Новости

Поддельные приложения для отслеживания контактов с больными COVID-19 устанавливают банковские трояны

covid мошенники

Исследователи из калифорнийской ИБ-компании Anomali обнаружили 12 поддельных приложений для отслеживания контактов с больными COVID-19, выдающих себя за официальные программы. Злоумышленники активно эксплуатируют панику вокруг пандемии коронавируса, чтобы обманом заставить пользователей раскрыть свои учетные данные.

Читать пост

Власти США поинтересовались результатами расследования о бэкдоре в продуктах Juniper Networks

Juniper Networks

Более десятка американских чиновников направили письмо калифорнийскому провайдеру сетевых решений и решений для кибербезопасности Juniper Networks с целью спросить компанию о результатах расследования, начатого в 2015 году после обнаружения бэкдора в ее продуктах, сообщило издание SecurityWeek.

Читать пост

В браузере Mozilla Firefox обнаружена RCE-уязвимость

В браузере Mozilla Firefox обнаружена RCE-уязвимость

Специалисты команды Cisco Talos сообщили о критической уязвимости (CVE-2020-12405) в браузере Mozilla Firefox, эксплуатация которой позволяет злоумышленнику удаленно выполнить код. Уязвимость была обнаружена исследователем Марцином Нога (Marcin Noga). Проблема получила оценку в 8,8 балла по шкале CVSS и может быть проэксплуатирована только тогда, к …

Читать пост

Атака SGAxe позволяет похищать защищенные данные из анклавов Intel SGX

атака SGAxe

Процессоры Intel уязвимы к новой атаке под названием SGAxe, позволяющей обходить Intel Software Guard eXtensions (SGX) и похищать данные из ЦП. SGAxe представляет собой усовершенствованный вариант атаки CacheOut (L1D Eviction Sampling), о которой стало известно в январе нынешнего года.

Читать пост

Иск против владельцев Nginx подан в суд США

Nginx

Спор за права на веб-сервер Nginx, разработанный бывшими сотрудниками Rambler, набирает новые обороты. Компания Lynwood Investments CY Limited подала в суд на текущего владельца Nginx американскую компанию F5 Networks Inc., несколько бывших сотрудников Rambler Internet Holding, их партнёров и два крупных предприятия. Lynwood считает себя полноправн …

Читать пост

Операторы ботнета KingMiner взламывают базы данных MSSQL

взлом

Специалисты из компании Sophos сообщили о вредоносной кампании, в рамках которой операторы ботнета KingMiner с помощью брутфорса взламывают учетные записи администратора баз данных MSSQL. Как только преступники взламывают уязвимую MSSQL-систему, они создают другого пользователя с именем «dbhelp» и устанавливают майнер криптовалюты Monero, использую …

Читать пост

Вступил в силу ГОСТ Р 58833-2020 "Защита информации. Идентификация и аутентификация. Общие положения"

Алладин РД

Компании "Аладдин Р.Д.", ведущий российский разработчик и поставщик средств аутентификации и решений для обеспечения информационной безопасности и защиты конфиденциальных данных, сообщает о вступлении в действие ГОСТ Р 58833-2020 "Защита информации. Идентификация и аутентификация. Общие положения".

Читать пост

«СёрчИнформ» вывела в облако защиту от утечек

Серчинформ

DLP-систему «СёрчИнформ КИБ» теперь можно развернуть на облачном сервере, чтобы не нагружать инфраструктуру компании. С утечками информации и другими инцидентами ИБ по вине человеческого фактора сталкивается 91% российских компаний*, но специальными средствами защиты – DLP системами – оснащена только треть. Один из факторов, который тормозит внедре …

Читать пост

Процессоры Arm уязвимы к атакам по сторонним каналам

процессоры arm

Компания Arm, являющаяся одним из крупнейших производителей RISC-процессоров (с архитектурой ARM), выпустила руководство для разработчиков программного обеспечения с подробным описанием мер предотвращения эксплуатации новой уязвимости (CVE-2020-13844), обнаруженной в архитектуре процессора Armv8-A (Cortex-A). Проблема, получившая название SLS (Stra …

Читать пост

Число уязвимостей в проектах с открытым исходным кодом удвоилось в 2019 году

киберуязвимости

Специалисты из компании RiskSense проанализировали 54 проекта с открытым исходным кодом и сообщили, что количество уязвимостей в данных инструментах удвоились в 2019 году — с 421 проблемы в 2018 году до 968 в прошлом году. Как сообщается в отчете «The Dark Reality of Open Source», эксперты обнаружили в общей сложности 2694 уязвимости в популярных п …

Читать пост