Security Lab

Новости

Обновление безопасности для Windows 7 добавляют сбор телеметрии

Некумулятивное обновление, предназначенное исключительно для исправления уязвимостей, добавляет функцию сбора телеметрии.

Кумулятивное обновление для Windows 10 вызывает сбой в системе уведомлений

После установки KB4507453 на экране появляется повторяющееся уведомление о необходимости перезагрузить компьютер.

В промышленных продуктах Schneider Electric выявлены опасные уязвимости

Эксплуатация уязвимостей в решениях Floating License Manager и IGSS позволяет обойти лицензию или вызвать отказ в обслуживании системы.

Magecart скомпрометировала более чем 17 000 сайтов через незащищенные серверы Amazon S3

Неправильно настроенные бакеты Amazon S3 позволяли злоумышленникам внедрять вредоносный код в конце каждого файла JavaScript.

Взломанный сервер Pale Moon распространял зараженные версии браузера

Злоумышленники скомпрометировали сервер еще в декабре 2017 года, однако отключен он был только недавно.

Последнее обновление Samsung блокирует Galaxy S10 и Galaxy S10 Plus

Единственным способом исправить проблему является сброс до заводских настроек.

Google платит людям за прослушивание разговоров пользователей с Google Assistant

По словам представителей компании, «эксперты по языку» анализируют аудиозаписи разговоров в целях улучшения функции распознавания речи.

Обновления для Windows Defender вызвали сбой в работе sfc /scannow

Похоже, плановые июльские обновления для Windows 10 на этот раз ни при чем.

В промышленных решениях Siemens обнаружены опасные уязвимости

Эплуатация уязвимостей в Siemens SIPROTEC 5, DIGSI 5 и Spectrum Power позволяет удалить файлы или вызвать отказ в обслуживании устройства.

Уязвимость в Walkie Talkie для Apple Watch позволяла подслушивать чужие разговоры

Apple деактивировала приложение до тех пор, пока уязвимость не будет исправлена.

Обновление для McAfee ENS вызывает проблемы с авторизацией

Решить проблему можно, лишь вручную поменяв настройки в реестре Windows.

Вредонос «Agent Smith» заразил 25 миллионов Android-устройств

Вредонос под названием «Agent Smith» способен заражать устройство и заменять все официальные приложения двойниками с рекламой.

Ученые придумали новый способ кражи данных с физически изолированных систем

Новый метод предполагает использование светодиодных индикаторов на клавиатуре.

Apple выпустила патч, удаляющий скрытый web-сервер Zoom

Обновление избавит пользователей macOS от уязвимого компонента в Zoom, позволяющего злоумышленникам удаленно выполнять произвольный код на целевой системе.

Mozilla заблокировала в Firefox сертификаты УЦ DarkMatter

Компанию DarkMatter обвиняют в предоставлении услуг наблюдения и взлома репрессивным режимам на Ближнем Востоке.