Новости информационной безопасности России

Новости информационной безопасности

К сайтам нарушающим законы РФ будет ограничена скорость доступа

...
К сайтам нарушающим законы РФ будет ограничена скорость доступа

Правительство может весной этого года внести в законодательство поправки, которые позволят "замедлять" доступ к сайтам компаний, которые нарушили российские законы. Об этом сообщает газета "Ведомости".

В Chrome 57 появился новый функционал и исправлено 36 уязвимостей

...
В Chrome 57 появился новый функционал и исправлено 36 уязвимостей

В четверг Google объявила, что стабильная версия браузера Chrome обновлена до версии 57 на Windows, Mac и Linux.

Шифровальщик Samas использует Active Directory для заражения целых сетей

...
Шифровальщик Samas использует Active Directory для заражения целых сетей

Специалисты Javelin Networks предупреждают о том, что семейство вымогателей Samas, появившейся около года назад, использует Active Directory для заражения целых сетей.

Пентагон расследует утечку откровенных фотографий морских пехотинцев

...
Пентагон расследует утечку откровенных фотографий морских пехотинцев

Уголовно-следственное подразделение ВМС США расследует утечку откровенных фотографий женщин – военнослужащих морской пехоты. СМИ сообщили о расследовании в начале марта, хотя фото обнаженных военных были опубликованы еще в январе 2017 года.

Китайские камеры и DVR могут стать частью ботнетов

...
Китайские камеры и DVR могут стать частью ботнетов

Не проходит и недели, чтобы ИБ-эксперты не обнаружили новую партию уязвимых IoT-девайсов. Именно «благодаря» интернету вещей и его проблемам с безопасностью стало возможно появление таких угроз, как Mirai, и мощных атак, за которые ответственна подобная малварь.

Уязвимость в Apache Struts используется в реальных атаках

...
Уязвимость в Apache Struts используется в реальных атаках

Исследовательская группа Cisco Talos предупреждает о наличии уязвимости удаленного выполнения кода в Apache Struts 2, которая используется в реальных атаках.

21% веб-сайтов все еще используют SHA-1

...
21% веб-сайтов все еще используют SHA-1

Несмотря на то, что большинство центров сертификации (CA) уже более двух месяцев не выдают сертификаты с использованием криптографической хэш-функции SHA-1, на одном из пяти веб-сайтов по всему миру по-прежнему используются такие сертификаты. Об этом говорит анализ фирмы Venafi.

В сетевых хранилищах WD найдено сразу несколько 0-day уязвимостей

...
В сетевых хранилищах WD найдено сразу несколько 0-day уязвимостей

Независимый исследователь, известный под псевдонимом Zenofex, обнаружил множество проблем в сетевых хранилищах компании Western Digital. Баги позволяют атакующему обойти аутентификацию, выполнить на устройстве произвольный код, а также загружать или скачивать файлы.

В Apple заявили об устранении упомянутых WikiLeaks уязвимостей

...
В Apple заявили об устранении упомянутых WikiLeaks уязвимостей

Представители компании Apple заявили, что в последней версии iOS было ликвидировано большинство уязвимостей, о которых говорилось в документах, опубликованных WikiLeaks, передает ​TechCrunch.

ФБР опросит сотни человек, расследуя утечки ЦРУ на сайте Wikileaks

...
ФБР опросит сотни человек, расследуя утечки ЦРУ на сайте Wikileaks

Федеральное бюро расследований США (ФБР) в рамках расследования утечек ЦРУ на сайте Wikileaks готовится опросить несколько сотен, а возможно и более тысячи человек, пишет издание New York Times.