Security Lab

Новости

Lenovo исправила уязвимость в приложении сканера отпечатков пальцев

Уязвимость позволяет злоумышленнику использовать неизменяемый пароль для обхода аутентификации по отпечатку пальца.

Оператор выходного узла Tor подал в суд на правообладателей

Правообладатели обвинили оператора выходного узла Tor в пиратстве, однако адвокат обвиняемого требует сначала доказать наличие прав на фильм.

Площадки Bug Bounty начали переходить на стандарт ISO по раскрытию уязвимостей

В стандарте задокументированы нормы, правила и рекомендации по публикации информации об обнаруженных уязвимостях.

В базах операторов связи могут появиться данные о псевдонимах и мессенджерах пользователей

Чиновники предложили сразу привязывать данные о названии мессенджера и псевдониме к номеру телефона и паспортным данным абонента.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 22 по 28 января 2018 года.

Microsoft выпустила патч для Windows, отключающий исправление Spectre

Обновление от Microsoft деактивирует патч, вызывающий нестабильность системы.

Злоумышленники майнят криптовалюту с помощью YouTube

Для распространения рекламы с майнером Coinhive злоумышленники использовали рекламный сервис Google DoubleClick.

Фитнес-приложение раскрыло данные о расположении военных баз РФ и США

На карте фитнес-приложения Strava можно увидеть популярные у солдат маршруты для пробежек  в горячих точках.  

В США могут создать единую государственную 5G сеть для защиты от Китая

Создание сети позволит США противостоять киберугрозам со стороны Китая и безопасно внедрять новые технологии.

Масштабный Android-ботнет DressCode по-прежнему активен

В течение 16 месяцев Google Play борется с распространяющими DressCode вредоносными приложениями.  

Искусственный интеллект Facebook спас женщину от смерти

Специальная программа на базе ИИ ищет в соцсети публикации и комментарии суицидального характера.

Минкомсвязи приравняло сайты с комментариями к ОРИ

В настоящее время перечень ОРИ включает менее 100 проектов.

У японской криптобиржи похитили более 500 млн долларов

Было установлено, что руководство биржи не придавало значения советам об использовании технологии MultiSi

Обновления безопасности вызывают сбой в работе Outlook

После установки январских обновлений при пересылке сообщений в Outlook 2016 прикрепленные к ним файлы исчезают.

Минкомсвязи предложило вычислять майнеров по счетам за электричество

Концепция ведомства предусматривает введение специальных тарифов и квот на электроэнергию для майнеров.