Gusar

Уязвимость в KDE позволяет выполнять команды путем открытия папки

Уязвимость внедрения команд затрагивает класс KDesktopFile в версиях KDE 4 и 5. Исследователь безопасности Доминик Пеннер (Dominik Penner) обнаружил уязвимость в KDE 4 и 5, позволяющую выполнить произвольны код, заставив жертву загрузить архив, а затем разархивировать и открыть папку. Как пояснил Пеннер, уязвимость внедрения команд…
+11
  • 0
  • 859
Mikser

Злоумышленники украли с карты москвича 3,5 млн рублей

Преступники воспользовались функцией подмены номера. Мошенники украли с карты 39-летнего жителя Москвы 3,5 млн рублей. Преступники позвонили мужчине и представились сотрудниками клиентской службы банка, используя при этом функцию подмены номера (на телефоне звонок отображался как с номера банка), сообщает издание «Банки Сегодня». Жертве…
+7
  • 0
  • 750
Truthstone

Новая уязвимость в процессорах AMD и Intel позволяет обойти защиту от Spectre и Meltdown

SWAPGSAttack базируется на механизме спекулятивного обновления и позволяет получить данные из защищенных областей памяти. Исследователи компании Bitdefender сообщили о новой аппаратной уязвимости, позволяющей обойти механизмы защиты от Spectre и Meltdown и получить доступ к данным в защищенной памяти ядра. Проблема затрагивает все Windows-ПК
+9
  • 0
  • 755
Swordwing

Twitter передавала данные пользователей без их согласия

Данные включали телефонный код страны, информацию о рекламном объявлении и о взаимодействии с ним. Социальная сеть Twitter сообщила о проблемах в приложении, из-за которых некоторые настройки работали не должным образом, из-за чего данные пользователей передавались без их разрешения. По словам Twitter, если пользователь просматривал или…
+13
  • 0
  • 796
Adriedora

Blockchain Conference Moscow: новый формат, актуальные темы и инсайдерская информация

51-й блокчейн-ивент компании Smile-Expo состоится в Москве 3 октября. С 2014 года международная компания Smile-Expo провела 50 блокчейн-мероприятий в 24 странах мира. Масштабные криптособытия с успехом проходили в Европе, Азии и СНГ. Мы регулярно анализировали рынок, внимательно следили за новостями индустрии, общались с экспертами и…
+9
  • 0
  • 780
Kyki

Apple запустила собственную кредитку

Компания Apple объявила о запуске на территории США виртуальной банковской карты — Apple Card. Эмитентом «пластика» выступает американский инвестбанк банк Goldman Sachs при партнерстве платежной системы Mastercard. Выпустить кредитку Apple пользователи могут самостоятельно и за несколько минут, зайдя в приложение Wallet («Кошелек»).
+33
  • 0
  • 2 184
Coirdana

Обнаружен новый способ детектирования режима «инкогнито» в новой версии Chrome

Метод заключается в определении скорости записи данных на диск. Неделю назад компания Google выпустила очередную версию своего браузера – Chrome 76, блокирующую для сайтов возможность определять, используется ли режим «инкогнито». Хотя пользователи встретили нововведение с большим энтузиазмом, оно открыло злоумышленникам другой путь,…
+29
  • 0
  • 1 373
Bufym

УО смогут получать данные о собственниках у госорганов

Новый законопроект упростит УО процесс получения данных для расчета платы за жилое помещение и коммунальные услуги. В Государственную Думу внесли законопроект № 735817-7 , призванный упростить управляющим организациям доступ к необходимым данным для расчета платы за жилое помещение и коммунальные услуги. Создатели законопроекта предлагают…
+26
  • 0
  • 1 679
M.R.X

IETF признал архитектуру Cisco XMPP-Grid официальным интернет-стандартом

Инженерный совет интернета принял разрабатываемую компанией архитектуру XMPP-Grid в качестве официального стандарта для обмена информацией. В течение нескольких лет компания Cisco работает над созданием стандартов, способных облегчить и повысить эффективность обмена данными между разными платформами. В июне нынешнего года Cisco серьезно…
+32
  • 0
  • 1 611
Forceshaper

В продуктах NVIDIA, VMware ESXi, Workstation и Fusion обнаружены множественные уязвимости

Эксплуатация уязвимостей позволяет вызвать отказ в обслуживании и выполнить код на системе. Исследователь Петр Баня (Piotr Bania) из компании Cisco Talos обнаружил уязвимость (TALOS-2019-0757) в продуктах VMware ESXi, Workstation и Fusion, эксплуатация которой позволяет злоумышленнику вызвать отказ в обслуживании процесса vmware-vmx.exe на…
+10
  • 0
  • 1 578
Jolas

