Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В микроконтроллере Raspberry Pi RP2350 обнаружен аппаратный баг

...
В микроконтроллере Raspberry Pi RP2350 обнаружен аппаратный баг

Ошибка связана с управлением напряжением на модуле ввода/вывода (GPIO): вместо того, чтобы его полностью отключить, подсистема управления питанием лишь понижает его до 2,1 вольт.

Durex India слила полные имена своих клиентов и информацию о заказах

...
Durex India слила полные имена своих клиентов и информацию о заказах

Durex India, индийская дочка всем известного бренда, случайно слила персональные данные своих клиентов, включая полные имена, телефонные номера и данные заказов.

За уязвимости в Google Chrome теперь можно получить до $250 000

...
За уязвимости в Google Chrome теперь можно получить до $250 000

Google более чем в два раза увеличила суммы вознаграждений за обнаруженные в Chrome уязвимости. Теперь в программе Vulnerability Reward можно получить максимально 250 тысяч долларов за баг.

Госдеп США готов заплатить $2,5 млн за белоруса, якобы оператора вредоноса

...
Госдеп США готов заплатить $2,5 млн за белоруса, якобы оператора вредоноса

Государственный департамент США на этой неделе объявил, что готов заплатить 2,5 млн долларов за информацию, которая приведёт к аресту гражданина Белоруссии, подозреваемого в распространении вредоносных программ.

Хакер получил 6 лет колонии по двум статьям

...
Хакер получил 6 лет колонии по двум статьям

Басманный суд Москвы 27 августа приговорил к шести годам колонии общего режима участника киберпреступной группировки Антона Екименко. Ему вменили кражу 168 млн руб. Всего группа, где он состоял, похитила более миллиарда рублей у нескольких российских банков.

В WordPress-плагине WPML с 1 млн установок нашли критическую уязвимость

...
В WordPress-плагине WPML с 1 млн установок нашли критическую уязвимость

Критическую уязвимость нашли в WordPress-плагине WPML, предназначенном для создания многоязычных сайтов. В случае эксплуатации она позволяет аутентифицированным пользователям удалённо выполнять произвольный код.

Плагин для мессенджера Pidgin устанавливал кейлогеры и инфостилеры

...
Плагин для мессенджера Pidgin устанавливал кейлогеры и инфостилеры

Разработчики мессенджера Pidgin удалили ScreenShareOTR из официального списка сторонних плагинов после того, как стало известно о его вредоносной активности: плагин устанавливал в системы кейлогеры, инфостилеры и другие вредоносы.

В Сети появился инструмент Windows Downdate для даунгрейда Windows

...
В Сети появился инструмент Windows Downdate для даунгрейда Windows

Алон Левиев, ИБ-специалист из компании SafeBreach, разработал инструмент под названием Windows Downdate. Этот софт можно использовать для даунгрейда обновлённых систем Windows 10, Windows 11 и Windows Server, что приводит к появлению старых уязвимостей.

Мошенники активизировались перед Днем знаний

...
Мошенники активизировались перед Днем знаний

Мошенники активно эксплуатируют подготовку детей к новому учебному году. Они заманивают в фальшивые интернет-магазины, привлекая всевозможными скидками и конкурсами.

Мошенники представляются сотрудниками Госархива

...
Мошенники представляются сотрудниками Госархива

Сотрудники ВТБ выявили новый сценарий атак мошенников, которые пытаются завладеть идентификационными данными учетных записей на портале Госуслуг. Они представляются сотрудниками Госархива.