Wednesday, 30 November 2022

Chrome 108 Patches High-Severity Memory Safety Bugs

Google this week announced the release of Chrome 108 in the stable channel with patches for 28 vulnerabilities, including 22 reported by external researchers.

Of the externally reported security defects, eight are high-severity issues and 14 are medium-severity flaws.

read more



from SecurityWeek RSS Feed https://ift.tt/2zAuB3W
via https://ifttt.com/ IFTTT

Developers Warned of Critical Remote Code Execution Flaw in Quarkus Java Framework

Developers have been warned that the popular Quarkus framework is affected by a critical vulnerability that could lead to remote code execution.

Available since 2019, Quarkus is an open source Kubernetes-native Java framework designed for GraalVM and HotSpot virtual machines.

read more



from SecurityWeek RSS Feed https://ift.tt/6Ibn7Hf
via https://ifttt.com/ IFTTT

Авито заплатит до 350 тыс. руб за уязвимость в рамках Bug Bounty

Авито заплатит до 350 тыс. руб за уязвимость в рамках Bug Bounty

Авито готов платить белым хакерам до 350 000 рублей за уязвимость. Сервис разместил свою программу на BI.ZONE Bug Bounty. Это уже второй крупный клиент платформы за месяц. На прошлой неделе свои программы багхантерам там же предложил VK.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QtV1C8A
via https://ifttt.com/ IFTTT

OT:Icefall Continues With Vulnerabilities in Festo, Codesys Products

Forescout Technologies has disclosed the details of three new vulnerabilities identified by its researchers in operational technology (OT) products from Festo and Codesys.

read more



from SecurityWeek RSS Feed https://ift.tt/fe3EVkA
via https://ifttt.com/ IFTTT

Штрафы за утечку сведений о здоровье могут ужесточить

Штрафы за утечку сведений о здоровье могут ужесточить

Минцифры предлагает поднять штрафы за утечки данных о здоровье, национальности, судимости, политических взглядах и сведениях об интимной жизни. Новелла содержится в новой версии законопроекта об оборотных штрафах за утечки ПДн, который обсуждают с весны.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zlV0whH
via https://ifttt.com/ IFTTT

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Юзер торрент-сайта, скачавший 120 ТБ пиратского контента, избежал тюрьмы

Один из пользователей торрент-сайта, которого обвиняют в скачивании 120 терабайт фильмов, телешоу, электронных книг, музыки и софта, смог избежать тюремного заключения. 28-летний любитель халявы был задержан в рамках операции против DanishBytes.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CXdgGxq
via https://ifttt.com/ IFTTT

Оборотный штраф смягчит компенсация

Оборотный штраф смягчит компенсация

Компании получат минимальный оборотный штраф, если выплатят компенсацию большинству пострадавшим от утечки. Такое предложение обсуждают в Минцифры. Против оборотных штрафов выступает Ассоциация больших данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/etlZjVg
via https://ifttt.com/ IFTTT

Tuesday, 29 November 2022

Vulnerability in Acer Laptops Allows Attackers to Disable Secure Boot

A vulnerability impacting multiple Acer laptop models could allow an attacker to disable the Secure Boot feature and bypass security protections to install malware.

read more



from SecurityWeek RSS Feed https://ift.tt/aKA8zFQ
via https://ifttt.com/ IFTTT

Ювелирные сети попали в Сеть

Ювелирные сети попали в Сеть

В свободный доступ выложили данные двух ювелирных сетей: “Адамас” и UVI.RU. Базы содержат сведения о покупателях, заказах и сотрудниках. В некоторых записях фигурируют паспортные данные. Файлы совсем свежие, датируются ноябрем.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ud6w1oT
via https://ifttt.com/ IFTTT

Oracle Fusion Middleware Vulnerability Exploited in the Wild

The US Cybersecurity and Infrastructure Security Agency (CISA) on Monday warned organizations that a critical Oracle Fusion Middleware vulnerability patched in early 2022 is being exploited in attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/ZzSxfWO
via https://ifttt.com/ IFTTT

Дочку Яндекса могут оштрафовать за утечку

Дочку Яндекса могут оштрафовать за утечку

Роскомнадзор просит оштрафовать “Образовательные технологии” Яндекса за нарушение закона о персональных данных. Административное дело рассмотрят 12 декабря.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/x2XsZng
via https://ifttt.com/ IFTTT

Android-вредонос в Play Store использует телефоны для верификации аккаунтов

Android-вредонос в Play Store использует телефоны для верификации аккаунтов

Фейковое приложение для Android пробралось в Google Play Store, его уже успели скачать 100 тыс. пользователей. «Фишка» этого софта заключается в СМС-реле для создания аккаунтов в соцсетях и Telegram.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QRfKbIk
via https://ifttt.com/ IFTTT

