Новости информационной безопасности России

Новости информационной безопасности

Восьмая 0-day устранена в Google Chrome с начала 2021 года

...
Восьмая 0-day устранена в Google Chrome с начала 2021 года

Google выпустила обновления безопасности для браузера Chrome. Этот патч устраняет уязвимость нулевого дня (0-day), которую злоумышленники эксплуатируют в кибератаках. Таким образом, с начала 2021 года разработчики пофиксили уже восьмой 0-day баг.

NortonLifeLock ведет переговоры о покупке Avast

...
NortonLifeLock ведет переговоры о покупке Avast

Производитель антивирусов NortonLifeLock рассматривает возможность покупки своего конкурента Avast и уже вступил в переговоры с правлением чешской ИБ-компании. Решение пока не принято, но обе стороны публично подтвердили «обсуждение сделки на продвинутом этапе».

Базу уязвимостей Vulners интегрируют в процессы центра Solar JSOC

...
Базу уязвимостей Vulners интегрируют в процессы центра Solar JSOC

«Ростелеком-Солар» заключил соглашение о сотрудничестве с компанией Vulners Inc., администрирующей крупнейшую международную базу ИБ-угроз. В рамках технологического партнерства данные, собранные Vulners, будут интегрированы во внутренние процессы центра противодействия кибератакам Solar JSOC. Эти данные дополнят существующие источники Threat Intelligence и повысят эффективность проводимых специалистами Solar JSOC расследований, а также уровень экспертной аналитики и качество услуг по анализу защищенности (Vulnerability Management).

Мошенники разводят россиян под видом личного страхового агента

...
Мошенники разводят россиян под видом личного страхового агента

Мошенники с каждым разом всё более креативно подходят к обману россиян. Теперь, например, они привлекают к схеме «личного страхового агента» и пытаются заставить жертву перевести деньги на некий безопасный счёт.

Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

...
Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

При разборе недавних атак, нацеленных на внедрение майнера Monero на Linux-серверы, исследователи из Bitdefender обнаружили новый инструмент для взлома паролей к SSH. Судя по применяемым техникам и тактикам, инициатором этой криптоджекинг-кампании является румынская криминальная группировка, которую аналитики отслеживают с прошлого года.

Google Chrome получит режим HTTPS-First для защиты от перехвата трафика

...
Google Chrome получит режим HTTPS-First для защиты от перехвата трафика

Google обещает добавить режим HTTPS-First в браузер Chrome. Эта защитная мера заблокирует попытки атакующих перехватить или «подслушать» трафик пользователей. Как можно заключить из названия, упор будет сделан на защищённое соединение HTTPS.

Специалисты BI.ZONE высоко оценили безопасность умных устройств Сбера

...
Специалисты BI.ZONE высоко оценили безопасность умных устройств Сбера

Эксперты компании BI.ZONE оценили степень безопасности платформы умного дома от Сбера. В частности, специалисты искали уязвимости, которые в теории могут использоваться злоумышленниками для взлома программного обеспечения умного дома.

Android-вредонос Joker совершил очередной налёт на Google Play Store

...
Android-вредонос Joker совершил очередной налёт на Google Play Store

Вредоносная программа для Android, известная всем под именем Joker, никак не отпускает Google Play Store. На этот раз авторы зловреда вернулись с целым набором новых трюков, помогающих Joker обойти сканеры официального магазина приложений.

Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

...
Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

Команда специалистов в области кибербезопасности из Google рассказала подробности эксплуатации четырёх уязвимостей нулевого дня (0-day), фигурировавших в атаках якобы российских хакеров. Все бреши выявили исследователи из Google Threat Analysis Group (TAG) и Google Project Zero.

Критические уязвимости в Etherpad грозят захватом контроля над сервером

...
Критические уязвимости в Etherpad грозят захватом контроля над сервером

В текстовом редакторе Etherpad сборки 1.8.13 найдены две уязвимости, позволяющие угнать аккаунт администратора, выполнить произвольный код на сервере и украсть конфиденциальные документы. Одну дыру производитель закрыл; вторая ждет своей заплатки, но эксплойт в этом случае гораздо сложнее.

RSS: Новости на портале Anti-Malware.ru