Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

...
Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Исследователи нашли в Telegram баг, угрожающий конфиденциальности пользователей. Речь идёт о функции удаления сообщений для собеседника — оказалось, что получатель мог просмотреть содержимое сообщения даже после его удаления.

Критическая брешь Exim позволяла атакующему запускать команды от root

...
Критическая брешь Exim позволяла атакующему запускать команды от root

Популярный агент пересылки сообщений Exim содержит критическую уязвимость. Речь о версиях с 4.80 по 4.92.1 включительно. Эта брешь позволяет удаленному неаутентифицированному атакующему запускать программы с правами root.

Еще один баг обновления KB4512941 для Windows 10 — оранжевые скриншоты

...
Еще один баг обновления KB4512941 для Windows 10 — оранжевые скриншоты

Стало известно ещё об одном баге, с которым столкнулись пользователи Windows, установившие накопительное обновление KB4512941 для систем Windows 10. На этот раз люди жалуются на проблемы со снятием скриншотов.

Apple: Google пытался посеять панику среди пользователей iPhone

...
Apple: Google пытался посеять панику среди пользователей iPhone

Apple явно не понравился отчёт Google, в котором специалисты указывали на серьезную проблему безопасности в системе iOS. Купертиновцы опубликовали свой ответ, в котором отчетливо прослеживаются нотки ехидства в сторону интернет-гиганта.

Троян GootKit нашел интересный способ обхода Защитника Windows

...
Троян GootKit нашел интересный способ обхода Защитника Windows

Поскольку Защитник Windows (Windows Defender) совершенствуется и все глубже интегрируется в Windows 10, авторы вредоносных программ ищут пути обхода этого встроенного антивируса. Взять, например, банковский троян GootKit, который использует обход UAC и команды WMIC для занесения своего файла в «белый список» Защитника Windows.

Модуль эксплойта для BlueKeep добавлен в Metasploit

...
Модуль эксплойта для BlueKeep добавлен в Metasploit

Модуль эксплойта для знаменитой уязвимости BlueKeep, затрагивающей системы Windows, был добавлен во фреймворк Metasploit. В разработке модуля принимал участие эксперт, известный под онлайн-псевдонимом Rapid7.

Википедия была недоступна в ряде стран после мощной DDoS-атаки

...
Википедия была недоступна в ряде стран после мощной DDoS-атаки

Wikipedia ушла в офлайн и была недоступна в некоторых странах после мощной атаки, поразившей системы знаменитой онлайн-энциклопедии. 6 сентября, около 17 часов по Москве, жители некоторых стран Среднего Востока и Европы обратили внимание на недоступность Wikipedia. Это отчетливо видно на графике сервиса downdetector.com.

Мошенники в Instagram используют образы российских звезд

...
Мошенники в Instagram используют образы российских звезд

В социальной сети Instagram набирает обороты новая кампания, в ходе которой киберпреступники рекламируют вредоносные ресурсы. Для пущей убедительности используются образы российских звезд шоу-бизнеса.

Защиту Windows и антивирусов можно обойти с помощью образов VHD и VHDX

...
Защиту Windows и антивирусов можно обойти с помощью образов VHD и VHDX

Система Windows и антивирусные программы имеют «слепую зону» — образы диска в форматах VHD и VHDX. По словам специалистов, находящиеся там файлы не будут сканироваться до тех пор, пока образ не смонтируют и файлы не запустят.

600 000 GPS-трекеров использовали пароль 123456

...
600 000 GPS-трекеров использовали пароль 123456

По меньшей мере 600 тыс. GPS-трекеров, разрабатываемых китайской компанией, использовали один и тот же пароль по умолчанию — «123456». Об этой проблеме сообщили специалисты антивирусной компании Avast.