Новости информационной безопасности России

Новости информационной безопасности

Уязвимости на сайте олимпиады МИФИ позволяют хакеру стать победителем

...
Уязвимости на сайте олимпиады МИФИ позволяют хакеру стать победителем

На сайте org.mephi.ru найдены уязвимости, использование которых позволяет участнику олимпиады «Росатом» заранее получить задачи, изменять ответы, а также получить доступ к сессиям и данным других пользователей. В МИФИ признали наличие ошибок в коде, временно закрыли сайт и ведут работы по поиску и латанию других брешей на портале.

Поисковик DuckDuckGo бьёт рекорды и демонстрирует 62-процентный рост

...
Поисковик DuckDuckGo бьёт рекорды и демонстрирует 62-процентный рост

Поисковой движок DuckDuckGo, ориентированный на конфиденциальность пользователей, в 2020 году продемонстрировал неплохой рост. А в январе система впервые обслужила 102 миллиона поисковых запросов в день.

В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

...
В Linux Mint устранили метод обхода скринсейвера, обнаруженный детьми

Разработчики проекта Linux Mint на этой неделе пропатчили уязвимость, с помощью которой потенциальный злоумышленник может обойти защищённую паролем экранную заставку операционной системы и получить доступ к рабочему столу.

Microsoft включит режим применения политик для борьбы с Zerologon

...
Microsoft включит режим применения политик для борьбы с Zerologon

Microsoft планирует включить режим применения политик на всех контроллерах доменов Windows по умолчанию, чтобы бороться с уязвимостью под идентификатором CVE-2020-1472. По словам корпорации, изменения вступят в силу 9 февраля 2021 года.

Баг позволяет завалить Windows 10 в BSOD с помощью пути в строке Chrome

...
Баг позволяет завалить Windows 10 в BSOD с помощью пути в строке Chrome

Новый баг в операционной системе Windows 10 способен привести к синему экрану смерти (BSOD), если пользователь введёт определённый путь в адресную строку браузера. Также BSOD может вызвать использование команд Windows.

WhatsApp капитулировал и перенёс новые правила передачи данных на май

...
WhatsApp капитулировал и перенёс новые правила передачи данных на май

WhatsApp решил пока не рисковать и отложить вступление в силу новой политики, которая будет диктовать правила обмена пользовательскими данными между проектами Facebook. Скорее всего, руководство сервиса обмена сообщениями обратило внимание на реакцию людей и их отток после анонса новых правил.

Нераскрытая XSS в Apache Velocity Tools опасна для сайтов в зоне .GOV

...
Нераскрытая XSS в Apache Velocity Tools опасна для сайтов в зоне .GOV

Эксплуатация уязвимости в библиотеке Apache Velocity Tools не требует аутентификации и позволяет провести атаку по методу межсайтового скриптинга (XSS) на правительственные сайты в TLD-домене .gov, в том числе против НАСА и госучреждений Австралии. Брешь устранили более 2,5 месяцев назад, однако соответствующее обновление до сих пор не вышло.

Более 10 млн пользователей установили агрессивные Android-адваре

...
Более 10 млн пользователей установили агрессивные Android-адваре

Google удалила 164 Android-приложений из официального магазина Play Store, поскольку исследователи сообщили, что софт заваливает пользователей агрессивными рекламными объявлениями. В общей сложности программы установили 10 миллионов владельцев мобильных устройств.

Баги в продуктах Pepperl+Fuchs IO-Link Master грозят появлением бэкдора

...
Баги в продуктах Pepperl+Fuchs IO-Link Master грозят появлением бэкдора

Несколько уязвимостей в промышленных шлюзах производства Pepperl+Fuchs / Comtrol позволяют злоумышленнику получить root-доступ к устройству и открыть бэкдор. Проблемы затрагивают более десятка продуктов линейки IO-Link Master; пользователям настоятельно рекомендуется обновить прошивки.

Более 30% россиян чуть не лишились денег после взлома личного кабинета

...
Более 30% россиян чуть не лишились денег после взлома личного кабинета

«Лаборатория Касперского» и Райффайзенбанк провели опросы среди клиентов российских банков, чтобы узнать, как россияне привыкли относиться к безопасности своих данных и финансов. Также исследователи проанализировали киберинциденты, в которых граждане сталкивались со взломом личных кабинетов.

RSS: Новости на портале Anti-Malware.ru