Новости информационной безопасности России

Новости информационной безопасности

Московская область запустила программу Bug Bounty на Standoff 365

...
Московская область запустила программу Bug Bounty на Standoff 365

С сегодняшнего дня на платформе Standoff 365 доступна первая программа по поиску уязвимостей (Bug Bounty) от субъекта Российской Федерации.  Первопроходцем в этом смысле стало правительство Московской области, которому нужно проверить портал государственных и муниципальных услуг (uslugi.mosreg.ru).

WhatsApp, Telegram, Slack создали новые риски для бизнеса

...
WhatsApp, Telegram, Slack создали новые риски для бизнеса

По данным SafeGuard Cyber, в 42% компаний использование мобильного WhatsApp для общения с клиентами повлекло новые киберинциденты. Из найденных индикаторов угроз 66% содержались в сообщениях, ассоциируемых с облачными инструментами совместной работы.

Баг HTML-инъекции в Counter-Strike 2 раскрывал IP-адреса геймеров

...
Баг HTML-инъекции в Counter-Strike 2 раскрывал IP-адреса геймеров

Valve, один из крупнейших разработчиков видеоигр, устранил уязвимость HTML-инъекции в Counter-Strike 2 (CS2), которую злоумышленники использовали для внедрения изображений и получения IP-адресов игроков.

Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

...
Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

Apple выпустила обновления iOS и iPadOS, в которых, помимо новых функций и приложения «Журнал», можно найти патчи для ряда уязвимостей, угрожающих владельцам мобильных устройств.

Стандарт L4S способен сократить задержки в интернете в сотни раз

...
Стандарт L4S способен сократить задержки в интернете в сотни раз

Опубликованный в январе 2023 года стандарт L4S (Low Latency, Low Loss, Scalable Throughput) пока не применяется на практике, однако крупные интернет-провайдеры и ИТ-компании проявляют к нему интерес, а Comcast и Apple даже проводят испытания.

Kaspersky Who Calls теперь выявляет звонки спамеров и мошенников в WhatsApp

...
Kaspersky Who Calls теперь выявляет звонки спамеров и мошенников в WhatsApp

В продукте Kaspersky Who Calls появилась интересная функциональность, позволяющая определять номера в WhatsApp (принадлежит компании Meta, признанной экстремисткой и запрещённой на территории России). Теперь пользователи будут видеть, какая организация пытается им дозвониться.

Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

...
Экосистема мобильной Авроры будет развиваться силами Aurora Foundation

На Rostelecom Tech Day, прошедшем в Москве в пятницу, 8 декабря, было объявлено о формировании Aurora Foundation. Целью нового проекта является создание экосистемы на ОС «Аврора» и её поэтапное развитие.

Neofleх выпустил Pro-версию платформы NeoCAT для защиты облачных ресурсов

...
Neofleх выпустил Pro-версию платформы NeoCAT для защиты облачных ресурсов

Компания Neoflex объявила о выпуске обновленной версии продукта NeoCAT Cloud Security Platform, которая позволит компаниям с облачной инфраструктурой проанализировать конфигурацию ресурсов облака, а также установленное на них ПО на предмет уязвимостей и устранить их.

Выявлен новый способ обхода экрана блокировки в Android 14 и 13

...
Выявлен новый способ обхода экрана блокировки в Android 14 и 13

Исследователь в области кибербезопасности Хосе Родригес, известный в Twitter / X под ником VBarraquito, выявил новый способ обхода экрана блокировки мобильных устройств на Android 14 и 13.

Связка брешей 5Ghoul угрожает iOS- и Android-устройствам с поддержкой 5G

...
Связка брешей 5Ghoul угрожает iOS- и Android-устройствам с поддержкой 5G

Больше десяти уязвимостей, объединённых под именем 5Ghoul, затрагивают прошивку 5G-модемов от крупных производителей вроде MediaTek и Qualcomm. Эти бреши угрожают не только USB- и IoT-модемам, но и сотням смартфонов на Android и iOS.

RSS: Новости на портале Anti-Malware.ru