Новости информационной безопасности

Роутеры Asus RT уязвимы перед CSRF- и XSS-атаками

...
Роутеры Asus RT уязвимы перед CSRF- и XSS-атаками

Еще в январе 2017 года исследователи компании Nightwatch Cybersecurity обнаружили ряд уязвимостей более чем в сорока моделях роутеров Asus RT. Так как исследователи незамедлительно уведомили разработчиков Asus о проблемах, в марте 2017 года компания выпустила обновленную версию прошивки.

Критический баг в Android эксплуатируют вымогатели

...
Критический баг в Android эксплуатируют вымогатели

Специалисты компании Check Point обнаружили проблему в одном из защитных механизмов Android, которую активно эксплуатируют вымогатели, банковские трояны и адварь. Начиная с Android 6.0.0 (Marshmallow) разработчики Google представили новую модель выдачи разрешений приложениям.

Россию заподозрили в кибератаках на энергосети Прибалтики

...
Россию заподозрили в кибератаках на энергосети Прибалтики

Хакеры, за которыми, предположительно, стоят российские госучреждения, проводят кибератаки против энергосистем стран Балтии, сообщили источники Reuters. Кремль все обвинения отрицает.

Microsoft прекратила поддержку протокола SHA-1 в Edge, Internet Explorer

...
Microsoft прекратила поддержку протокола SHA-1 в Edge, Internet Explorer

С 9 мая 2017 года браузеры Microsoft Edge и Internet Explorer 11 больше не поддерживают веб-сайты, защищенные сертификатом SHA-1.

MaxPatrol SIEM получил сертификат ФСТЭК России

...
MaxPatrol SIEM получил сертификат ФСТЭК России

MaxPatrol SIEM успешно прошла сертификационные испытания и получила сертификат соответствия ФСТЭК России №3734 от 12 апреля 2017 года. Полученный сертификат подтверждает, что система управления ИБ и контроля защищенности соответствует требованиям и техническим условиям ФСТЭК России по 4-му уровню контроля на отсутствие недекларированных возможностей.

Исследователь Emsisoft: Вымогатель RSAUtil распространяется через RDP

...
Исследователь Emsisoft: Вымогатель RSAUtil распространяется через RDP

Автор недавно обнаруженного вымогателя распространяет свой продукт путем взлома служб протокола удалённого рабочего стола (RDP, Remote Desktop Protocol).

Fancy Bear освоили новые уязвимости нулевого дня

...
Fancy Bear освоили новые уязвимости нулевого дня

Кибергруппа Sednit, также известная как APT28, Fancy Bear и Sofacy, действует как минимум с 2004 года и специализируется на краже конфиденциальной информации. Группе приписывают атаки на Демократическую партию США, парламент Германии, французский телеканал TV5 Monde и допинговое агентство WADA.

СёрчИнформ выходит на рынок Объединенных Арабских Эмиратов

...
СёрчИнформ выходит на рынок Объединенных Арабских Эмиратов

Российский разработчик средств информационной безопасности «СёрчИнформ» выходит на рынок Объединенных Арабских Эмиратов. Компания уж не раз заявляла о своих намерениях освоения зарубежных рынков, теперь приступила к их активной экспансии. 

Роскомнадзор обязал Opera передавать ФСБ данные о пользователях

...
Роскомнадзор обязал Opera передавать ФСБ данные о пользователях

Роскомнадзор внес блог Opera Software AS в реестр организаторов распространения информации, сообщает «Роскомсвобода». Также в реестр попали американская Vimeo, являющаяся владельцем второго по популярности видеохостинга в мире, и мессенджер Snaappy, который используют порядка 1 млн человек.

Обнаружена root-уязвимость в реализации сокетов AF_PACKET в ядре Linux

...
Обнаружена root-уязвимость в реализации сокетов AF_PACKET в ядре Linux

Исследователи безопасности из группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, опубликовали технику эксплуатации уязвимости (CVE-2017-7308) в ядре Linux.

RSS: Новости на портале Anti-Malware.ru