Новости информационной безопасности России

Новости информационной безопасности

Fortinet продлила доступность бесплатных учебных курсов по ИБ

...
Fortinet продлила доступность бесплатных учебных курсов по ИБ

Компания Fortinet объявляет, что все индивидуальные курсы повышения квалификации по безопасности останутся бесплатными после 2021 года. Fortinet стремится к развитию разнообразных кадров в области кибербезопасности, продолжая предлагать бесплатное обучение безопасности для всех во всем мире.

Новая версия Ideco UTM 9.0 поддерживает передовые технологии ядра Linux

...
Новая версия Ideco UTM 9.0 поддерживает передовые технологии ядра Linux

Компания «Айдеко» выпустила новый релиз шлюза безопасности Ideco UTM 9.0. Данная версия основана на новейшей платформе, поддерживающей самые передовые технологии ядра Linux и используемых модулей: баз данных, IPS, сетевого стека, веб-интерфейса.

В роутерах FiberHome нашли три десятка бэкдоров и других уязвимостей

...
В роутерах FiberHome нашли три десятка бэкдоров и других уязвимостей

В прошивках двух GPON-роутеров производства FiberHome Networks выявлено как минимум 28 уязвимостей, позволяющих захватить контроль над инфраструктурой интернет-провайдера. Большинство таких проблем связаны с наличием бэкдор-аккаунтов, ключи к которым прописаны в коде.

Хакеры используют Windows-команду Finger для загрузки вредоносного кода

...
Хакеры используют Windows-команду Finger для загрузки вредоносного кода

Обнаружена спам-рассылка, нацеленная на засев бэкдора MineBridge. Загрузка вредоносного кода в данном случае осуществляется с помощью Windows-команды Finger (finger.exe), обычно используемой для вывода информации о пользователях удаленной системы.

Xiaomi отрицает связь с китайской разведкой в ответ на обвинения США

...
Xiaomi отрицает связь с китайской разведкой в ответ на обвинения США

Китайская корпорация Xiaomi опубликовала официальное заявление, отвечая на обвинения со стороны властей США. Производитель смартфонов отрицает какую-либо связь с китайскими военными и настаивает на фокусе своих продуктов исключительно на обычных гражданах и организациях.

Уязвимости на сайте олимпиады МИФИ позволяют хакеру стать победителем

...
Уязвимости на сайте олимпиады МИФИ позволяют хакеру стать победителем

На сайте org.mephi.ru найдены уязвимости, использование которых позволяет участнику олимпиады «Росатом» заранее получить задачи, изменять ответы, а также получить доступ к сессиям и данным других пользователей. В МИФИ признали наличие ошибок в коде, временно закрыли сайт и ведут работы по поиску и латанию других брешей на портале.

Поисковик DuckDuckGo бьёт рекорды и демонстрирует 62-процентный рост

...
Поисковик DuckDuckGo бьёт рекорды и демонстрирует 62-процентный рост

Поисковой движок DuckDuckGo, ориентированный на конфиденциальность пользователей, в 2020 году продемонстрировал неплохой рост. А в январе система впервые обслужила 102 миллиона поисковых запросов в день.

В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

...
В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

Разработчики проекта Linux Mint на этой неделе пропатчили уязвимость, с помощью которой потенциальный злоумышленник может обойти защищённую паролем экранную заставку операционной системы и получить доступ к рабочему столу.

Microsoft включит режим применения политик для борьбы с Zerologon

...
Microsoft включит режим применения политик для борьбы с Zerologon

Microsoft планирует включить режим применения политик на всех контроллерах доменов Windows по умолчанию, чтобы бороться с уязвимостью под идентификатором CVE-2020-1472. По словам корпорации, изменения вступят в силу 9 февраля 2021 года.

Баг позволяет завалить Windows 10 в BSOD с помощью пути в строке Chrome

...
Баг позволяет завалить Windows 10 в BSOD с помощью пути в строке Chrome

Новый баг в операционной системе Windows 10 способен привести к синему экрану смерти (BSOD), если пользователь введёт определённый путь в адресную строку браузера. Также BSOD может вызвать использование команд Windows.

RSS: Новости на портале Anti-Malware.ru