Новости информационной безопасности России

Новости информационной безопасности

На сетевом периметре 84% компаний выявлены уязвимости высокого риска

...
На сетевом периметре 84% компаний выявлены уязвимости высокого риска

Эксперты компании поделились результатами инструментального анализа защищенности сетевых периметров корпоративных информационных систем. Согласно полученным данным, в большинстве компаний выявлены уязвимости высокого уровня риска, при том что каждая вторая уязвимость может быть устранена установкой актуальных обновлений программ.

В Citrix XenMobile выявили пять критических дыр

...
В Citrix XenMobile выявили пять критических дыр

В Citrix XenMobile выявили пять уязвимостей, которыми в скором времени воспользуются киберпреступники в своих атаках. Об одной из брешей сообщил эксперт компании Positive Technologies Андрей Медов.

Спустя 10 лет дождались: 1Password придёт на Linux

...
Спустя 10 лет дождались: 1Password придёт на Linux

Разработчики менеджера паролей 1Password наконец услышали просьбы пользователей Linux, которые уже лет десять просят сделать версию программы под их любимую операционную систему. На данный момент Linux-версия софта находится в стадии закрытого тестирования.

Google Project Zero указал Microsoft на неполные августовские патчи

...
Google Project Zero указал Microsoft на неполные августовские патчи

Исследователи Google Project Zero указали Microsoft на некачественный набор обновлений, вышедший вчера, 11 августа. В связи с этим проект отказался продлить стандартный 90-дневный срок до раскрытия подробностей непропатченной в этом месяце уязвимости.

Киберпреступники начали использовать в атаках тему вакцины от COVID-19

...
Киберпреступники начали использовать в атаках тему вакцины от COVID-19

Киберпреступники используют в качестве приманки тему вакцины от коронавирусной инфекции COVID-19. В основном пользователей атакуют через электронную почту (82% от всех подобных атак за последний месяц). Как это обычно бывает, в письмах содержатся вредоносные ссылки, по которым на компьютер жертвы загружаются вредоносные файлы в форматах .exe, .xls или .doc.

Android-версия TikTok больше года собирала MAC-адреса смартфонов

...
Android-версия TikTok больше года собирала MAC-адреса смартфонов

Независимое расследование, проведённое сотрудниками издания Wall Street Journal, выявило интересные практики TikTok. Оказалось, что одноимённое Android-приложение на протяжении 18 месяцев собирало MAC-адреса мобильных устройств.

Mozilla уволила 250 сотрудников для адаптации к эпохе пост-COVID

...
Mozilla уволила 250 сотрудников для адаптации к эпохе пост-COVID

Mozilla объявила об увольнении около 250 сотрудников. Такое решение корпорация приняла, чтобы обеспечить стабильное финансовое развитие и гарантировать процветание в будущем.

Критическая уязвимость затрагивает ряд материнских плат Intel

...
Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость, за счёт которой атакующий может повысить права, затрагивает несколько популярных материнских плат Intel, а также некоторые серверные системы и вычислительные модули.

Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

...
Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

Организация SANS Institute стала жертвой кибератаки, в ходе которой утекли внутренние документы. Причиной успешного взлома стало слабое звено в виде сотрудника, попавшегося на фишинг.

В августе Microsoft устранила 120 уязвимостей, две используются в атаках

...
В августе Microsoft устранила 120 уязвимостей, две используются в атаках

Microsoft сообщила о двух 0-day уязвимостях, активно эксплуатируемых злоумышленниками в реальных атаках. Первая затрагивает Windows и позволяет подделать подписи файлов. Вторая находится в скриптовом движке Internet Explorer, с её помощью можно удалённо выполнить код в системе жертвы.

RSS: Новости на портале Anti-Malware.ru