Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Защита приложений от модификации в macOS не работает, жалуются эксперты

...
Защита приложений от модификации в macOS не работает, жалуются эксперты

В прошлом году Apple представила функциональность под названием App Management, задача которой — препятствовать модификации одного приложения со стороны другого в macOS. Сейчас разработчики жалуются, что фича работают не так, как хотелось бы.

Новая версия macOS-вредоноса XLoader маскируется под приложение OfficeNote

...
Новая версия macOS-вредоноса XLoader маскируется под приложение OfficeNote

Новый образец вредоносной программы XLoader, предназначенный для атак на пользователей macOS, маскируется под офисное приложение «OfficeNote». Об обнаруженной версии рассказали специалисты компании SentinelOne.

Умные лампочки TP-Link позволяют вытащить пароль от вашего Wi-Fi

...
Умные лампочки TP-Link позволяют вытащить пароль от вашего Wi-Fi

Итальянские и британские исследователи выявили четыре уязвимости в умных лампочках TP-Link Tapo L530E и соответствующем приложении Tapo. Эксплуатация этих багов позволяет перехватить пароль от Wi-Fi пользователя.

Juniper устранила в Junos OS связку дыр, приводящую к выполнению кода

...
Juniper устранила в Junos OS связку дыр, приводящую к выполнению кода

Американский производитель телекоммуникационного оборудования Juniper Networks выпустил внеплановое обновление, устраняющее четыре уязвимости в компоненте J-Web системы Junos OS. Эти бреши можно использовать в связке для удалённого выполнения кода.

Тулкит WoofLocker прячет вредоносный код в PNG, доставляет локер браузера

...
Тулкит WoofLocker прячет вредоносный код в PNG, доставляет локер браузера

Внимание специалистов по кибербезопасности привлекла обновлённая версия тулкита WoofLocker, которую злоумышленники используют в атаках с фейковой техподдержкой для снятия цифрового отпечатка устройства жертвы, а также доставки блокировщика браузера.

В WinRAR устранили возможность выполнения вредоносного кода в Windows

...
В WinRAR устранили возможность выполнения вредоносного кода в Windows

В популярном архиваторе WinRAR нашли и устранили опасную уязвимость, с помощью которой злоумышленники могли выполнить команды на компьютере с Windows. Для эксплуатации жертва должна просто открыть архив.

Экс-руководители Сбера запустили первую в России stress free ИТ-студию

...
Экс-руководители Сбера запустили первую в России stress free ИТ-студию

Экс-руководители Сбербанка запустили stress free ИТ-студию Карма Софт, которая специализируется на разработке ПО для высоконагруженных систем, парсинге, хостинге сервисов, создании мобильных и веб-приложений,  разработке сайтов и сервисов для b2b бизнеса, дизайном и тестированием ИТ- продуктов.

Jenkins пропатчила опасные уязвимости во множестве плагинов

...
Jenkins пропатчила опасные уязвимости во множестве плагинов

Разработчики системы Jenkins, которая используется для обеспечения непрерывной интеграции программного обеспечения, на этой неделе устранили уязвимости высокой и средней степени риска во множестве плагинов.

Chrome 117 будет уведомлять об удалении установленных аддонов из магазина

...
Chrome 117 будет уведомлять об удалении установленных аддонов из магазина

Google планирует добавить новую интересную функцию в следующий мажорный релиз браузера Chrome. Смысл её будет в том, чтобы уведомлять пользователей об удалении того или иного установленного расширения из Chrome Web Store.

APK-вредоносы для Android используют хитрое сжатие для ухода от анализа

...
APK-вредоносы для Android используют хитрое сжатие для ухода от анализа

Злоумышленники распространяют вредоносные APK-файлы для Android, которые препятствуют декомпиляции, используя неподдерживаемые, неизвестные или серьёзно модифицированные алгоритмы сжатия.