Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

ВТБ запускает онлайн-банкинг в Telegram

...
ВТБ запускает онлайн-банкинг в Telegram

ВТБ нашел альтернативу удаленным из App Store и Google Play приложениям. Он запустит онлайн-банк в Telegram. Цифровой сервис создадут на базе существующего чат-бота. Для защиты клиентских операций обещают уникальную 5-факторную защиту.

Уязвимость sudo позволяет изменить любой файл и получить root в системе

...
Уязвимость sudo позволяет изменить любой файл и получить root в системе

Специалисты французской ИБ-компании Synacktiv обнаружили в sudo возможность обхода политик sudoers при использовании опции –e (команды sudoedit), безопасно запускающей редактор. Уязвимость грозит несанкционированным изменением важных файлов и позволяет локально повысить привилегии до суперпользователя.

Приложения в Windows 11 могут не запускаться после восстановления ОС

...
Приложения в Windows 11 могут не запускаться после восстановления ОС

Microsoft признала наличие очередного бага, затрагивающего приложения в Windows 11. Согласно сообщениям, после восстановления системы софт не запускается или сбоит, выдавая пользователю ошибки.

MailChimp опять потёк: социнженерия помогла добраться до данных клиентов

...
MailChimp опять потёк: социнженерия помогла добраться до данных клиентов

Почтовый сервис MailChimp в очередной раз стал жертвой взлома, в ходе которого киберпреступникам удалось утащить ряд данных около 133 клиентов. Судя по всему, злоумышленники получили доступ к инструменту для управления аккаунтами.

В Git устранили две критических уязвимости удаленного исполнения кода

...
В Git устранили две критических уязвимости удаленного исполнения кода

Аудит исходных кодов Git, проведенный экспертами GitLab и германской ИБ-компании X41 D-SEC, выявил две ошибки переполнения буфера в куче, которые можно использовать для выполнения произвольного кода. Чтобы устранить уязвимости, оцененные в 9,8 балла CVSS, участники проекта выпустили обновления с патчами в ветках с 2.30 по 2.39.

В маршрутизаторах Netcomm и TP-Link нашли опасные уязвимости

...
В маршрутизаторах Netcomm и TP-Link нашли опасные уязвимости

В маршрутизаторах Netcomm и TP-Link обнаружились уязвимости, эксплуатация которых может привести к удалённому выполнению кода. Среди брешей есть классическое переполнение буфера, обход аутентификации и возможность раскрытия информации.

Роскомнадзор запустил платформу по борьбе с телефонным мошенничеством

...
Роскомнадзор запустил платформу по борьбе с телефонным мошенничеством

В декабре Главный радиочастотный центр Роскомнадзора запустил единую платформу верификации телефонных вызовов (ЕПВВ) “Антифрод”. Она нужна для борьбы с телефонными мошенниками. Сейчас к системе подключена “большая тройка”, ждут остальных.

На Amazon продают приставки Android TV с коробочным вредоносом

...
На Amazon продают приставки Android TV с коробочным вредоносом

Канадский консультант по системной безопасности купил на Amazon приставку Android TV и нашел в ней вредоносную программу, встроенную в прошивку. От китайских заводов до прилавков маркетплейсов дешевые устройства проходят через множество рук.

Троянов Raccoon и Vidar три года раздают с помощью TDS и сотни варез-сайтов

...
Троянов Raccoon и Vidar три года раздают с помощью TDS и сотни варез-сайтов

Эксперты французской ИБ-компании SEKOIA выявили обширную и гибкую инфраструктуру, которую операторы Raccoon и Vidar используют с начала 2020 года. Безымянная TDS-сеть (traffic distribution system, система распределения трафика) охватывает более 250 доменов; около сотни таких сайтов задействованы в распространении инфостилеров.

Рост фишинга в Telegram составил 800%

...
Рост фишинга в Telegram составил 800%

Пользователи Telegram столкнулись с ростом фишинговых атак. Воруют частные и бизнес-аккаунты. Новая угроза — переадресация звонков на номер мошенников для авторизации под аккаунтом жертвы.