JavaScript-библиотека с открытым исходным кодом стала причиной уязвимости межсайтового скриптинга (XSS) в Google Search и, предположительно, других продуктах Google. Проблему обнаружил японский исследователь в области безопасности Масато Кинугава.
Домашние пользователи
Новости
Google выпустила обновления безопасности, устраняющие две критические уязвимости, которые способны привести к удаленному выполнению кода (RCE). Помимо этого, корпорация также исправила девять опасных проблем эскалации привилегий. Все патчи вышли в рамках регулярного обновления Android Open Source Project (AOSP).
Давно известно, что киберпреступники любят использовать популярные темы для распространения вредоносных программ. Одной из таких тем являются различные телевизионные сериалы. Исследователи «Лаборатории Касперского» проанализировали статистику скачивания вредоносных файлов, что позволило определить самый «вирусный» сериал.
Xiaomi объявила, что центр безопасности Xiaomi Security Center (MiSRC) запускает программу по поиску уязвимостей вместе с проектом HackerOne. В китайской компании назвали эту инициативу частью своих обязательств по обеспечению безопасности и конфиденциальности своих пользователей.
Компания Skylight Cyber опубликовала 583 MAC-адреса, которые использовались злоумышленниками в атаках на пользователей продукции тайваньской компании ASUS. Напомним, что эта масштабная кибероперация получила имя ShadowHammer.




