Новости информационной безопасности России

Новости информационной безопасности

Эксперты нашли вредоносов в каждой промышленной и госкомпании

...
Эксперты нашли вредоносов в каждой промышленной и госкомпании

В каждой государственной и промышленной организации сидит вредоносная программа. К такому выводу пришли специалисты компании Positive Technologies по результатам мониторинга сетевой активности в 41 компании.

0-day в WordPress-плагине спровоцировала атаки на сайты

...
0-day в WordPress-плагине спровоцировала атаки на сайты

В плагине The Plus Addons for Elementor для WordPress объявилась уязвимость нулевого дня, позволяющая незаконно получить привилегии администратора сайта. Злоумышленники уже ее обнаружили и активно используют в атаках. Исправленная версия продукта (4.1.7) только что вышла, пользователям рекомендуется установить ее как можно скорее.

Роскомнадзор замедлил Twitter ценой собственного сайта и ресурса Госдумы

...
Роскомнадзор замедлил Twitter ценой собственного сайта и ресурса Госдумы

Роскомнадзору не понравился игнор, которым отвечает социальная сеть Twitter на требования удалить нелегальный контент с площадки. Поэтому ведомство решило перевоспитать неуступчивого Джека Дорси и замедлить скорость работы соцсети для пользователей из России.

Загрузчик троянов проник в Google Play, прикрывшись GitHub и Firebase

...
Загрузчик троянов проник в Google Play, прикрывшись GitHub и Firebase

На Google Play обнаружены девять приложений с кодом Clast82, загружающим троянов AlienBot и mRAT. Обойти защитные механизмы интернет-магазина злоумышленникам помогло несколько уловок, в том числе использование репозиториев на GitHub и облачного сервиса Firebase. Узнав о новой неприятной находке, Google удалила зараженные программы из доступа.

В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

...
В марте Microsoft устранила в Windows 10 критических дыр и две 0-day

Пришёл мартовский набор патчей от Microsoft, а это значит, что разработчики залатали ряд дыр в операционной системе Windows. В общей сложности корпорация устранила 82 уязвимости, 10 из которых получили статус критических.

Минцифры принудит россиян сдавать биометрию административными мерами

...
Минцифры принудит россиян сдавать биометрию административными мерами

Власти России, судя по всему, недовольны крайне медленным сбором биометрических данных россиян. Чтобы как-то ускорить процесс, Минцифры введёт административные меры и организует сбор таких данных не только в банках.

Телефонные мошенники стали звонить россиянам от лица полицейских

...
Телефонные мошенники стали звонить россиянам от лица полицейских

Россиянам начали поступать звонки от лиц, представляющихся сотрудниками правоохранительных органов, расследующих утечки данных. Звонящие убеждают граждан, что деньги на их банковских счетах находятся в опасности. Само собой, за этой схемой стоят телефонные мошенники, придумавшие на этот раз новую историю.

Новое решение Check Point обеспечит безопасность удалённой работы

...
Новое решение Check Point обеспечит безопасность удалённой работы

Check Point представила новое решение Harmony, обеспечивающее безопасное подключение к любому ресурсу, а также полную защиту конечных точек. По словам разработчиков, Check Point Harmony — первое в отрасли унифицированное решение такого рода.

В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

...
В IBM QRadar SIEM нашли SSRF-дыру, производитель советует обновиться

В IBM QRadar SIEM обнаружили SSRF-уязвимость, которая получила средний уровень опасности (5,4 балла из 10 по шкале CVSS). Стоит отметить, что система мониторинга и корреляции событий IBM QRadar SIEM на сегодняшний день является одним из ведущих ИБ-решений на мировом рынке.

На PyPI найдены 4000 фейковых модулей, атакующих Python-сообщество

...
На PyPI найдены 4000 фейковых модулей, атакующих Python-сообщество

Исследователи из Sophos обнаружили в репозитории PyPI около 4 тыс. поддельных библиотек, загруженных пользователем с говорящим именем Remind Supply Chain Risks. Несколько таких модулей носят слегка искаженные имена популярных проектов; вредоносного кода в них нет — только Python-команда на отправку данных о загрузке на сторонний сервер.

RSS: Новости на портале Anti-Malware.ru