Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В браузере Brave нашли баг утечки информации при использовании с Tor

...
В браузере Brave нашли баг утечки информации при использовании с Tor

Эксперты по кибербезопасности обнаружили уязвимость в браузере Brave, приводящую к раскрытию информации. Разработчики интернет-обозревателя получили сведения о проблеме через платформу HackerOne.

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

...
За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца Group-IB насчитала в рунете свыше 110 тыс. предложений купить сертификат вакцинации против COVID-19; в сентябре-октябре число таких находок едва превышало 3000. Нарушающие закон торговцы чаще всего продвигают свои услуги в Telegram, реже — через специализированные сайты, соцсети и теневые форумы.

Вышел Google Chrome 98 с патчами для восьми опасных дыр

...
Вышел Google Chrome 98 с патчами для восьми опасных дыр

Google выпустила новую версию браузера Chrome под номером 98. В общей сложности разработчики залатали 27 проблем в безопасности, о 19 из которых стало известно благодаря сторонним исследователям.

Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов

...
Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов

На русскоязычных хакерских форумах активно рекламируется Windows-троян, облегчающий кражу криптовалюты. Анализ образца Mars Stealer показал, что это усовершенствованная версия инфостилера Oski, свернувшего свои операции полтора года назад.

23 уязвимости UEFI затрагивают миллионы устройств от крупных вендоров

...
23 уязвимости UEFI затрагивают миллионы устройств от крупных вендоров

Исследователи в области кибербезопасности из компании Binarly выявили более двух десятков уязвимостей в коде прошивки UEFI, который используется на устройствах крупнейших производителей. По оценкам специалистов, 23 бреши могут затрагивать миллионы корпоративных устройств.

Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

...
Сбер попробовал жить без поддержки Microsoft, Nvidia, VMware

По данным «Ъ», в Сбере на прошлой неделе провели учения, сымитировав отключение поддержки Microsoft, Nvidia, VMware, SAP в ИТ-инфраструктуре компании. Подобный сценарий вероятен: американские власти могут ввести ограничения на экспорт ИТ-технологий в Россию, которую они винят в эскалации напряженности на Украине.

RCE-уязвимость в плагине для WordPress затрагивает 600 тыс. сайтов

...
RCE-уязвимость в плагине для WordPress затрагивает 600 тыс. сайтов

Популярный WordPress-плагин Essential Addons for Elementor, который в настоящее время используется более чем на миллионе сайтов, содержит критическую уязвимость, приводящую к удалённому выполнению кода. Затронутые версии — 5.0.4 и более поздние.

Баг Samba позволяет удалённо выполнить код с правами root (патч готов)

...
Баг Samba позволяет удалённо выполнить код с правами root (патч готов)

Разработчики софтового пакета Samba выпустили обновления, которые должны устранить множество проблем в безопасности. В случае успешной эксплуатации злоумышленник может удалённо выполнить код на затронутых установках с самыми высокими правами.

В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

...
В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

В ходе вредоносной киберкампании, получившей имя «Eternal Silence», злоумышленники используют набор протоколов UPnP и превращают маршрутизаторы жертв в прокси-серверы. В итоге сами скомпрометированные устройства участвуют в кибератаках, а реальное местоположение киберпреступников скрыто.

В России вскрыли масштабную схему мошенничества с театральными билетами

...
В России вскрыли масштабную схему мошенничества с театральными билетами

Следственный комитет России (СКР) завершил двухлетнее расследование по делу о массовом сбыте билетов в ведущие театры страны через поддельные сайты. Мошенники активно продвигали свои услуги, используя черную оптимизацию, и наживались на продажах, сильно завышая цены по сравнению с официальными.