Новости информационной безопасности России

Новости информационной безопасности

Стартовал поиск XSS в сервисах Яндекса в рамках Охоты за ошибками

...
Стартовал поиск XSS в сервисах Яндекса в рамках Охоты за ошибками

Компания «Яндекс» объявила новый конкурс в рамках программы «Охота за ошибками» (bug bounty). Участникам предстоит до 31 января искать XSS-уязвимости в различных сервисах; максимальный размер выплат за находки составит 500 тыс. рублей.

Юзерам нравятся старые Android, злоумышленникам — тоже

...
Юзерам нравятся старые Android, злоумышленникам — тоже

Исследования «Лаборатории Касперского» показывают, что авторы атак на мобильные устройства отдают предпочтение гаджетам с устаревшими версиями Android: они наиболее уязвимы и все еще популярны у пользователей.

Вышел сервис Kaspersky Who Calls REST API для среднего и крупного бизнеса

...
Вышел сервис Kaspersky Who Calls REST API для среднего и крупного бизнеса

Компания «Лаборатория Касперского» выпустила Kaspersky Who Calls REST API для среднего и крупного бизнеса. Разработанный в виде веб-сервиса продукт предоставит компаниям технологии для защиты от телефонного спама и мошенничества.

Функция проверки паролей в Google Chrome теперь будет работать в фоне

...
Функция проверки паролей в Google Chrome теперь будет работать в фоне

Теперь проверка слабых и скомпрометированных паролей, сохранённых в Chrome, станет более продуманной. По словам Google, функция Chrome Safety Check будет работать и проверять учётные данные пользователя в фоновом режиме.

Три фейковых VPN-расширений для Chrome установили 1,5 млн пользователей

...
Три фейковых VPN-расширений для Chrome установили 1,5 млн пользователей

Три вредоносных расширения для браузера Chrome, маскирующихся под персональный VPN, проникли на 1,5 млн устройств. Задача таких аддонов — вытаскивать данные из интернет-обозревателей.

Причина 11% киберинцидентов в компаниях — использование теневых ИТ

...
Причина 11% киберинцидентов в компаниях — использование теневых ИТ

Согласно результатам опроса, проведенного по заказу «Лаборатории Касперского», в 2022 и 2023 гг. с киберинцидентами столкнулись 77% бизнес-структур. В 11% случаев атаку спровоцировало использование сотрудниками нежелательных цифровых инструментов.

OpenAI устранила утечку данных в ChatGPT, но не до конца

...
OpenAI устранила утечку данных в ChatGPT, но не до конца

OpenAI вроде бы устранила баг ChatGPT, который может привести к утечке содержимого чатов на сторонний URL. Почему «вроде бы» — эксперты считают, что патч неполный, а злоумышленники всё ещё могут слить информацию.

Юного взломщика Rockstar и Nvidia бессрочно поместили в психиатричку

...
Юного взломщика Rockstar и Nvidia бессрочно поместили в психиатричку

По распоряжению суда присяжных Сазерка, Лондон, 18-летний участник криминальной группировки Lapsus$ Арион Куртай (Arion Kurtaj) будет заключен в психиатрическую лечебницу до тех пор, пока специалисты не признают его неопасным для общества.

Microsoft починила Wi-Fi в Windows 11 после корявого обновления

...
Microsoft починила Wi-Fi в Windows 11 после корявого обновления

Microsoft устранила проблемы с Wi-Fi, вызванные недавними накопительными обновлениями. Напомним, баги были замечены в Windows 11 и затронули по большей части корпоративный сегмент.

Mozilla признала важность защиты Trusted Types, добавит её в Firefox

...
Mozilla признала важность защиты Trusted Types, добавит её в Firefox

Mozilla пересмотрела свою позицию в отношении защитной функциональности Trusted Types. Теперь разработчики готовятся добавить её в Firefox, что должно защитить ресурсы от веб-атак с инъекцией кода.

RSS: Новости на портале Anti-Malware.ru