Monday, 28 November 2022

Помощник брокера продал базу конкурентам за 100 тыс. рублей

Помощник брокера продал базу конкурентам за 100 тыс. рублей

20-летний москвич проработал в агентстве недвижимости в “Москва-Сити” 4 месяца. После увольнения у него остался доступ к “облаку” с реестрами объектов, застройщиков и собственников. Эти базы бывший сотрудник продал конкурентам за 100 тыс. рублей. Теперь ему грозит 5 лет тюрьмы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/X0ziCme
via https://ifttt.com/ IFTTT

Обновления Windows Server вызвали зависания и ребуты контроллера домена

Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/S3IoE2K
via https://ifttt.com/ IFTTT

Cisco ISE Vulnerabilities Can Be Chained in One-Click Exploit

Multiple vulnerabilities in Cisco Identity Services Engine (ISE) could allow remote attackers to inject arbitrary commands, bypass existing security protections, or perform cross-site scripting (XSS) attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/ThxoajF
via https://ifttt.com/ IFTTT

Google Patches Eighth Chrome Zero-Day of 2022

An emergency Chrome update that Google announced on Thanksgiving Day addresses an actively exploited zero-day in the popular browser.

read more



from SecurityWeek RSS Feed https://ift.tt/hG16BKn
via https://ifttt.com/ IFTTT

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5IbrZWg
via https://ifttt.com/ IFTTT

Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

Анализ прошивки устройств от Dell, HP и Lenovo выявил наличие устаревших версий криптографической библиотеки OpenSSL. Это создает дополнительные риски для цепочки поставок.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ENfsAmF
via https://ifttt.com/ IFTTT

Saturday, 26 November 2022

US Bans Huawei, ZTE Telecoms Gear Over Security Risk

Huawei, ZTE Banned by FCC

US authorities announced a ban Friday on the import or sale of communications equipment deemed "an unacceptable risk to national security" -- including gear from Chinese giants Huawei Technologies and ZTE.

read more



from SecurityWeek RSS Feed https://ift.tt/idqKPJe
via https://ifttt.com/ IFTTT

Friday, 25 November 2022

В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

По данным Sysdig, почти две трети pull-запросов (61%) в репозитории Docker Hub приходится на публичные хранилища образов. Исследование показало, что такие загрузки небезопасны.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4tpDu2h
via https://ifttt.com/ IFTTT

Twitter будет проверять аккаунты вручную

Twitter будет проверять аккаунты вручную

Twitter нашел способ борьбы с фейковыми аккаунтами. Пользователей по платной подписке будут проверять вручную. Раздавать теперь станут не только синих птичек, но золотых и серых. Кампанию по аутентификации запустят через неделю.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YE5wV0v
via https://ifttt.com/ IFTTT

Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

BI.ZONE представила новую услугу — Compromise Assessment, которая поможет заказчикам обнаружить следы проникновения в ИТ-инфраструктуру. Используя BI.ZONE Compromise Assessment, компании смогут выяснить, не проникли ли киберпреступники в их корпоративные системы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zVvf18k
via https://ifttt.com/ IFTTT

В даркнете продают номера телефонов 500 млн пользователей WhatsApp

В даркнете продают номера телефонов 500 млн пользователей WhatsApp

Неделю назад на известном хакерском форуме появилось объявление о продаже базы данных WhatsApp (принадлежит Meta, запрещенной в России), содержащей 487 млн номеров мобильных телефонов пользователей. Проведенный в Cybernews анализ выборки подтвердил достоверность и актуальность слитой информации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tXK8fnq
via https://ifttt.com/ IFTTT

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google выпустила срочный патч для Chrome, устраняющий уже восьмую уязвимость нулевого дня в популярном браузере с начала 2022 года. Поскольку 0-day активно эксплуатируется в реальных атаках, пользователям рекомендуется установить обновление как можно скорее.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HQZx2yj
via https://ifttt.com/ IFTTT

Pump and Dump: мошенники манипулируют акциями через Telegram

Pump and Dump: мошенники манипулируют акциями через Telegram

Акции низколиквидных бумаг “разгоняют” через посты в мессенджерах и соцсетях. Для схемы pump and dump аферисты используют Telegram-каналы, посвященные финансовой тематике. Теперь за ними следит сам Банк России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/h1zMOGQ
via https://ifttt.com/ IFTTT

