Дайджест горячих новостей №256 - Anti-Malware.ru

Дайджест горячих новостей №256

...
12.11.2020
Наконец Google допилил Chrome — браузер стал значительно быстрее. Microsoft тем временем представила новый чип безопасности Pluton, который должен защитить CPU от аппаратных атак. Также расскажем, как избавиться от ошибки запоминания паролей в Windows 10 и приведём самые распространённые утёкшие пароли 2002 года.

CyberCrimeCon 2020: глобальный взгляд на киберпреступность и защиту

Мы ждем вас на CyberCrimeCon Global 2020 — 25–26 ноября 9:00–13:00 (GMT+2) / 15:00–19:00 (GMT+8)! Впервые конференция будет транслироваться онлайн, а значит о совместных международных операциях, о новых технологиях обнаружения киберпреступников, о том, как правильно инвестировать в кибербезопасность и защищать свой бизнес в непрогнозируемых экономических условиях, смогут услышать все желающие. Языки трансляции: английский и русский.

с 25 Ноября 2020 - 09:00 по 26 Ноября 2020 - 13:00

  Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее
Вышла новая версия Google Chrome под номером 87, теперь её могут установить пользователи всех систем. Разработчики в этот раз поработали над повышением производительности, а также устранили ряд уязвимостей и ввели новые функции.
  Microsoft представила чип Pluton, который защитит CPU от аппаратных атак
Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.
  Приложения не запоминают пароли в Windows 10? Мы знаем, что делать
Некоторые пользователи Windows 10 сообщили о проблемах в работе функции запоминания паролей. Microsoft уже успела признать наличие бага, а мы расскажем о действиях, которые можно предпринять, если вы столкнулись с неприятной проблемой.
  В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only
Компания Mozilla анонсировала выпуск Firefox 83 и активацию режима HTTPS-Only. Разработчик также устранил 21 уязвимость, в том числе баг нулевого дня в движке Chromium, который злоумышленники уже пробовали использовать в атаках.
  Более 245 тыс. Windows-систем всё ещё уязвимы перед BlueKeep
Спустя полтора года после того, как Microsoft раскрыла детали опасной уязвимости BlueKeep, более 245 тысяч систем Windows так и не получили патчи. Другими словами, эти компьютеры остаются уязвимыми к подобным атакам, затрагивающим службу Windows RDP.
  Из Firefox для Android можно было извлечь cookies с помощью HTML-файла
Потенциальный злоумышленник мог использовать специально созданный HTML-файл для извлечения всех cookies из версии Firefox для мобильной операционной системы Android. В последнем релизе браузера Mozilla устранила брешь.
  Эксперты рассказали о проблемах конфиденциальности WhatsApp
Эксперты предупредили о проблемах конфиденциальности для пользователей WhatsApp на iPhone. Речь идёт о бэкапе истории сообщений, медиафайлов и настроек и его использовании при переходе на новое устройство, а также о нюансах новой функции автоудаления сообщений.
  Фишеры ловко угоняют недавно выкупленные и заброшенные легальные домены
Киберпреступники стали чаще воровать доменные имена. Согласно статистике специалистов Group-IB, подобные атаки угрожают как минимум 30 500 доменов, расположенных на площадках популярных международных и российских хостинг-провайдеров.
  Не хотим учиться: названы самые распространённые слитые пароли 2020 года
Как вы думаете, стали ли пользователи уделять больше внимания паролям от своих аккаунтов в 2020 году? Может, пароли стали сложнее? К сожалению, это не так, согласно исследованию специалистов в области кибербезопасности.
  Apple исправит ошибку Gatekeeper в будущем году
Компания Apple пообещала устранить проблему с запуском сторонних приложений на macOS, возникшую у некоторых пользователей после установки ноябрьских обновлений. Как оказалось, процесс тормозит штатный охранник Gatekeeper, которому из-за перегрузки серверов Apple не удается проверить сертификат разработчика при попытке открытия новой программы.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.