для викрадення даних

Нещодавно розкрита атака, орієнтована на процесори Intel, використовує управління напругою, що подається на процесор, для викрадення чутливих системних даних, що зберігаються за допомогою програмного забезпечення Intel Guard Guard Extensions (SGX). Про це повідомляють на SecurityWeek.

🔖 #intel #вразливість #Plundervolt #SGX #захищена_область #управління_напругою #помилки_в_обчисленні #центральний_процесор

🔗 Детальніше: Хакерська атака використовує напругу в процесорах для викрадення даних
📌 Apple оновила програму винагород за уразливості

Apple нещодавно оновила свою програму винагород за помилки, щоб охопити всіх потенційних учасників. Раніше ця програма була доступною лише за попередніми запрошеннями, що викликало критику, але тепер правила програми змінили, щоб вона була відкритою для всіх.  Про це пише iLounge.

🔖 #Apple #вразливість #тестування #помилка #винагорода #програма_винагород

🔗 Детальніше: Apple оновила програму винагород за уразливості
📌 Шпигунський експлойт знайдений щонайменше у трьох додатках на Google Play Store

Нещодавно виявлені шкідливі програми для Android – Camero, FileCrypt та callCam, які, як вважають, пов’язані з Sidewinder APT, хакерською групою, що спеціалізується на кібершпигунстві.  Ці програми на момент ідентифікації їх як шкідливих були присутні на Google Play Store. Про це повідомляє TheHackerNews.

🔖 #Google #вразливість #кібершпигунство #шпигунське_ПЗ #експлойти #Google_Play_Store #помилка_нульового_дня

🔗 Детальніше: Шпигунський експлойт знайдений щонайменше у трьох додатках на Google Play Store
📌 Microsoft попередила про вразливість “нульового дня” у своєму браузері, але досі не випустила патч

Microsoft опублікувала сьогодні рекомендації з безпеки щодо вразливості Internet Explorer (IE), які зараз експлуатуються в реальності – так званий “нульовий день”. У “пакет” з питань безпеки (ADV200001), випущений компанією, на даний момент входять лише поради з запобігання проблемі, які можна застосувати для захисту вразливих систем від атак.

🔖 #Microsoft #кібербезпека #вразливість #Internet_Explorer #безпека_Internet_Explorer #нульовий_день #помилка_нульового_дня

🔗 Детальніше: Microsoft попередила про вразливість “нульового дня” у своєму браузері, але досі не випустила патч
📌 Критична помилка в WordPress дозволяє зламати сайт

Популярний плагін  для WordPress, який пропонується для встановлення на більш ніж 200 тисяч сайтів містить серйозну, але просту в експлуатації програмну уразливість, яка може призвести до зламу широкого спектра веб-сайтів та блогів з боку віддалених зловмисників. Про пише  TheHackerNews.

🔖 #вразливість #сайти #баг #WordPress

🔗 Детальніше: Критична помилка в WordPress дозволяє зламати сайт
📌 У плагінах WordPress для онлайн-навчання знайдено низку уразливостей

Дослідники з питань безпеки висловлюють занепокоєння через щойно виявлені уразливості у деяких популярних плагінах для систем онлайн-навчання (LMS), які різні організації та університети використовують, щоб пропонувати онлайн-курси навчання через свої веб-сайти на базі WordPress. Про це пише TheHackerNews.

🔖 #вразливість #WordPress #дистанційне_навчання #LMS

🔗 Детальніше: У плагінах WordPress для онлайн-навчання знайдено низку уразливостей
📌 В інтерфейсі Thunderbolt знайдено 7 нових уразливостей

Дослідник кібербезпеки Бьорн Руйтенберг повідомив про 7 нових апаратних уразливостей, які впливають на всі настільні комп’ютери та ноутбуки, продані за останні 9 років і криються у портах Thunderbolt або USB-C, сумісних з Thunderbolt, пише TheHackerNews.

