Новости информационной безопасности России

Новости информационной безопасности

Google залатала критическую RCE-уязвимость в Android

...
Google залатала критическую RCE-уязвимость в Android

Июньский набор заплаток от Google устранил более 90 уязвимостей в мобильной операционной системе Android и устройствах Pixel. Среди пропатченных дыр есть критический баг, позволяющий потенциальному злоумышленнику получить контроль над уязвимым мобильным устройством.

Microsoft устранила 50 дыр, 6 из которых — 0-day, участвующие в атаках

...
Microsoft устранила 50 дыр, 6 из которых — 0-day, участвующие в атаках

Microsoft выпустила в общей сложности 50 заплаток, устраняющих опасные и даже критические уязвимости. Особо стоит выделить шесть брешей нулевого дня (0-day), которые в настоящее время эксплуатируются в реальных кибератаках.

Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

...
Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

Эксперты по кибербезопасности из компании «Лаборатория Касперского» вышли на новую группировку — PuzzleMaker. Злоумышленники, связывая эксплойты для 0-day в Google Chrome и Windows 10, атакуют крупные организации по всему миру.

В Microsoft Office пропатчили еще одну уязвимость, найденную Check Point

...
В Microsoft Office пропатчили еще одну уязвимость, найденную Check Point

Опробуя различные фаззеры, исследователи из Check Point обнаружили четыре уязвимости в компоненте MSGraph, присутствующем во всех наборах Microsoft Office, начиная с версии 2003. Три выявленные бреши разработчик устранил в мае, заплатка для оставшейся включена в июньские обновления для Office.

SolidLab и Т1 Cloud создают лабораторию для разработки ИБ-решений

...
SolidLab и Т1 Cloud создают лабораторию для разработки ИБ-решений

Компании SolidLab и Т1 Cloud подписали соглашение о создании совместной лаборатории для разработки и тестирования решений в сфере ИБ. Другим направлением станет реализация коммерческих продуктов для обеспечения защищенности приложений в рамках жизненного цикла разработки (SSDL).

Мошенники в два раза реже стали звонить россиянам от имени банков

...
Мошенники в два раза реже стали звонить россиянам от имени банков

Мошенники, разводящие граждан по телефону, немного изменили тактику: маскировка под службу безопасности банков стала использоваться значительно реже. Скорее всего, это связано с устареванием уловки, которая теперь хорошо знакома россиянам.

Twitch, Reddit, GitHub недоступны из-за проблем у CDN-провайдера Fastly

...
Twitch, Reddit, GitHub недоступны из-за проблем у CDN-провайдера Fastly

Неожиданный сбой сети доставки контента Fastly вывел в офлайн множество популярных сайтов, в том числе Spotify, Twitch, Stack Overflow, GitHub, PayPal, Vimeo и Reddit. Операторы CDN уже идентифицировали проблему и пытаются ее исправить.

Активисты подали иск к Роскомнадзору из-за торможения Твиттера

...
Активисты подали иск к Роскомнадзору из-за торможения Твиттера

Группа пользователей Twitter направила в Таганский районный суд г. Москвы иск против Роскомнадзора в связи с замедлением работы соцсети. Активисты заявили, что введенные регулятором ограничения ущемляют их право на свободу выбора средств для выражения своего мнения.

Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

...
Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

ФБР совместно с правоохранительными органами Австралии запустили интересную зашифрованную чат-платформу, с помощью которой они более трёх лет перехватывали личные переписки между представителями преступных группировок.

Новый образец Agent Tesla атакует Windows в фишинговых рассылках

...
Новый образец Agent Tesla атакует Windows в фишинговых рассылках

Фишинговая кампания, замеченная недавно исследователями по информационной безопасности, доставляет жертвам новый вариант старого трояна, открывающего злоумышленникам удалённый доступ (RAT). Основная цель операторов вредоноса — выкрасть имена пользователей, пароли и другую конфиденциальную информацию.

RSS: Новости на портале Anti-Malware.ru