Новости информационной безопасности России

Новости информационной безопасности

Google готова обменять производительность Chrome на защиту от уязвимостей

...
Google готова обменять производительность Chrome на защиту от уязвимостей

Команда безопасников Google призналась, что готова променять производительность браузера Chrome на защиту от ряда уязвимостей. Другими словами, в будущем интернет-обозреватель может стать медленнее, но при этом безопаснее.

Группировка Turla использует новый бэкдор в атаках на США и Афганистан

...
Группировка Turla использует новый бэкдор в атаках на США и Афганистан

Специалисты по кибербезопасности из Cisco Talos наткнулись на новый бэкдор, который, как оказалось позже, использовался в атаках ATP-группы Turla. Напомним, что зарубежные коллеги связывают деятельность этой кибергруппировки с Россией.

Раскрыты детали RCE-уязвимости в Apache OpenOffice, патч пока не готов

...
Раскрыты детали RCE-уязвимости в Apache OpenOffice, патч пока не готов

В программном пакете Apache OpenOffice выявлена уязвимость, позволяющая удаленно выполнить вредоносный код в обход системных средств защиты. Исходные коды уже исправили, но обновление пока доступно только в виде тестовых сборок.

Персональные данные гостей Таиланда за последние 10 лет утекли в Сеть

...
Персональные данные гостей Таиланда за последние 10 лет утекли в Сеть

Исследователи в области кибербезопасности обнаружили незащищённую БД, которая благодаря некорректной конфигурации раскрывала персональные данные миллионов человек, побывавших в Таиланде за последние десять лет.

0-click в прошивках Hikvision затрагивает 100+ миллионов IoT-устройств

...
0-click в прошивках Hikvision затрагивает 100+ миллионов IoT-устройств

Китайская компания Hikvision выпустила новые прошивки для 79 версий IP-камер и регистраторов. Обновления содержат патч для уязвимости удаленного исполнения кода, позволяющей в обход аутентификации получить полный доступ к устройству и провести атаку на внутреннюю сеть.

Взломанные IIS-серверы пугают устаревшим сертификатом и устанавливают RAT

...
Взломанные IIS-серверы пугают устаревшим сертификатом и устанавливают RAT

Киберпреступники взламывают серверы Windows IIS и добавляют фейковые уведомления о просроченном сертификате. В результате посетители перенаправляются на страницу загрузки установщика, который на деле оказывается вредоносной программой.

Избавляемся от ошибки Windows 0x0000011b при сетевой печати

...
Избавляемся от ошибки Windows 0x0000011b при сетевой печати

Выпущенные в январе обновления безопасности для Windows теперь приводят к проблемам с сетевыми принтерами: пользователи видят ошибку 0x0000011b. Посмотрим, как можно исправить ситуацию и избавиться от этого бага.

В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

...
В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

Строго в день выхода iOS 15 испанский исследователь в области кибербезопасности рассказал о способе обхода экрана блокировки на iPhone. Описанный экспертом метод позволяет злоумышленникам получить доступ к заметкам жертвы.

Фишеры собирают email-учетки чиновников Белоруссии, Украины, Узбекистана

...
Фишеры собирают email-учетки чиновников Белоруссии, Украины, Узбекистана

Аналитики из британской ИБ-компании Cyjax выявили масштабную фишинговую кампанию, нацеленную на сбор логинов и паролей для доступа к почтовым ящикам госслужащих. Созданные преступниками сайты имитируют email-порталы министерств и ведомств в странах Европы, Ближнего Востока, Африки и Азиатско-Тихоокеанского региона.

Распространяемый через поисковую выдачу фейк iTerm2 крадет пароли с macOS

...
Распространяемый через поисковую выдачу фейк iTerm2 крадет пароли с macOS

Обнаружен новый троян для macOS, способный воровать информацию и, возможно, открывать бэкдор. Зловред, замаскированный под iTerm2 (бесплатный аналог утилиты «Терминал»)  распространяется через спонсорские ссылки в результатах поисковой выдачи.