Новости

Facebook годами использовалась для распространения троянов Houdini, Remcos и SpyNote

Facebook 2

Социальная сеть Facebook в течение нескольких лет использовалась в качестве площадки для распространения троянов для удаленного доступа, в том числе Houdini, Remcos и SpyNote. По данным специалистов из Check Point, кампания, получившая название «Operation Tripoli», активна с 2014 года, а количество пострадавших исчисляется десятками тысяч. В основн …

Читать пост

Microsoft убрала из Windows 10 функцию сохранения бэкапов реестра

no reserves

Читать пост

Неизвестные модифицовали сертификаты OpenPGP

hack17-1

Неизвестные атаковали цифровые сертификаты OpenPGP двух ключевых участников сообщества, в результате чего модифицированные сертификаты попали в сеть сервера ключей шифрования. При попытке загрузить такой сертификат установки OpenPGP выходят из строя.

Читать пост

Microsoft хочет войти в закрытый список разработчиков Linux

Microsoft linux

Компания Microsoft подала заявку на включение ее в список разработчиков дистрибутивов Linux, имеющих доступ к данным о неисправленных уязвимостях. Microsoft фактически и так уже является разработчиком дистрибутивных сборок, базирующихся на компонентах с открытым исходным кодом, уточняет Securitylab. К таковым в частности относится ОС для IoT-устрой …

Читать пост

Надстройка для Microsoft Excel позволяет запускать произвольный код и вредоносное ПО

Micro hack

В приложении Excel из состава офисного пакета Microsoft Office обнаружена уязвимость, позволяющая запускать на ПК жертвы вредоносный код и сомнительное ПО. Для доступа к компьютерам пользователей хакеры могут использовать брешь в системе безопасности, напрямую связанную с надстройкой Power Query.

Читать пост

VPN-сервис Kaspersky Secure Connection начал блокировку сайтов с запрещённым контентом

Kaspersky secured connection

Об этом сообщили подписчики «Роскомсвободы», протестировавшие сервис на своих устройствах. Система сообщает о недоступности запрашиваемой страницы в России, ссылаясь на ограничение доступа на основании федерального закона 149-ФЗ (Об информации, информационных технологиях и о защите информации).

Читать пост

Болгарский ИБ-эксперт арестован за демонстрацию уязвимости в ПО для муниципального портала

hack in jail 3-1

Болгарская полиция арестовала ИБ-эксперта Петко Петрова (Petko Petrov) за обнародование процесса эксплуатации уязвимости в программном обеспечении, используемом местными детскими садами. С помощью уязвимости исследователю удалось загрузить данные о более 236 тыс. жителей болгарского города Стара-Загора.

Читать пост

Уязвимость в Microsoft Teams позволяет загружать и выполнять вредоносные файлы

Mic Teams

Читать пост

Власти США обсудили возможность законодательного запрета сквозного шифрования

hack79

На прошлой неделе Администрация президента США Дональда Трампа провела встречу, на которой обсудила возможность на законодательном уровне запретить технологическим компаниям использовать сквозное шифрование.

Читать пост

Edge начнет блокировать сайтам возможность следить за пользователями

Edge

Компания Microsoft приступила к тестированию новой функции безопасности своего браузера Edge, блокирующей возможность для сайтов отслеживать активность пользователей. Участники программы бета-тестирования могут активировать Tracking Prevention в релизе Canary. Для этого в адресной строке нужно набрать edge://flags#edge-tracking-prevention и перезаг …

Читать пост