Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

...
Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

На площадке Twitter всплыла информация об уязвимости в программном обеспечении Razer Synapse. Оказалось, что при использовании популярных периферийных устройств для геймеров потенциальные злоумышленники могут получить права администратора в Windows.

0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

...
0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

Вышел второй неофициальный патч, призванный защитить пользователей Windows от вектора атаки на ретрансляцию NTLM (NTLM relay) — PetitPotam. Специалисты 0patch продолжают латать то, что пропустили разработчики Microsoft в последнем апдейте.

Мошенники теперь пугают россиян уголовкой за звонок в банк

...
Мошенники теперь пугают россиян уголовкой за звонок в банк

Мошенники стали использовать немного более агрессивную тактику, прозванивая потенциальных жертв. Теперь россиян пугают уголовным преследованием при попытке обратиться в банк для уточнения информации.

Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

...
Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

В деловой социальной сети LinkedIn нашли интересный изъян, позволяющий опубликовать вакансию от лица любой компании. Выявленный метод не требует верификации, а настоящему работодателю достаточно трудно избавиться от клона.

Изначальный игнор бага от Microsoft привёл к публикации деталей EoP-дыры

...
Изначальный игнор бага от Microsoft привёл к публикации деталей EoP-дыры

Недопонимание между исследователями из Google Project Zero и Microsoft привело к раскрытию подробностей уязвимости в Windows, приводящей к повышению привилегий в системе. Сначала могло показаться, что Project Zero сам нарушил 90-дневный срок, но потом стало понятно, что Microsoft не смогла определиться с планами по выпуску патча.

Безопасник Apple: Мы — лучшая площадка для распространения детского порно

...
Безопасник Apple: Мы — лучшая площадка для распространения детского порно

Глава отдела Apple, отвечающего за безопасность и борьбу с мошенничеством, Эрик Фридман назвал инфраструктуру компании наилучшей площадкой для распространения материалов порнографического содержания, в которых задействованы несовершеннолетние лица. Такая характеристика объясняет рвение купертиновцев сканировать фотографии и видеозаписи пользователей.

В системе Apple для сканирования фотографий пользователей нашли изъян

...
В системе Apple для сканирования фотографий пользователей нашли изъян

Исследователи выявили уязвимость в алгоритме хеширования NeuralHash, который Apple использует, помимо прочего, для проверки схожести фото и видео пользователя с известными материалами, на которых запечатлена эксплуатация несовершеннолетних. Таким образом, система сканирования Apple CSAM получила новую порцию критики.

Samsung удалит рекламу из родных приложений в смартфонах Galaxy

...
Samsung удалит рекламу из родных приложений в смартфонах Galaxy

Представители Samsung подтвердили, что корейский техногигант перестанет показывать рекламные объявления в «родных» приложениях на своих смартфонах: Samsung Weather, Samsung Pay и Samsung Theme.

Фейковые Android-приложения для майнинга всплыли в Google Play

...
Фейковые Android-приложения для майнинга всплыли в Google Play

Google удалила восемь мошеннических Android-приложений из официального магазина Play Store, которые маскировались под софт для добычи криптовалюты. На деле же эти программы подписывали пользователей на платные сервисы и осуществляли другую злонамеренную активность.

Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

...
Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

Microsoft выпустила сборку Windows 10 21H2 под номером 19044.1200, в которой разработчики добавили системе Windows Hello дополнительные функции безопасности, реализовали поддержку WPA3 HPE и подключили графический процессор для слоя Windows Subsystem для Linux.