Смартфоны - Все публикации

Смартфоны - Все публикации

Адваре и инфостилеры для Android загрузили более 2 млн пользователей

...
Адваре и инфостилеры для Android загрузили более 2 млн пользователей

Исследователи обнаружили в Google Play Store опасные вредоносные программы, выполняющие функции адваре и крадущие конфиденциальные данные жертвы. Интересно, что в общей сложности этот софт имеет более двух миллионов загрузок.

Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

...
Отслеживать смартфоны можно через цифровой отпечаток Bluetooth-сигналов

Новое исследование специалистов из Калифорнийского университета в Сан-Диего показало, что отслеживать смартфоны пользователей можно с помощью снятия цифрового отпечатка Bluetooth-сигналов. Проблема кроется в аппаратной начинке.

Новый Linux-руткит Syslogk использует волшебные пакеты для запуска бэкдора

...
Новый Linux-руткит Syslogk использует волшебные пакеты для запуска бэкдора

Новый руткит для Linux, получивший имя “Syslogk“, используется злоумышленниками для сокрытия вредоносных процессов. Специально созданные «волшебные пакеты» (magic packets), фигурирующие в этих атаках, задействуются для пробуждения бэкдора в системе жертвы.

Скрытный Linux-вредонос Symbiote инфицирует запущенные процессы

...
Скрытный Linux-вредонос Symbiote инфицирует запущенные процессы

Исследователи в области кибербезопасности рассказали о Linux-вредоносе, который, согласно их описанию, «практически невозможно детектировать». Получивший имя Symbiote зловред способен маскироваться в запущенных процессах и сетевом трафике жертвы.

Шифровальщик Black Basta портирован на Linux, атакует VMware ESXi

...
Шифровальщик Black Basta портирован на Linux, атакует VMware ESXi

Создатели шифровальщика Black Basta добавили ему *nix-компонент. Вредоносные ELF-бинарники уже замечены в атаках на корпоративные серверы VMware ESXi.

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

...
Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Несколько Linux-ботнетов добавили в арсенал эксплойты для RCE-уязвимости в непропатченных установках Atlassian Confluence Server и Data Center. С помощью бага злоумышленники выполняют код удалённо и заражают Linux-серверы.

Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

...
Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

Apple добавила поддержку беспарольной аутентификации в свои обновлённые продукты. Новая технология получила название Passkeys. Она позволяет отказаться от текстового ввода паролей и обеспечивает сквозную аутентификацию для доступа с разных устройств, используя только одно Apple-устройство (iPhone, iPad, Apple Watch) для биометрического контроля.

Google устранила в Android пять критических уязвимостей в июне

...
Google устранила в Android пять критических уязвимостей в июне

На этой неделе Google выпустила июньский набор обновлений для мобильной операционной системы Android. Общее число устранённых уязвимостей — 40, включая несколько критических проблем в безопасности.

Критическая уязвимость U-Boot позволяет рутовать встроенные устройства

...
Критическая уязвимость U-Boot позволяет рутовать встроенные устройства

Исследователи из NCC Group выявили две уязвимости в популярном загрузчике U-Boot. Одну из них можно использовать для джейлбрейка встраиваемых систем на базе Linux через отправку вредоносных пакетов по локальной сети.

Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

...
Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

Apple вчера представила нововведение в готовящихся к выходу версиях мобильной и десктопной операционных систем — iOS 16 и macOS Ventura. Получившая имя Rapid Security Response функция позволит пользователям устанавливать патчи без необходимости полностью обновлять ОС и перезагружать компьютер или смартфон.