Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

Бестелесный вредонос-майнер устраняет конкурентов в зараженной системе

...
Бестелесный вредонос-майнер устраняет конкурентов в зараженной системе

Команда Minerva Lab обнаружила вредоносный майнер, получивший название GhostMiner. Этот зловред примечателен тем, что он перенял все передовые вредоносные техники у других программ. Отличительной особенностью этого майнера являются так называемые бестелесные атаки.

Выпущены патчи для критической бреши Drupal, в опасности миллионы сайтов

...
Выпущены патчи для критической бреши Drupal, в опасности миллионы сайтов

Критическая уязвимость затрагивает все версии популярной системы управления контентом Drupal. Эта брешь может быть использована для получения полного контроля над уязвимыми сайтами. Эксперты полагают, что эта дыра в безопасности может стать такой же значимой, как Drupalgeddon.

Старый IoT-ботнет Hajime теперь нацелен на уязвимые устройства MikroTik

...
Старый IoT-ботнет Hajime теперь нацелен на уязвимые устройства MikroTik

Эксперты в области безопасности последние несколько дней сообщают о массовых сканированиях, осуществляемых IoT-ботнетом Hajime, который пытается найти непропатченные устройства MikroTik и заразить их.

Бэкдор jRAT использует сервис шифровки файлов, размещенный в дарквебе

...
Бэкдор jRAT использует сервис шифровки файлов, размещенный в дарквебе

Эксперты Trustwave сообщают о том, что в недавних атаках бэкдора jRAT использовались сервисы шифровки, размещенные в дарквебе, что дает злоумышленникам возможность избежать обнаружения.

Баг в парсере QR-кодов в iOS может быть использован злоумышленниками

...
Баг в парсере QR-кодов в iOS может быть использован злоумышленниками

Уязвимость в стандартном приложении камеры iOS может быть использована злоумышленниками для перенаправления пользователей на вредоносные веб-сайты. Как сообщают специалисты, проблема связана со встроенным считывателем QR-кода.

Патчи Meltdown от Microsoft открыли еще более страшный баг в Windows 7

...
Патчи Meltdown от Microsoft открыли еще более страшный баг в Windows 7

Январские и февральские патчи Microsoft, призванные устранить уязвимость Meltdown, привели к появлению еще более серьезной бреши в безопасности, затрагивающей Windows 7 и Server 2008 R2. Об этом сообщил эксперт Ульф Фриск, ранее обнаруживший недостатки в системе шифрования диска FileVault от Apple.

macOS High Sierra хранит зашифрованные пароли APFS-томов в открытом виде

...
macOS High Sierra хранит зашифрованные пароли APFS-томов в открытом виде

Пользователи macOS High Sierra опять столкнулись с багом APFS. На этот раз эксперты выяснили, что последняя версия macOS регистрирует пароли шифрования для внешних дисков, отформатированных в APFS, причем хранит их в простом текстовом виде в лог-файлах.

Баг Vagrant позволяет получить доступ ко всей файловой системе хоста

...
Баг Vagrant позволяет получить доступ ко всей файловой системе хоста

Во время экспериментов с VirtualBox эксперт наткнулся на серьезную уязвимость. Оказалось, что при запуске непривилегированной программы внутри Vagrant box (файл с полностью настроенной и готовой к использованию виртуальной средой), можно получить доступ на чтение и запись ко всей файловой системе.

Mozilla выпустила расширение, ограничивающее слежку Facebook

...
Mozilla выпустила расширение, ограничивающее слежку Facebook

Mozilla представила новое расширение «Facebook Container Extension», призванное помочь пользователям Firefox нивелировать возможности Facebook отслеживать активность пользователей. Как заявляют разработчики, это поможет пользователям получить больше контроля над своими данными, использующимися в социальной сети.

Google ограничит свои сервисы для несертифицированных Android-устройств

...
Google ограничит свои сервисы для несертифицированных Android-устройств

Как сообщает сообщество разработчиков XDA Developers, на нелицензированных устройствах Android скоро нельзя будет осуществить вход в систему под учетной записью Google. При попытке это сделать пользователю будет отображаться предупреждение «Device is not certified by Google» («Устройство не сертифицировано Google»).