Новости информационной безопасности России

Новости информационной безопасности

На этой неделе выйдет RCE-эксплойт для дыр в VMware vRealize Log

...
На этой неделе выйдет RCE-эксплойт для дыр в VMware vRealize Log

Исследователи из Horizon3 Attack Team обещают на этой неделе опубликовать эксплойт для цепочки уязвимостей, позволяющий удалённо выполнить код на непропатченных версиях VMware vRealize Log Insight.

Пользователи Chrome на Android теперь могут блокировать Инкогнито-вкладки

...
Пользователи Chrome на Android теперь могут блокировать Инкогнито-вкладки

Google доработала режим «Инкогнито» в Android-версии браузера Chrome. Теперь вкладки могут автоматически блокироваться, когда вы закрываете Chrome. Для просмотра контента придётся пройти аутентификацию.

Вышел Ideco UTM 14 с возможностью блокировки по GeoIP

...
Вышел Ideco UTM 14 с возможностью блокировки по GeoIP

Компания «Айдеко» выпустила новый релиз межсетевого экрана Ideco UTM 14. Одна из основных возможностей - возможность блокировки по GeoIP и новые механизмы журналирования. Для пользователей сделан новый интерфейс, плюс появилась возможность централизованного управления настройками безопасности.

Россиянам заблокировали доступ к сайтам ЦРУ и ФБР

...
Россиянам заблокировали доступ к сайтам ЦРУ и ФБР

Роскомнадзор закрыл доступ к сайтам ЦРУ, ФБР и проекта Rewards for Justice (RFJ) Госдепа США, нацеленного на борьбу с терроризмом и другими угрозами нацбезопасности, в том числе в киберпространстве.

Мошенники используют любой повод для фишинга

...
Мошенники используют любой повод для фишинга

Предлогом для мошеннических схем становится любая горячая тема, от проверки базы ГИБДД до заявки на строительство бомбоубежища. Киберэксперты предупреждают о росте фишинговых атак в 2023 и призывают не доверять “хайповым” предложениям.

Российские клиенты криптобирж покупают данные для обхода блокировок

...
Российские клиенты криптобирж покупают данные для обхода блокировок

В даркнете растут предложения продажи аккаунтов для работы на криптобиржах. Они недорогие и часто используются мошенниками для отмывания средств. Нынешний всплеск предложений связан с ограничениями, введенными криптобиржами против россиян. При этом в механизме остается много рисков.

Международная правоохрана захватила серверы шифровальщика Hive

...
Международная правоохрана захватила серверы шифровальщика Hive

Минюст США сообщил об успешном завершении трансграничной операции по пресечению вымогательства с помощью вредоносной программы Hive. По данным американцев, за полтора года шифровальщик проник в сети более 1500 жертв в 80 странах, в том числе в больницы, школы, финансовые институты, на критически важные объекты (КИИ).

Опасный RCE-баг затрагивает 100 моделей принтеров Lexmark (PoC уже в Сети)

...
Опасный RCE-баг затрагивает 100 моделей принтеров Lexmark (PoC уже в Сети)

Компания Lexmark выпустила обновление прошивки, устраняющее опасную уязвимость, которая затрагивает более ста моделей принтеров. В случае эксплуатации эта брешь позволяет выполнить вредоносный код удалённо.

В Сеть могли попасть исходные коды сервиса Газпромбанк Инвестиций

...
В Сеть могли попасть исходные коды сервиса Газпромбанк Инвестиций

В открытый доступ выложили исходные коды, предположительно, сервиса инвестиций на фондовом и валютном рынке — “Газпромбанк Инвестиции”. В файлах есть и персональные данные. Выгрузку опубликовали на том же форуме, куда накануне “слили” исходный код “Яндекса”.

Код эксплойта для критического бага Windows CryptoAPI появился в Сети

...
Код эксплойта для критического бага Windows CryptoAPI появился в Сети

Код демонстрационного эксплойта (proof-of-concept, PoC) для критической уязвимости в Windows CryptoAPI уже лежит в Сети. С его помощью злоумышленники могут провести спуфинг сертификата.

RSS: Новости на портале Anti-Malware.ru