Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Обнаружен новый способ обхода UAC в Windows

...
Обнаружен новый способ обхода UAC в Windows

Исследователи обнаружили еще один метод обхода контроля учетных записей (UAC) в Windows. На этот раз они тоже воспользовались для этого легитимным инструментом. В прошлом месяце Мэтт Грэбер (Matt Graeber) и Мэтт Нельсон (Matt Nelson) раскрыли метод обхода UAC в Windows 10 с помощью утилиты очистки диска. В большинстве случаев UAC обходили путем копирования файлов и подменой DLL-библиотек, но метод, описанный Грэбером и Нельсоном не требует таких операций.

раскрыли метод обхода UAC в Windows 10 с помощью утилиты очистки диска. В большинстве случаев UAC обходили путем копирования файлов и подменой DLL-библиотек, но метод, описанный Грэбером и Нельсоном не требует таких операций.

" />

Gmail будет отмечать подозрительные письма

...
Gmail будет отмечать подозрительные письма

Google на этой неделе добавили новые оповещения Gmail для повышения безопасности своих пользователей. Неподтвержденные письма и письма, содержащие опасные URL теперь будут помечаться.

D-Link исправили критическую уязвимость в DIR-маршрутизаторах

...
D-Link исправили критическую уязвимость в DIR-маршрутизаторах

Тайваньский производитель сетевого оборудования D-Link выпустил обновление прошивки для нескольких своих моделей DIR-маршрутизаторов, закрывающую серьезную уязвимость, обнаруженную исследователем.

ЛК запатентовала технологию для борьбы с эксплойтами под Flash Player

...
ЛК запатентовала технологию для борьбы с эксплойтами под Flash Player

«Лаборатория Касперского» получила патент на технологию, которая выявляет эксплойты под Adobe Flash Player, часто успешно скрываемые с помощью переупаковки. Запатентованная технология включена в решения Kaspersky Internet Security для всех устройств и Kaspersky Total Security для всех устройств.

В популярном форумном движке vBulletin обнаружена новая уязвимость

...
В популярном форумном движке vBulletin обнаружена новая уязвимость

Если у вас есть форум под управлением vBulletin, то вам рекомендуется срочно установить обновления – еще одна уязвимость была обнаружена в этом популярном движке. Эта брешь затрагивает запрос аутентификации на стороне сервера (CVE-2016-6483) и ей подвержены версии vBulletin 3.8.9, 3.8.10 beta, 4.2.3, 4.2.4 beta и 5.2.3. Злоумышленники могут использовать эту ошибку, чтобы получить доступ к электронной почте, кэшу памяти и многому другому.

Сайты могут следить за пользователями, используя новый API

...
Сайты могут следить за пользователями, используя новый API

В 2015 году API отслеживания статуса батареи устройств был введен в HTML5 и в конце года уже присутствовал в Firefox, Opera и Chrome. Исследователи безопасности были озабочены потенциальной возможностью слежения за пользователями с использованием этого API, но их предупреждения на тот момент никто не заметил. Спустя год обнаружилось, что эксперты были правы – при помощи API, отслеживающего состояние батареи теперь можно следить за самими пользователями.

Уязвимость в функции Secure Boot ставит под угрозу Windows-устройства

...
Уязвимость в функции Secure Boot ставит под угрозу Windows-устройства

Возможность обхода функции безопасной загрузки (Secure Boot) позволяет хакерам загружать буткиты и руткиты на устройствах под управлением Windows. Microsoft предпринимает попытки исправить эту серьезную уязвимость, хотя исследователи полагают, что брешь не может быть полностью исправлена.

Эксперты обнаружили новый способ маскировать вредоносный контент

...
Эксперты обнаружили новый способ маскировать вредоносный контент

Киберпреступники могут упаковывать вредоносные программы в файлы с цифровой подписью, не нарушая ее, это позволяет обойти детектирование антивирусной продукцией, предупреждают эксперты.

Тестовая версия вымогателя Hitler удаляет файлы пользователя

...
Тестовая версия вымогателя Hitler удаляет файлы пользователя

Недавно появившийся шифровальщик Hitler (Hitler-Ransomware) на данный момент еще не способен шифровать файлы пользователей, однако отображает экран блокировки и требует €25.

Avast вместе с юбилейным обновлением Windows приводят к BSoD

...
Avast вместе с юбилейным обновлением Windows приводят к BSoD

Avast в срочном порядке выпустили исправление ошибки, которая явилась причиной появления синего экрана смерти (BSoD) на компьютерах под управлением Windows 10. Патч исправляет отказ ядра, вызванный конфликтом с юбилейным обновлением Windows 10.