Новости информационной безопасности России

Новости информационной безопасности

Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

...
Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm предупреждает об уязвимости в драйверах для графического процессора — Bifrost и Valhall. Причём эта брешь, согласно уведомлению техногиганта, уже используется в реальных кибератаках.

Код Kyber, скомпилированный Clang, может слить секретный ключ шифрования

...
Код Kyber, скомпилированный Clang, может слить секретный ключ шифрования

В эталонной реализации механизма инкапсуляции ключей (KEM) обнаружена уязвимость, позволяющая получить секретные данные через атаку по стороннему каналу. Опасная проблема Kyber, виновником которой оказался компилятор, уже устранена.

Эшелон запустил отечественный аналог CISSP

...
Эшелон запустил отечественный аналог CISSP

Специалисты учебного центра «Эшелон» запустили программу сертификации профессионалов в области информационной безопасности — Сертифицированный специалист по кибербезопасности (ССК).

Mozilla блокирует россиянам доступ к аддонам Firefox для обхода блокировок

...
Mozilla блокирует россиянам доступ к аддонам Firefox для обхода блокировок

Ходят разговоры, что Mozilla ограничивает российским пользователям Firefox возможность скачивать из магазина аддонов (addons.mozilla.org) расширения для обхода веб-фильтрации и блокировок Роскомнадзора.

Банда ИИ-ботов взломала половину тестовых сайтов через эксплойт 0-day

...
Банда ИИ-ботов взломала половину тестовых сайтов через эксплойт 0-day

Исследователям из Иллинойского университета (UIUC) удалось повысить эффективность автономных ИИ-взломщиков, использующих уязвимости нулевого дня, сгруппировав их и распределив роли. Созданный с этой целью многоагентный фреймворк получил имя HPTSA.

Sticky Werewolf шпионит в российском авиапроме

...
Sticky Werewolf шпионит в российском авиапроме

В Morphisec зафиксировали новый всплеск активности APT-группы Sticky Werewolf на территории России. Адресные рассылки нацелены на кражу секретов авиационной промышленности и вместо вредоносных ссылок используют вложения.

12-часовой сбой в работе LastPass вызван корявым апдейтом аддона для Chrome

...
12-часовой сбой в работе LastPass вызван корявым апдейтом аддона для Chrome

Пользователи менеджера паролей LastPass обратили внимание на сбои в работе соответствующего расширения для Google Chrome. Оказалось, причиной стало кривое обновление аддона, о чём сообщили сами разработчики.

В открытый доступ попал файл с данными якобы ДИТ Москвы и москвичей

...
В открытый доступ попал файл с данными якобы ДИТ Москвы и москвичей

В Сети была замечена таблица с именем «Департамент информационных технологий города Москвы_2023.csv». Судя по всему, это часть дампа БД, ранее, предположительно, украденной у органа исполнительной власти.

В магазине аддонов VSCode нашли тысячи вредоносов с миллионами установок

...
В магазине аддонов VSCode нашли тысячи вредоносов с миллионами установок

Команда израильских исследователей, изучая маркетплейс Visual Studio Code, смогли подсунуть более 100 организациям троянизированную копию популярной темы Dracula Official. Более того, специалисты обнаружили в Visual Studio Code тысячи вредоносных расширений с миллионом установок.

Критическая уязвимость PHP затрагивает миллионы Windows-серверов

...
Критическая уязвимость PHP затрагивает миллионы Windows-серверов

В PHP для Windows обнаружилась опасная уязвимость, которая может привести к удалённому выполнению кода. Проблема затрагивает все версии с 5.x и ставит под угрозу множество серверов по всему миру.

RSS: Новости на портале Anti-Malware.ru