Komolov Rostislav

Другие публикации: Komolov Rostislav

Японские власти временно разрешили взламывать IoT-устройства граждан

hack37-1

Японское правительство одобрило поправку в закон, наделяющую сотрудников Национального института информационно-коммуникационных технологий Японии правом взламывать IoT-устройства граждан в рамках исследования безопасности гаджетов, пишет издание ZDNet.

Читать пост

Кибермошенники обокрали МИД Финляндии на  €170 тыс.

hack70

Правоохранительные органы Финляндии расследуют попытку хищения у Министерства иностранных дел страны €400 тыс., выделенных на проект по развитию правовой системы Кыргызстана.

Читать пост

ФРИИ предлагает разрешить свободный оборот "обезличенных" данных пользователей

data for sale

Фонд развития интернет-инициатив (ФРИИ) предлагает внести в законодательство изменения, которые разрешат свободный оборот «деперсонализированных» пользовательских данных на рынке. По оценке авторов инициативы, граждане смогут продавать их, зарабатывая до 60 тыс. руб. в год.

Читать пост

В одном из расширений Python обнаружена критическая уязвимость

Nun I mean num

В популярной библиотеке NumPy обнаружена уязвимость, связанная с небезопасным использованием одного из модулей, которая может предоставить возможность удаленного выполнения кода.

Читать пост

Новая функция безопасности WordPress может привести к очередной уязвимости

WordPress-1

Новая функция безопасности, которую разработчики WordPress намерены реализовать в версии WordPress 5.1, запланированной к выходу весной текущего года, может подвергнуть риску сайты и блоги на данной платформе, предупреждают эксперты в области безопасности.

Читать пост

«Лаборатория Касперского» выяснила, что группы GreyEnergy и Sofacy использовали одну инфраструктуру

лк2-2

Эксперты «Лаборатории Касперского» обнаружили, что две известные, предположительно русскоязычные, группы GreyEnergy и Sofacy в июне 2018 года использовали одни и те же серверы на Украине и в Швеции.

Читать пост

Центробанку разрешили без суда блокировать сайты в Рунете

ЦБ-1

Государственная Дума приняла в первом чтении законопроект, позволяющий Центробанку блокировать сайты в интернете, нарушающие законодательство в финансовой сфере. Законопроект представляет из себя поправки в Закон «Об информации, об информационных технологиях и защите информации» и Гражданско-процессуальный кодекс. Авторами законопроекта является ря …

Читать пост

Опубликован PoC-код для уязвимости в Microsoft Exchange

Bad exchange

Платформа Microsoft Exchange содержит уязвимость повышения привилегий, которая позволяет любому владельцу почтового ящика стать администратором домена. Специалист компании Fox-IT Дирк-ян Моллема (Dirk-jan Mollema) раскрыл подробности об атаке, а также опубликовал PoC-код для уязвимости.

Читать пост

Вредонос Shlayer заражает компьютеры Mac через рекламу

hack42-1

Исследователи из Confiant и Malwarebytes предупредили о масштабной вредоносной кампании, затронувшей уже более 1 млн пользователей Mac. В ходе операции, начавшейся 11 января текущего года, злоумышленники распространяют вредоносное ПО Shlayer через рекламное изображение. Вредоносный код встраивается непосредственно в изображение с помощью стеганогра …

Читать пост

Вымогатель hAnt атакует майнинговые устройства в Китае

китайский муравей

В Китае распространяется вымогательское ПО hAnt, атакующее майнинговые устройства на Linux. В основном под прицел попадают устройства Avalon Miner и Antminer (Antminer S9, T9) для майнинга биткойнов, но вредонос также атакует устройства Antminer L3, ориентированные на добычу Litecoin.

Читать пост