Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Трояна, собравшего 1 млн загрузок, два года не могут выгнать с Google Play

...
Трояна, собравшего 1 млн загрузок, два года не могут выгнать с Google Play

В настоящее время в магазине Google числятся четыре Android-приложения, зараженных HiddenAds, с суммарным числом загрузок не менее 1 миллиона. Их автором является Mobile apps Group — этот разработчик, по данным Malwarebytes, исправно обновляет свой софт в Play Store с конца 2020 года.

Опубликован эксплойт к недавно пропатченной RCE-уязвимости в VMware NSX

...
Опубликован эксплойт к недавно пропатченной RCE-уязвимости в VMware NSX

В VMware проверили и подтвердили информацию о том, что в Сети появился рабочий эксплойт к только что закрытой критической уязвимости в платформе сетевой виртуализации NSX Data Center for vSphere (NSX-V). Тем, кто еще не установил патч, настоятельно рекомендуется сделать это в кратчайшие сроки.

Реклама GIMP в поисковой выдаче Google уводила на вредоносный сайт

...
Реклама GIMP в поисковой выдаче Google уводила на вредоносный сайт

Если вы недавно набирали в поисковой системе Google запрос “GIMP“, вы наверняка бы заметили рекламу официального сайта вверху поисковой выдачи. Несмотря на безобидный вид, за этой ссылкой скрывался вредоносный ресурс, заражающий каждого, кто хочет установить знаменитый графический редактор.

Для 0-day в Windows MoTW вышел бесплатный неофициальный патч

...
Для 0-day в Windows MoTW вышел бесплатный неофициальный патч

Активно эксплуатируемую уязвимость нулевого дня в Windows теперь можно закрыть бесплатным неофициальным патчем. Речь идёт о бреши, позволяющей обходить предупреждения защитного механизма и пометки Mark-of-the-Web.

Уязвимость GitHub позволяла угнать чужой репозиторий в обход защиты

...
Уязвимость GitHub позволяла угнать чужой репозиторий в обход защиты

Команда Checkmarx обнаружила брешь в защите облачного хостинга GitHub от клонирования репозиториев в рамках атак на цепочку поставок. Как оказалось, создать такой источник вредоносного кода все еще можно, притом легко — путем переименования.

Инстаграм* блокирует аккаунты

...
Инстаграм* блокирует аккаунты

В работе запрещенной в России соцсети Instagram* произошел глобальный сбой. Пользователи жалуются на неожиданную блокировку аккаунтов. Компания извинилась, причины сбоя неизвестны.

В ОС Junos закрыты уязвимости, опасные для корпоративных сетевых устройств

...
В ОС Junos закрыты уязвимости, опасные для корпоративных сетевых устройств

Компания Juniper Networks выпустила обновления для ОС Junos, устранив ряд недочетов в реализации интерфейса J-Web. Некоторые из выявленных уязвимостей позволяют добиться исполнения вредоносного кода.

В Казахстане заморозили проект BI.ZONE и Транстелеком

...
В Казахстане заморозили проект BI.ZONE и Транстелеком

Один из проектов компании BI.ZONE в Казахстане приостановлен. Речь о создании платформы по оказанию услуг в сфере кибербезопасности. Объем шестилетнего контракта составлял 2,4 млрд руб.

Шифровальщик Azov пытается подставить специалистов по кибербезопасности

...
Шифровальщик Azov пытается подставить специалистов по кибербезопасности

Новая деструктивная вредоносная программа с функциями шифровальщика пытается свалить ответственность на исследователей в области кибербезопасности. Зловред получил имя Azov, в настоящее время он активно распространяется через пиратский софт и генераторы ключей (кейгены).

Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

...
Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

В СМИ просочилось известие об утечке конфиденциальной информации с личного мобильника экс-премьера Великобритании Лиз Трасс. Как оказалось, взлом произошел еще летом, когда Трасс занимала пост министра иностранных дел, однако Бориса Джонсона, который на тот момент возглавлял кабмин, попросили скрыть факт хакерской атаки.