Новости информационной безопасности России

Новости информационной безопасности

Бреши в хэндовер затрагивают все поколения мобильной связи, начиная с 2G

...
Бреши в хэндовер затрагивают все поколения мобильной связи, начиная с 2G

Исследователи в области кибербезопасности выявили новые уязвимости в процессе хэндовер — фундаментальном механизме сотовой связи, обеспечивающем передачу абонента от одной базовой станции к другой. По совам экспертов, бреши затрагивают все поколения беспроводной телефонной технологии, начиная с 2G.

Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

...
Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

В интернет-шлюзах Airangel HSMX, используемых в сотнях отелей по всему миру, выявлены уязвимости, позволяющие скомпрометировать данные постояльцев. Производитель получил уведомление, но патчи выпускать не планирует, так как срок поддержки продукта истек.

Единственный и бессменный админ-пароль — частая причина заражения сети

...
Единственный и бессменный админ-пароль — частая причина заражения сети

Анализ внутренних систем компании, пораженных шифровальщиком, показал, что взломщики использовали доступ по RDP с локальными правами администратора. Исследователи из AhnLab также отметили, что во всех случаях пароль был одинаков и не менялся последние год или два.

Пользователи устаревших WD My Cloud перестанут получать патчи в апреле

...
Пользователи устаревших WD My Cloud перестанут получать патчи в апреле

Компания Western Digital напоминает, что 15 апреля 2022 года истечет срок поддержки ОС предыдущих поколений, в том числе My Cloud OS 3. Чтобы и впредь получать обновления безопасности, пользователям устройств семейства My Cloud следует загодя произвести апгрейд, перейдя на 5-ю версию операционной системы.

Google: Более 35 000 Java-пакетов уязвимы перед Log4Shell

...
Google: Более 35 000 Java-пакетов уязвимы перед Log4Shell

Команда Google просканировала крупнейший на сегодняшний день репозиторий Java-пакетов — Maven Central и пришла к выводу, что 35 863 пакета используют уязвимые версии библиотеки Apache Log4j. Таким образом, масштабы бреши Log4Shell продолжают удивлять экспертов.

Шифровальщик TellYouThePass вернулся с эксплойтом для Log4Shell на борту

...
Шифровальщик TellYouThePass вернулся с эксплойтом для Log4Shell на борту

Киберпреступники оживили старое семейство шифровальщиков TellYouThePass, о котором уже давно ничего не было слышно. Причиной стала возможность использовать уязвимость Log4Shell в атаках на системы Windows и Linux.

Используемый Pegasus эксплойт 0-click для iPhone признали крайне сложным

...
Используемый Pegasus эксплойт 0-click для iPhone признали крайне сложным

Эксперты Google Project Zero представили результаты разбора эксплойта, с помощью которого на iPhone активистов в Саудовской Аравии была установлена программа-шпион Pegasus. Как оказалось, разработчики из NSO Group потрудились на славу: созданный ими инструмент взлома аналитики признали одним из самых сложных на их памяти.

Новым гендиректором Veeam назначен Ананд Эсваран

...
Новым гендиректором Veeam назначен Ананд Эсваран

Компания Veeam сообщила о назначении нового генерального директора — Ананда Эсварана, который займёт место Уильяма Х. Ларджента. В этом году ежегодный регулярный доход Veeam превысил один миллиард долларов, число клиентов перевалило за 400 тыс.

Серверный софт КриптоПро NGate теперь поддерживает процессоры Байкал

...
Серверный софт КриптоПро NGate теперь поддерживает процессоры Байкал

Разработчики КриптоПро добавили серверному софту криптографического шлюза КриптоПро NGate поддержку процессорной архитектуры «Байкал». Это позволит сделать крупный шаг в сторону импортозамещения.

Брешь в ноутбуках Lenovo ThinkPad и Yoga позволяла получить права админа

...
Брешь в ноутбуках Lenovo ThinkPad и Yoga позволяла получить права админа

У ноутбуков Lenovo обнаружилась серьёзная проблема — возможность повысить права в системе и выполнить команды с привилегиями администратора. Баги кроются в службе ImControllerService, которую можно найти на устройствах линеек ThinkPad и Yoga.