Вышли августовские обновления безопасности для Android. В этом наборе патчей разработчики устранили две опасные уязвимости, угрожающие устройствам с чипами от Qualcomm. Обе проблемы безопасности отслеживаются под одним кодовым именем — QualPwn.
Уязвимости программ
Новости
Киберпреступная группа Fancy Bear, деятельность которой связывают с российским правительством, взламывает популярные IoT-устройства, чтобы закрепиться в атакуемых корпоративных сетях. О соответствующих кибероперациях сообщили исследователи в области безопасности из Microsoft.
Microsoft пообещала отключить VBScript по умолчанию в браузере Internet Explorer 11 (IE11) для систем Windows 7, 8 и 8.1. Новое правило вступит в силу 13 августа 2019 года — с выходом очередного набора ежемесячных патчей. Это еще один шаг корпорации в сторону полного отказа от VBScript.
На конференции по безопасности Black Hat, которая состоится на этой неделе, эксперты обещают раскрыть уязвимости в защитных механизмах сетей нового поколения — 5G. Специалисты считают, что 5G уязвим перед IMSI-catcher (перехватчик IMSI — уникального идентификатора International Mobile Subscriber Identity, прописанного в SIM-карте) — это устройство маскирует себя под базовую станцию.
Команда Google Project Zero привела интересную статистику: 95,8% уязвимостей, которые исследователи обнаруживают в продуктах других вендоров, устраняются до истечения 90-дневного дедлайна, после которого эксперты раскрывают подробности бреши.




