Новости

Уязвимость KNOB в Bluetooth позволяет манипулировать передаваемыми данными

Blue tooth-1

Уязвимость в Bluetooth, получившая название KNOB, облегчает подбор ключа шифрования, используемого во время подключения устройств, и позволяет манипулировать данными, передаваемыми между двумя девайсами. Проблема затрагивает устройства с поддержкой Bluetooth BR/EDR (Bluetooth Classic) с версиями спецификаций 1.0 - 5.1.

Читать пост

Новые изменения в Firefox 70 затронут уведомления и FTP

foxy browser-9

Компания Mozilla решила внести несколько изменений в сборке браузера Firefox 70, выпуск которой намечен на 22 октября.

Читать пост

Ущерб от мошенничества через удаленный доступ может стоить банкам до 10 млн руб ежемесячно

hack bank4-5

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, сегодня сообщила о новой волне мошенничества, направленного на пользователей приложений для мобильного банкинга. В новой схеме используется легальная программа для делегирования доступа TeamViewer, которая позволяет подключиться постороннему лицу к смартфону. В течени …

Читать пост

8 «темных секретов» облачных услуг

dark clouds

Декларируемые преимущества потребления вычислительных ресурсов из облака всем известны — масштабируемость, «профессиональный уход» за программными и аппаратными средствами и их своевременное обновление, высокий уровень безопасности и т. д.

Читать пост

В реализациях HTTP/2 обнаружены опасные DoS-уязвимости

hack56-4

Исследователи из Netflix и Google обнаружили ряд уязвимостей в нескольких реализациях протокола HTTP/2. Эксплуатация уязвимостей позволяет злоумышленникам вызвать отказ в обслуживании на необновленных серверах.

Читать пост

Чехия подозревает зарубежные страны в кибератаках на МИД

Чехия

Национальная служба по вопросам кибер- и информационной безопасности Чехии подозревает в недавней кибератаке на компьютеры Министерства иностранных дел зарубежные государства. Служба не уточняет, какая именно страна подозревается, сообщает издание Denik N.

Читать пост

Новая группировка вручную проверяет подлинность данных перед BEC-атаками

hack bank5-3

Недавно обнаруженная киберпреступная группировка из Нигерии под названием Curious Orca перед осуществлением BEC-атаки вручную проверяет подлинность электронных адресов своих жертв.

Читать пост

Пользователи в Израиле подверглись новой фишинг-атаке

fishing in Israel

Читать пост

CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов

SSL ceritfied

Консорциум удостоверяющих центров, разработчиков браузеров и операционных систем CA/Browser Forum предложил вдвое сократить срок действия SSL-сертификатов для HTTPS – с 27 до 13 месяцев. Предложение, в прошлом месяце озвученное представителем Google Райаном Сливи (Ryan Sleevi), все еще находится на стадии проекта, и дата голосования пока не назначе …

Читать пост

В маршрутизаторах 4G обнаружены критические уязвимости

4G-1

Исследователи безопасности из Pen Test Partners обнаружили многочисленные уязвимости в маршрутизаторах 4G от разных компаний, эксплуатация которых позволяет злоумышленникам получить доступ к конфиденциальной информации пользователей и выполнять команды.

Читать пост