Новости информационной безопасности России

Новости информационной безопасности

Valve выпустила патч для Windows-клиента Steam, но его недостаточно

...
Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Как известно, компания Valve выпустила патч, устраняющий уязвимость повышения привилегий (LPE) в клиенте Steam для систем Windows. Тем не менее эксперты в области кибербезопасности считают, что проблемы все еще актуальны для этого программного обеспечения.

Мошенники по-новому разводят россиян — через TeamViewer и смартфоны

...
Мошенники по-новому разводят россиян — через TeamViewer и смартфоны

Мошенники придумали новый способ «развода» россиян с помощью телефонных звонков от лица кредитных организаций. На этот раз преступники не просят данные карты (скорее всего, на это уже мало кто клюнет), а пытаются выведать информацию о смартфоне жертвы.

Юзеры Android теперь могут входить в сервисы Google с помощью отпечатка

...
Юзеры Android теперь могут входить в сервисы Google с помощью отпечатка

Google внедрил новую функцию, позволяющую пользователям Android аутентифицироваться в некоторых сервисах корпорации, используя отпечаток пальца. Поскольку пароль теперь вводить не придётся, ожидается, что нововведение улучшит пользовательский опыт.

Спамеры используют для рассылок формы обратной связи известных компаний

...
Спамеры используют для рассылок формы обратной связи известных компаний

Киберпреступники постепенно переходят на новый способ распространения спама. Чтобы обойти различные фильтры, злоумышленники используют формы обратной связи на легитимных сайтах компаний, имеющих хорошую репутацию. О новой форме спам-рассылок рассказали эксперты «Лаборатории Касперского».

ФБР планирует агрессивно собирать данные с площадок Facebook, Twitter

...
ФБР планирует агрессивно собирать данные с площадок Facebook, Twitter

ФБР ищет возможность агрессивного сбора данных с площадок Facebook и Twitter. Если спецслужба осуществит задуманное, это может привести к конфликту между ФБР и социальными сетями.

6 дыр в камерах Canon EOS 80D позволяют установить вымогатель по воздуху

...
6 дыр в камерах Canon EOS 80D позволяют установить вымогатель по воздуху

Эксперт компании Check Point Эяль Иткин обнаружил шесть уязвимостей в протоколе передачи фотографий, который используется в цифровых зеркальных фотоаппаратах линейки Canon EOS 80D. Эти бреши позволили Иткину заразить устройство программой-вымогателем по воздуху.

Зловред Varenyky начинает запись видео при посещении сайта для взрослых

...
Зловред Varenyky начинает запись видео при посещении сайта для взрослых

Новый вариант вредоносной программы Varenyky выводит sextortion-вымогательство на новый уровень — зловред ждет, пока жертва посетит сайт для взрослых, а потом начинает запись экрана. О новой киберугрозе сообщили исследователи компании ESET.

Lightning-кабель для взлома компьютера на macOS теперь продается за $200

...
Lightning-кабель для взлома компьютера на macOS теперь продается за $200

На конференции Def Con в этом году показали кабель Lightning для iPhone, с помощью которого злоумышленник может получить удаленный доступ к компьютеру. Теперь этот кабель можно приобрести за 200 долларов.

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

...
Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

В марте Агентство национальной безопасности (АНБ) США выпустило инструмент под названием Ghidra. Однако никто (включая АНБ) и не предполагал, что этот релиз станет настолько популярен и принесёт такую пользу.

Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

...
Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Злоумышленники могут модифицировать базы данных SQLite и выполнить вредоносный код внутри приложений, хранящих данные в таких базах. Об этом рассказали эксперты Check Point на конференции DEF CON в Лас-Вегасе, в качестве доказательства концепции они использовали iMessage.