Новости информационной безопасности России

Новости информационной безопасности

В Chrome для Android устранили уязвимость, уже засветившуюся в атаках

...
В Chrome для Android устранили уязвимость, уже засветившуюся в атаках

Компания Google выпустила экстренное обновление для Android-версии Chrome, включив в него патч для уязвимости, уже взятой на вооружение злоумышленниками. Подробности эксплойта пока не разглашаются, чтобы дать пользователям время на установку новой сборки — 86.0.4240.185.

Игры в Microsoft Store можно использовать для повышения прав в Windows

...
Игры в Microsoft Store можно использовать для повышения прав в Windows

Исследователь из IOActive выявил уязвимость, которую можно использовать с помощью игр, размещённых в официальном магазине Microsoft Store. Эксплуатация дыры может привести к повышению привилегий в системе.

Google закрыла три десятка уязвимостей в Android

...
Google закрыла три десятка уязвимостей в Android

Компания Google выпустила очередные патчи для Android, суммарно устранив более 30 уязвимостей. Последние, как всегда, разделены на две группы: проблемы, актуальные для всех Android-устройств (уровень исправлений по состоянию на 1 ноября, патчи рекомендуется раздать пользователям в первую очередь), и уязвимости, характерные для некоторых моделей (уровень исправлений на 5 ноября; в набор патчей следует включить также те, что предназначены для всех Android-устройств).

Фейковый Twitter-аккаунт Маска продвигал криптоскам под твитами Трампа

...
Фейковый Twitter-аккаунт Маска продвигал криптоскам под твитами Трампа

Очередные мошенники использовали имя Илона Маска для продвижения в Twitter своей криптовалютной схемы. При этом злоумышленники использовали верифицированный аккаунт и имя «Elon Musk», что добавляло их действиям правдоподобности.

В России введут штрафы до 500 000 рублей за нарушение безопасности КИИ

...
В России введут штрафы до 500 000 рублей за нарушение безопасности КИИ

Правительство РФ предложило ввести административную ответственность за нарушение требований по обеспечению безопасности критической информационной инфраструктуры (КИИ). Законопроект о внесении соответствующих поправок в КоАП уже передан на рассмотрение в Госдуму.

Oracle выпустила срочный патч для критической дыры в WebLogic Server

...
Oracle выпустила срочный патч для критической дыры в WebLogic Server

Корпорация Oracle выпустила внеплановое обновление, устраняющее критическую уязвимость в Oracle WebLogic Server. Поскольку это RCE-брешь, атакующий с её помощью может удалённо выполнить код.

В России появится центр по борьбе с телефонным мошенничеством

...
В России появится центр по борьбе с телефонным мошенничеством

Министерство цифрового развития, связи и массовых коммуникаций РФ создаст центр по борьбе с телефонным спамом, фишингом и киберпреступлениями. Эта новость была озвучена в ходе обсуждения национальной программы «Цифровая экономика» на заседании комитета Совфеда по экономической политике.

Айтишники: сроки перевода КИИ на отечественные рельсы слишком жесткие

...
Айтишники: сроки перевода КИИ на отечественные рельсы слишком жесткие

ИТ-специалисты полагают, что перевод критической информационной инфраструктуры (КИИ) на использование российских продуктов потребует больших трудозатрат и капиталовложений. Большинство предприятий вряд ли успеют управиться с этим за три-четыре года — в сроки, предложенные правительством РФ.

Две трети продаваемых на eBay USB-флешек содержат персональные данные

...
Две трети продаваемых на eBay USB-флешек содержат персональные данные

Исследователи из Абертейского университета в Великобритании выяснили, что две трети USB-накопителей, продаваемых на интернет-аукционе eBay содержат ряд персональных данных, поскольку их владельцы не удосужились правильно очистить флешки.

Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

...
Marriott снизили штраф за утечку в пять раз из-за последствий COVID-19

Британский Комиссариат по защите частной информации (Information Commissioner's Office, ICO) постановил взыскать с Marriott International £18,4 миллиона (около $24 млн по текущему курсу) за то, что компания допустила утечку клиентских данных в 2014 – 2018 годах. По обновленным данным, за этот период хакерам удалось скомпрометировать 339 млн записей с информацией о бронировании номеров в отелях нескольких брендов по всему миру.