Komolov Rostislav

Другие публикации: Komolov Rostislav

Уязвимость в macOS предоставляет доступ к истории посещений в Safari

desert

Разработчик приложений для Mac и iOS Джефф Джонсон (Jeff Johnson) обнаружил недостаток в реализации защиты конфиденциальности в macOS, которым могут воспользоваться злоумышленники для того, чтобы просмотреть папки с ограниченным доступом. Проблема затрагивает все версии macOS Mojave, включая 10.14.3 Supplemental Update, представленную 7 февраля.

Читать пост

Исследователи выявили возможный бэкдор в алгоритмах «Кузнечик» и «Стрибог»

ГОСТ

Недавние алгоритмы ГОСТ «Кузнечик» и «Стрибог» могут содержать бэкдоры. К такому выводу пришел французский исследователь безопасности Лео Перрен (Léo Perrin) по результатам проведенного им криптоанализа.

Читать пост

Шардинг как решение проблемы масштабируемости блокчейнов

IT30

Недостаток многих общедоступных блокчейнов — требующие большого объема вычислений протоколы консенсуса, которые обеспечивают получение согласия всех пользователей с тем, что предложенная транзакция является действительной. В частности, используемый для биткоина протокол доказательства выполнения работы (proof of work, PoW) требует, чтобы большинств …

Читать пост

Госдума в первом чтении приняла законопроект о суверенном Рунете

думаки3

12 февраля Госдума приняла в первом чтении законопроект о суверенном Рунете. Его цель — обеспечить устойчивую работу российского сегмента Интернета в случае отключения от инфраструктуры всемирной Сети. «За» проголосовали 334 депутата, «против» — 47 парламентариев, воздержавшихся нет. Документ устанавливает правила маршрутизации трафика и порядок ко …

Читать пост

Фальшивые сайты Пенсионного фонда выманивает деньги у пенсионеров

ПФРФ

В интернете распространились поддельные сайты Пенсионного фонда России (ПФР), с помощью которых мошенники отнимают деньги у пенсионеров, предоставляя им несуществующие услуги. Об этом Пенсионный фонд сообщает на своем сайте.

Читать пост

Продажи российской системы DeviceLock® DLP на арабском рынке выросли на 25%

DLP

Продажи российской системы предотвращения утечек данных (Data Leak Prevention) DeviceLock® DLP в Объединенных Арабских Эмиратах, Саудовской Аравии, Бахрейне и других странах аравийского полуострова в 2018 году выросли на 25% относительно 2017 года. Новые внедрения осуществлялись в государственных институтах, банках и крупных компаниях, а лидером по …

Читать пост

Уязвимость в RunC позволяет выполнить код с правами суперпользователя на хостах Docker

hack61

В инструменте для запуска изолированных контейнеров RunC выявлена критическая уязвимость (CVE-2019-5736), предоставляющая злоумышленнику возможность из вредоносного контейнера изменить исполняемый файл RunC и получить права суперпользователя на хост-системе. Проблема затрагивает все системы контейнерной изоляции, использующие RunC, включая Docker, …

Читать пост

Intel SGX можно использовать для сокрытия вредоноса

hack62

Разработанная компанией Intel технология Software Guard Extensions (SGX) для обеспечения безопасности программного кода сама по себе безопасной не является. Согласно новому исследованию специалистов Грацкого технологического университета (Австрия), SGX может использоваться для незаметного сокрытия вредоносной программы под видом легитимного приложе …

Читать пост

Письма со стенографией заражают компьютеры вымогательским ПО GandCrab

crabby

Специалист компании Bromium Мэтью Роуэн (Matthew Rowen) сообщил о новой вредоносной кампании по распространению вымогательского ПО GandCrab.

Читать пост

На Apple подали в суд за двухфакторную аутентификацию

password

Житель Калифорнии Джей Бродски (Jay Brodsky) подал в суд на компанию Apple за «незаконное» включение двухфакторной аутентификации. Бродски жалуется на то, что двухфакторная аутентификация существенно усложняет жизнь пользователям, поскольку от них требуется не только помнить пароль, но еще и иметь доступ к доверенному телефону или телефонному номер …

Читать пост