Новости информационной безопасности России

Новости информационной безопасности

VirusTotal исправил баг, замедляющий Threat Hunting

...
VirusTotal исправил баг, замедляющий Threat Hunting

Онлайн-сервис VirusTotal, известный многим возможностью сканировать подозрительные файлы множеством антивирусных движков, сообщил об устранении бага, который замедлял поиск сложных киберугроз (Threat Hunting).

За семь лет Mail.ru Group выплатил баг-хантерам более $2 миллионов

...
За семь лет Mail.ru Group выплатил баг-хантерам более $2 миллионов

ИТ-холдинг Mail.ru Group выдал очередную денежную премию в рамках своей программы по поиску уязвимостей — исследователь получил $40 тысяч. Суммарный объем выплат по этой bug bounty уже превысил $2 миллиона.

Vivaldi, ProtonMail призвали власти запретить отслеживающую рекламу

...
Vivaldi, ProtonMail призвали власти запретить отслеживающую рекламу

Четырнадцать организаций обратились к американским и европейским регуляторам с открытым письмом, призвав их ввести запрет на отслеживание активности пользователей интернета с целью персонализации рекламы. По мнению поборников приватности, такая порочная практика не только нарушает права потребителей, но также мешает здоровой конкуренции в рекламном бизнесе.

Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

...
Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Один из киберпреступников депонировал 26,99 биткоинов (почти равно одному миллиону долларов США) на одном из хакерских форумов. По словам специалистов Cyble, задача злоумышленника — приобрести у других участников сообщества эксплойты для уязвимостей нулевого дня (0-day).

Мэрия Москвы отдаст частникам систему слежки за самоизоляцией граждан

...
Мэрия Москвы отдаст частникам систему слежки за самоизоляцией граждан

Мэрия Москвы решила отдать обслуживание системы слежки за самоизоляцией граждан в руки частников. Таким образом, вместо департамента информационных технологий (ДИТ) этим будет заниматься та компания, которая одержит победу в конкурсе.

Десятки уязвимостей в пакетах NuGet позволяют атаковать платформу .NET

...
Десятки уязвимостей в пакетах NuGet позволяют атаковать платформу .NET

Анализ пакетов, хранящихся в репозитории NuGet, выявил 51 уязвимый программный компонент. Оказалось, что обнаруженные уязвимости не только крайне опасны своим наличием, но и активно используются в кибератаках.

Sophos приобрела Capsule8 для лучшей защиты Linux-систем

...
Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Британская компания Sophos, специализирующаяся на кибербезопасности и разработке антивирусных продуктов, приобрела стартап Capsule8. Ожидается, что этот шаг поможет обеспечить более продуманную защиту систем Linux. Финансовые подробности сделки на данный момент не разглашаются.

В Tor появились новые возможности обхода блокировок на уровне стран

...
В Tor появились новые возможности обхода блокировок на уровне стран

Разработчики Tor Project выпустили новую версию своего знаменитого браузера — Tor Browser 10.5. Релиз отметился переосмысленным подключениям к сети Tor и усовершенствованной функцией антицензуры. Также интернет-обозреватель теперь предупреждает об устаревании «луковых» URL V2.

Срочный патч Microsoft для уязвимости PrintNightmare можно легко обойти

...
Срочный патч Microsoft для уязвимости PrintNightmare можно легко обойти

Исследователям в области кибербезопасности удалось обойти срочный патч от Microsoft, который должен был устранить опасную уязвимость PrintNightmare. Несмотря на установленную заплатку, эксперты смогли добиться удалённого выполнения кода и локального повышения прав в системе.

Lazarus атакует инженеров зловредными предложениями работы в Airbus и GM

...
Lazarus атакует инженеров зловредными предложениями работы в Airbus и GM

Выявлена новая вредоносная кампания, инициатором которой предположительно является северокорейская APT-группа Lazarus. Злоумышленники рассылают поддельные письма, предлагая инженерную должность в крупной американской или европейской компании.