Уязвимости в Snapdragon позволяют взломать Android по беспроводной сети

Любой не обновленный телефон с одной из двух систем на кристале уязвим для взлома. Исследователи безопасности из группы Tencent Blade обнаружили в прошивке WLAN системы на кристале Snapdragon от Qualcomm две опасные уязвимости, эксплуатация которых может позволить злоумышленнику взломать модем и ядро Android по беспроводной сети.
+14
  • 0
  • 1 348
Sotran

НКЦКИ ФСБ получил право блокировать сайты без Роскомнадзора и суда

НКЦКИ теперь может требовать от регистраторов доменов прекращения делегирования доменов. Национальный координационный центр по компьютерным инцидентам (НКЦКИ) ФСБ теперь сможет без решения суда блокировать нарушающие закон сайты. Как сообщает «КоммерсантЪ», в конце прошлого месяца НКЦКИ был внесен в перечень компетентных организаций…
+8
  • 0
  • 1 014
DakaN

Утечка данных с CafePress затронула 23 миллионов пользователей

Об утечке стало известно благодаря уведомлению сервиса «Have I Been Pwned». Популярный сайт CafePress, посвященный кастомным футболкам и другим товарам, пострадал от крупной утечки данных, в ходе которой раскрылась личная информация 23 205 290 пользователей, включая адреса электронной почты, имена, пароли, номера телефонов и физические адреса.
+6
  • 0
  • 1 037
Banin

Fancy Bear атакует популярные IoT-устройства

Скомпрометировав корпоративное IoT-устройство, злоумышленники проникали в сеть и готовились к дальнейшим атакам. Печально известная APT-группа Fancy Bear (другое название APT28) атакует корпоративные IoT-устройства с целью проникновения в сети компаний и создания плацдарма для дальнейших атак. «В апреле исследователи безопасности
+17
  • 0
  • 1 163
Voodoojar

Роскомнадзор заблокировал 33 сайта за нарушение авторских прав телеканалов

Меры по ограничению доступа к интернет-ресурсам приняты на основании определения Мосгорсуда. Роскомнадзор на основании определения Мосгорсуда принял решение заблокировать интернет-ресурсы, нарушающие авторские права и транслирующие передачи телеканалов «Первый канал», «Дом Кино», «Бобер», «Первый канал Всемирная телесеть»,…
+25
  • 0
  • 1 189
Gholbirad

Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования

Зачем операторам ботнета понадобилось превращать маршрутизаторы в узлы для SSH туннелирования, не понятно. Специалисты из 360 Netlab обнаружили новый, весьма необычный ботнет из маршрутизаторов Fiberhome. Ботнет растет довольно медленно – за один день в него добавляется всего 200 устройств. «В отличие от типичных ботнетов, старающихся…
+15
  • 0
  • 1 163
Anayamath

В Сети выставлены на продажу данные клиентов Бинбанка

Причиной утечки является уязвимость, обнаруженная в апреле нынешнего года. Специалисты ИБ-компании DeviceLock обнаружили в Сети базу данных клиентов Бинбанка. Неизвестные выставили на продажу 70 тыс. строк данных клиентов Бинбанка по цене 5 руб. за строку. Уязвимость, позволявшая получить доступ к персональным данным (ФИО, паспортным
+27
  • 0
  • 1 183
Nuadadi

Крупные компании хотят обменяться данными пользователей в рамках нового проекта

Реальные, но обезличенные данные будут использованы для тестирования сервисов Big Data. Крупные компании Ассоциации больших данных, включающую Сбербанк, Тинькофф Банк, Ростелеком, Мегафон и Qiwi до конца 2019 года планируют создать тестовую площадку-«песочницу» Big Data для обработки данных пользователей, рассказал «Известиям»
+21
  • 0
  • 1 245
Rockworm

Следующее обновление для Windows отключит VBScript в IE 11

Изменения вступят в силу во «вторник патчей» 13 августа 2019 года. Следующая серия накопительных обновлений для систем под управлением Windows 7, Windows 8 и Windows 8.1 отключит язык скриптов VBScript в браузере Internet Explorer 11, сообщил сотрудник Microsoft Брент Миллс (Brent Mills) в блоге компании. Первую попытку отключить VBScript…
+7
  • 0
  • 1 450
Arami

Microsoft заблокировала установку Windows 10 May 2019 Update для некоторых пользователей

Пользователи смогут установить новую версию ОС только после обновления драйверов Qualcomm и Intel RST. Компания Microsoft исправила три бага в Windows 10 May 2019 Update (версия 1903), выпустив обновленное ПО и драйверы. Тем не менее, блокировка установки новой версии ОС все еще не снята, а значит, перед обновление до Windows 10 May 2019
+17
  • 0
  • 1 061