Новости

Представлен новый метод извлечения ключей шифрования BitLocker

cables of wrath

Исследователь безопасности из Новой Зеландии Денис Андзакович (Denis Andzakovic) придумал новый способ извлечения ключей шифрования BitLocker (функция шифрования диска в Windows) из модуля TPM (Trusted Platform Module) с помощью FPGA-микросхемы за $27 и открытого исходного кода. Используя данный метод, злоумышленник может извлечь ценную информацию, …

Читать пост

Уязвимость в Windows позволяет подделывать диалоговое окно

windows hack-1

Ранее неизвестная уязвимость в Microsoft Windows позволяет подделать диалоговое окно, открывающееся при внесении изменений в реестр. Благодаря этому злоумышленники могут внедрять вредоносное ПО или вносить другие изменения в реестр в обход встроенных в ОС функций безопасности.

Читать пост

С июля Windows 7 SP1 и Windows Server 2008 R2 SP1 без поддержки SHA-2 больше не смогут получать обновления

Windows7

На этой неделе компания Microsoft выпустила обновления, добавляющие в Windows 7 SP1 и Windows Server 2008 R2 SP1 поддержку криптографического алгоритма SHA-2. Пользователи, не установившие их на свои системы, начиная с 16 июля 2019 года, больше не смогут получать обновления.

Читать пост

Пользователей Android-устройств атакуют сразу две вредоносные кампании

Androhack

Исследователи компании Check Point обнаружили сразу две вредоносные кампании против пользователей Android-устройств. В обеих кампаниях злоумышленники используют цепочки поставок разработки мобильных приложений.

Читать пост

Google, Apple и GoDaddy отзовут более 1 млн дефективных сертификатов

hack21-2

GoDaddy, Apple и Google ошибочно выпустили более 1 миллиона цифровых сертификатов с серийными номерами, содержащими 63 бита вместо 64 бит, как того требуют нормы CA/Browser Forum для выпуска сертификатов. Теперь компании вынуждены отозвать не соответствующие стандартам отрасли сертификаты. В настоящее время неясно, какое число удостоверяющих центро …

Читать пост

Человек - самое слабое звено в ИБ?

kod_is

Вот уже в седьмой раз 4 апреля в Новосибирске пройдет ежегодная конференция по кибербезопасности “Код ИБ”. Главной темой дискуссии, которая состоится в начале конференции, станет тезис о том, что основной угрозой безопасности компании были и остаются не хакеры, как это принято считать, а собственные сотрудники.

Читать пост

Первые доклады на PHDays: перехват видеоконференций, новая версия GhostTunnel, атаки на Java Card

phd_2019-1

Для программного комитета наступила горячая пора — вовсю идет прием заявок на участие в Positive Hack Days. У желающих выступить с докладом осталась всего пара недель для подачи заявок: Call for Papers закроется 31 марта. Недавно мы анонсировали ключевого докладчика PHDays 9, им cтанет знаменитый исследователь безопасности сетей GSM Карстен Ноль (K …

Читать пост

Цифровизация автопарка 2.0

100х100-цифровизация баннер

Эффективное управление автопарком во многом зависит от успешной цифровой трансформации компании. Внедрение новых технологий, автоматизация бизнес-процессов позволяют оптимизировать ресурсы компании, обеспечить мобильность и безопасность транспорта, оперативно реагировать на форс-мажорные ситуации, а также обеспечить комплексный подход к управлению. …

Читать пост

Microsoft тратит свыше $1 млрд в год на информационную безопасность

microsoft

Читать пост

Роскомнадзор потребовал заблокировать публикацию на сайте «Право.ру» о бизнесмене Магдееве

нет правов таких

Роскомнадзор потребовал от редакции «Право.ру» удалить публикацию о бизнесмене Рустэме Магдееве, однако его иск был подан к другому ресурсу. Об этом говорится в сообщении «Право.ру».

Читать пост