Новости информационной безопасности России

Новости информационной безопасности

Новые вредоносы обходят защиту Google Play

...
Новые вредоносы обходят защиту Google Play

Практически каждый день приносит нам все новые и новые вредоносные приложения, обнаруживаемые на Google Play. Не так давно специалисты Symantec обнаружили 38 вредоносов в Google Play Store, замаскированных под игры и учебные приложения. Они скрывают свое существование на зараженных устройствах, удаляя свои значки с экрана и перенаправляют жертвы для установки другого приложения из Google Play Store, которое отображает рекламные объявления, и имеет минимальные дополнительные возможности. . 

Вредоносные приложения (обнаруженные как Android.Reputation.1 ) были опубликованы в Play Store в декабре 2017 года разработчиком под именем learningdevelopment.

ВС РФ запретил блокировать сайты без ведома владельцев и авторов

...
ВС РФ запретил блокировать сайты без ведома владельцев и авторов

Согласно тексту определения ВС РФ по делу Bitcoininfo.ru, суды обязательно должны привлекать к процессу рассмотрения дел владельцев ресурсов, чья возможная блокировка рассматривается. Соответствующая информация была опубликована Верховным судом в четверг.

Новый законопроект запрещает правительству США внедрять бэкдоры

...
Новый законопроект запрещает правительству США внедрять бэкдоры

Американские законодатели обеих основных политических партий в четверг представили законопроект, который, если он будет принят, запретит правительству США принуждать производителей техники к внедрению бэкдора в шифрование.

Министр связи и массовых коммуникаций: Охота на Telegram продолжится

...
Министр связи и массовых коммуникаций: Охота на Telegram продолжится

Николай Никифоров, исполняющий обязанности министра связи и массовых коммуникаций, высказался по поводу ситуации с Telegram. Никифоров заявил что, во-первых, «охота» на мессенджер продолжится; во-вторых, к другим мессенджерам и сервисам на данный момент претензий нет.

Выпущен Firefox 60, поддерживающий беспарольный вход на сайты

...
Выпущен Firefox 60, поддерживающий беспарольный вход на сайты

Mozilla выпустила Firefox 60, теперь браузер поддерживает новый вариант входа на сайты без использования пароля. Это стало возможным благодаря новому стандарту W3C, получившему имя Web Authentication или WebAuthn.

Хранящиеся в Trello учетные данные легко найти через Google

...
Хранящиеся в Trello учетные данные легко найти через Google

Исследователь в области безопасности Кушагра Патак (Kushagra Pathak) обнаружил серьезную проблему хранения учетных данных в документах Trello. Злоумышленник легко может получить такие данные, используя поиск Google.

На Positive Hack Days можно будет попробовать себя в поиске уязвимостей

...
На Positive Hack Days можно будет попробовать себя в поиске уязвимостей

Мало кто знает, насколько многое в городе завязано на автоматизированные системы управления. Они применяются в различных отраслях промышленности, энергетике, транспорте и помогают не только повысить эффективность производственных процессов, но регулировать движение и экономить электроэнергию и воду. Что будет, если однажды кто-то нарушит работу автоматики всей этой инфраструктуры? На эту тему можно долго фантазировать — но лучше прийти на Positive Hack Days и увидеть все своими глазами. Гостям и участникам форума предлагается попробовать свои силы в поиске уязвимостей SCADA и в атаках на различные объекты АСУ ТП целого города.

Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

...
Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

Стало известно, что при транзакциях в криптовалюте ZCash могут возникнуть ошибки, ставящие под сомнение анонимность пользователей. Вся проблема кроется во взаимодействие двух типов адресов, предлагаемых платформой ZCash.

Apple удаляет из App Store приложения, скрыто передающие геолокацию

...
Apple удаляет из App Store приложения, скрыто передающие геолокацию

Apple приняла решение удалить из официального магазина App Store приложения, грешащие передачей третьим лицам информации о геолокации пользователей, происходящей без согласия оных.

В популярном протоколе для промышленных предприятий обнаружены бреши

...
В популярном протоколе для промышленных предприятий обнаружены бреши

Эксперты Центра «Лаборатории Касперского» по реагированию на киберинциденты – Kaspersky Lab ICS CERT – проанализировали протокол OPC UA (Object Linking and Embedding for Process Control Unified Automation), разработанный специально для промышленных объектов. В ходе исследования они нашли 17 уязвимостей нулевого дня в продуктах OPC Foundation, а также несколько уязвимостей в коммерческих приложениях, которые их используют. Все бреши были обнаружены и ликвидированы в марте 2018 года.

RSS: Новости на портале Anti-Malware.ru