🔖 #вразливість #Thunderbolt #ThunderSpy #апаратна_вразливість

🔗 Детальніше: В інтерфейсі Thunderbolt знайдено 7 нових уразливостей
📌 Уразливість в модулях безпровідного зв’язку загрожує мільйонам “розумних” пристроїв

Дослідники з безпеки в IBM виявили потенційно серйозну вразливість в комунікаційному модулі виробництва Thales для пристроїв з “Інтернету речей” (ІоТ). Мільйони пристроїв можуть бути пошкоджені, незважаючи на те, що  постачальник випустив виправлення півроку тому, пише Securityweek.

🔖 #вразливість #інтернет_речей #IBM #Thales

🔗 Детальніше: Уразливість в модулях безпровідного зв’язку загрожує мільйонам “розумних” пристроїв
📌 Компанія Vulcan Cyber виклала у вільний доступ власні рішення проблем із кібербезпеки

Ізраїльська компанія з кібербезпеки Vulcan Cyber ​​відкрила для вільного доступу  свою розгалужену базу даних про уразливості в ІТ-інфраструктурі підприємств, намагаючись ліквідувати велике відставання в цій галузі серед компаній-клієнтів та підвищити ефективність ІТ-підрозділів. Про цю ініціативу пише ZDNet.

🔖 #вразливість #база_знань #виправлення_уразливості

🔗 Детальніше: Компанія Vulcan Cyber виклала у вільний доступ власні рішення проблем із кібербезпеки
📌 Через уразливість нові iPhone досі можна зламати менше, ніж за хвилину

Уявіть, що Ви можете зламати кожен iPhone навколо Вас за лічені хвилини, якщо не за секунди. Це те, що зробив  Ян Бір, дослідник безпеки з Google, виявивши критичну уразливість в iOS від Apple.

🔖 #iphone #Apple #вразливість #експлойт #AWDL

🔗 Детальніше: Через уразливість нові iPhone досі можна зламати менше, ніж за хвилину
📌 Якщо Ви використовуєте Chrome – радимо оновити браузер

У Chrome версії 89 на додаток до нових функцій також виправлено низку помилок, про що пише Slashgear.

🔖 #оновлення #вразливість #патч #google_chrome_89

🔗 Детальніше: Якщо Ви використовуєте Chrome – радимо оновити браузер
📌 Apple випустила важливі оновлення безпеки

Apple  випустила оновлення безпеки для двох своїх операційних систем – iOS та macOS. Ці оновлення призначені для вирішення досить неприємної проблеми безпеки, яка може поставити пристрої під загрозу, повідомляє Techradar.

🔖 #iOS #вразливість #macOS #оновлення_безпеки #помилка

🔗 Детальніше: Apple випустила важливі оновлення безпеки
‌‌📌 Apple виправила уразливість, яку використовував шкідник Shlayer

Apple виправила уразливість нульового дня в macOS, що використовувалася для зараження шкідливим програмним забезпеченням Shlayer. Завдяки їй шкідник міг обійти перевірку безпеки File Quarantine, Gatekeeper та Notarization та завантажити шкідливі корисні навантаження другого ступеня.

🔖 #Apple #троян #вразливість #macOS #уразливість_нульового_дня #Shlayer #WebKit

🔗 Детальніше: Apple виправила уразливість, яку використовував шкідник Shlayer
‌‌📌 Уразливість у мікросхемах Realtec: під загрозу сотні тисяч пристроїв

Небезпечна уразливість в наборах мікросхем Realtek, які присутні в сотнях тисяч розумних пристроїв принаймні від 65 постачальників, наразі використовується для атак з боку однієї великої групи DDoS-ботнетів. Про це пише TheRecord.

🔖 #ботнет #wi_fi_роутер #вразливість #інтернет_речей #IoT_ботнет #Realtek

🔗 Детальніше: Уразливість у мікросхемах Realtec: під загрозу сотні тисяч пристроїв