Monday, 31 January 2022

CISA's 'Must Patch' List Puts Spotlight on Vulnerability Management Processes

The U.S. Cybersecurity and Infrastructure Security Agency’s catalog of known exploited vulnerabilities can be useful not only for helping organizations patch high-risk vulnerabilities in their systems, but also to help them build or improve vulnerability management processes.

read more



from SecurityWeek RSS Feed https://ift.tt/2BXwPDlHJ
via https://ifttt.com/ IFTTT

Israeli Lawyer, Hungarian Rights Group Target Pegasus Spyware

An Israeli lawyer said Saturday he was working with a rights group in Hungary to pursue authorities and Israeli firm NSO Group on behalf of Hungarian journalists allegedly targeted with Pegasus spyware.

read more



from SecurityWeek RSS Feed https://ift.tt/52nSK3xro
via https://ifttt.com/ IFTTT

Finnish Diplomats Targeted by Pegasus Spyware: Ministry

Mobile phones belonging to Finnish diplomats were spied on using the cyber espionage software Pegasus, the country’s foreign ministry said on Friday.

read more



from SecurityWeek RSS Feed https://ift.tt/mUkrwZAND
via https://ifttt.com/ IFTTT

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

Специалисты антивирусной компании «Лаборатория Касперского» проанализировали попытки эксплуатации нашумевшей уязвимости Log4Shell на территории России. В итоге выяснилось, что в январе на устройства в нашей стране пришлось 13% от общего числа попыток сканирования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/svSiFa8eh
via https://ifttt.com/ IFTTT

Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Исследователь в области кибербезопасности опубликовал подробности эксплойта для уязвимости повышения прав в системе Windows. По словам специалиста, баг позволяет получить привилегии администратора в Windows 10.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1JkHQno3G
via https://ifttt.com/ IFTTT

Более 20 тыс. систем управления дата-центрами доступны атакующим извне

Более 20 тыс. систем управления дата-центрами доступны атакующим извне

Эксперты обнаружили более 20 тысяч публично доступных систем для управления дата-центрами и контроля отопления, вентиляции и кондиционирования (ОВиК), которые могут использоваться для различных деструктивных атак с очень серьёзными последствиями.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DLB9CANxV
via https://ifttt.com/ IFTTT

Microsoft назвала условие, необходимое для корректного обновления Windows

Microsoft назвала условие, необходимое для корректного обновления Windows

Видимо, Microsoft надоело выслушивать каждый раз претензии по поводу забагованных апдейтов, поэтому она решила объяснить, как правильно обновлять Windows. По словам корпорации, для корректной установки обновлений компьютер должен быть подключён к Сети как минимум восемь часов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0sgOhfqYk
via https://ifttt.com/ IFTTT

DrawnApart — новая техника снятия отпечатков пользователей с помощью GPU

DrawnApart — новая техника снятия отпечатков пользователей с помощью GPU

Команда экспертов из университетов Франции, Израиля и Австралии показали интересный метод создания уникальных цифровых отпечатков пользователей Сети и веб-отслеживания. Для этого исследователи задействовали графические процессоры самих объектов слежки (GPU).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DI1hO9RHz
via https://ifttt.com/ IFTTT

Friday, 28 January 2022

Счет жертвам DeadBolt пошел на тысячи, QNAP принудительно обновила прошивки

Счет жертвам DeadBolt пошел на тысячи, QNAP принудительно обновила прошивки

Ввиду роста угрозы заражения шифровальщиком DeadBolt тайваньский производитель NAS-устройств отважился на решительный шаг. Призвав пользователей обновить ОС до последней версии, QNAP не стала ждать, когда те последуют ее совету, и автоматом спустила апдейт на все установки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3G3kOPj
via https://ifttt.com/ IFTTT

Identity Verification Firm Veriff Raises $100 Million

Veriff, a provider of automated identity verification technology, announced this week that it has raised $100 million in a Series C funding round, bringing the total amount raised by the company to $200 million.

read more



from SecurityWeek RSS Feed https://ift.tt/3IQH3K9
via https://ifttt.com/ IFTTT

Сложный банковский 2FA-троян в Google Play заразил 10 000 Android-устройств

Сложный банковский 2FA-троян в Google Play заразил 10 000 Android-устройств

В официальном магазине приложений Google Play Store более двух недель распространялся банковский троян, замаскированный под софт для двухфакторной аутентификации. Это приложение успели скачать более 10 тыс. пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3g5e9JH
via https://ifttt.com/ IFTTT

Web-Tracking 'Cookies' Meant to Protect Privacy: Inventor

The data-tracking "cookies" at the heart of concerns over online privacy were meant to shield people, rather than serve as cyber snoops, their inventor told AFP.

California-based engineer and entrepreneur Lou Montulli said the original "cookie" he created decades ago was intended to make life online easier by letting websites remember visitors.

read more



from SecurityWeek RSS Feed https://ift.tt/3u6L9cM
via https://ifttt.com/ IFTTT

Over 100 Million Android Users Installed 'Dark Herring' Scamware

More than 105 million Android users downloaded and installed scamware from Google Play and third-party app stores, according to mobile security firm Zimperium.

read more



from SecurityWeek RSS Feed https://ift.tt/3HaK4o4
via https://ifttt.com/ IFTTT