Новости информационной безопасности России

Новости информационной безопасности

Критическая брешь Exim позволяла атакующему запускать команды от root

...
Критическая брешь Exim позволяла атакующему запускать команды от root

Популярный агент пересылки сообщений Exim содержит критическую уязвимость. Речь о версиях с 4.80 по 4.92.1 включительно. Эта брешь позволяет удаленному неаутентифицированному атакующему запускать программы с правами root.

Еще один баг обновления KB4512941 для Windows 10 — оранжевые скриншоты

...
Еще один баг обновления KB4512941 для Windows 10 — оранжевые скриншоты

Стало известно ещё об одном баге, с которым столкнулись пользователи Windows, установившие накопительное обновление KB4512941 для систем Windows 10. На этот раз люди жалуются на проблемы со снятием скриншотов.

Apple: Google пытался посеять панику среди пользователей iPhone

...
Apple: Google пытался посеять панику среди пользователей iPhone

Apple явно не понравился отчёт Google, в котором специалисты указывали на серьезную проблему безопасности в системе iOS. Купертиновцы опубликовали свой ответ, в котором отчетливо прослеживаются нотки ехидства в сторону интернет-гиганта.

Власти США требуют у Apple и Google данные 10 тыс. владельцев оружия

...
Власти США требуют у Apple и Google данные 10 тыс. владельцев оружия

Правительство США затребовало у Apple и Google данные пользователей мобильного приложения, разработанного для владельцев огнестрельного оружия. По сути, это беспрецедентный случай, ранее ничего подобного в практике властей не встречалось.

Троян GootKit нашел интересный способ обхода Защитника Windows

...
Троян GootKit нашел интересный способ обхода Защитника Windows

Поскольку Защитник Windows (Windows Defender) совершенствуется и все глубже интегрируется в Windows 10, авторы вредоносных программ ищут пути обхода этого встроенного антивируса. Взять, например, банковский троян GootKit, который использует обход UAC и команды WMIC для занесения своего файла в «белый список» Защитника Windows.

Роскомнадзор возмутила политреклама в Google и Facebook в день выборов

...
Роскомнадзор возмутила политреклама в Google и Facebook в день выборов

Google и Facebook распространяли политическую рекламу в период, когда это законодательно запрещено в связи с выборами. Такое заявление сделал Роскомнадзор. Российское ведомство считает, что это поведение попадает под понятие вмешательства в суверенные дела России.

Модуль эксплойта для BlueKeep добавлен в Metasploit

...
Модуль эксплойта для BlueKeep добавлен в Metasploit

Модуль эксплойта для знаменитой уязвимости BlueKeep, затрагивающей системы Windows, был добавлен во фреймворк Metasploit. В разработке модуля принимал участие эксперт, известный под онлайн-псевдонимом Rapid7.

Сотрудник: У Google есть данные моего деда, но он никогда не был в Сети

...
Сотрудник: У Google есть данные моего деда, но он никогда не был в Сети

Джо Тоскано, консультант по проектированию, проработавший в Google до 2017 года, поделился неприятным опытом сбора данных, который практикует интернет-гигант.

Википедия была недоступна в ряде стран после мощной DDoS-атаки

...
Википедия была недоступна в ряде стран после мощной DDoS-атаки

Wikipedia ушла в офлайн и была недоступна в некоторых странах после мощной атаки, поразившей системы знаменитой онлайн-энциклопедии. 6 сентября, около 17 часов по Москве, жители некоторых стран Среднего Востока и Европы обратили внимание на недоступность Wikipedia. Это отчетливо видно на графике сервиса downdetector.com.

Мошенники в Instagram используют образы российских звезд

...
Мошенники в Instagram используют образы российских звезд

В социальной сети Instagram набирает обороты новая кампания, в ходе которой киберпреступники рекламируют вредоносные ресурсы. Для пущей убедительности используются образы российских звезд шоу-бизнеса.