Thursday, 24 November 2022

Во ВКонтакте появилась собственная дипфейк-технология

Во ВКонтакте появилась собственная дипфейк-технология

"ВКонтакте" представила функцию “Дипфейк”. Это собственная разработка компании. Технология позволяет “примерить” на себя лицо знаменитости. Ролики помечают вотермаркой, все видео проходят автоматическую проверку.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Rzp0bKw
via https://ifttt.com/ IFTTT

Фейковый MSI Afterburner атакует Windows-геймеров майнерами и RedLine

Фейковый MSI Afterburner атакует Windows-геймеров майнерами и RedLine

Любителям видеоигр на Windows стоит быть осторожными — киберпреступники распространяют фейковую копию MSI Afterburner, программы для разгона видеокарты. Скачав и установив её, можно получить на компьютер вредоносные майнеры и троян, крадущий данные.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XFJr7Uz
via https://ifttt.com/ IFTTT

APT Bahamut загружает на Android-устройства шпиона под видом VPN

APT Bahamut загружает на Android-устройства шпиона под видом VPN

Специалисты ESET выявили новую шпионскую кампанию APT-группы Bahamut. Злоумышленники раздают со своего сайта троянизированные VPN-приложения для Android, запуск которых возможен лишь при наличии кода активации. Это условие, а также отсутствие данных телеметрии об атаках позволили сделать вывод об узкой направленности текущей киберкампании.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/U1C4Kvi
via https://ifttt.com/ IFTTT

Банки не успевают с защитой биометрии

Банки не успевают с защитой биометрии

Банкиры просят снизить требования по безопасности оборудования и устройств, которые используют для обработки биометрии клиентов. Рынок не успевает выполнить нормы, вступающие в силу весной 2023 года. Если договориться о снижении не удастся, банки могут вообще отказаться от биометрии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TxvSU9n
via https://ifttt.com/ IFTTT

Задержка патчей для дыр в Mali GPU угрожает пользователям Android

Задержка патчей для дыр в Mali GPU угрожает пользователям Android

Эксперты снова бьют тревогу по поводу задержки патчей для Android-устройств — это явление называется “patch gap“. На этот раз проблема коснулась связки из пяти уязвимостей в графическом ядре Mali, которое разрабатывает компания ARM.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yMitZdD
via https://ifttt.com/ IFTTT

Wednesday, 23 November 2022

Google оштрафовали на 1 млрд за блокировку канала Госдумы

Google оштрафовали на 1 млрд за блокировку канала Госдумы

Московский суд полностью удовлетворил иск канала “Дума ТВ” к Google на 1 млрд руб. Кроме того, американская компания должна вернуть доступ к YouTube-аккаунту Госдумы. Ежедневно с “гугла” будут взыскивать 100 тыс. рублей неустойки, удваивая сумму каждую неделю.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZXQGANh
via https://ifttt.com/ IFTTT

Multi-Purpose Botnet and Infostealer 'Aurora' Rising to Fame

Aurora, a multi-purpose botnet being advertised on underground forums since April, has been adopted by multiple cybercriminals over the past few months, cybersecurity firm Sekoia.io reports.

read more



from SecurityWeek RSS Feed https://ift.tt/eAISNcP
via https://ifttt.com/ IFTTT

Linux-версию шифровальщика RansomExx переписали на Rust

Linux-версию шифровальщика RansomExx переписали на Rust

Исследователи из IBM X-Force обнаружили вариант RansomExx, целиком написанный на Rust. Несмотря на функциональное сходство с C-предшественником, обновленный шифровальщик две недели не детектился после загрузки на VirusTotal.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/J6oVxCG
via https://ifttt.com/ IFTTT

Twitter 2.0: птичка будет шифровать личные переписки

Twitter 2.0: птичка будет шифровать личные переписки

Илон Маск поставил конфиденциальность Twitter в приоритет. Миллиардер презентовал новым сотрудникам проект Twitter 2.0. Компания начнет шифровать переписку, введет голосовые звонки и видеочат.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Z9tTN8i
via https://ifttt.com/ IFTTT

Опубликован PoC для дыры macOS, позволяющей обойти песочницу

Опубликован PoC для дыры macOS, позволяющей обойти песочницу

Исследователь из SecuRing опубликовал код демонстрационного эксплойта (proof-of-concept, PoC) и подробности уязвимости в macOS, позволяющей выбраться за пределы песочницы и выполнить код в Терминале.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/94CgHr8
via https://ifttt.com/ IFTTT

Android-вредоносы маскируются под файловые менеджеры, загружают Sharkbot

Android-вредоносы маскируются под файловые менеджеры, загружают Sharkbot

Новый набор вредоносных Android-приложений проник в магазин Google Play. На этот раз авторы маскируют их под файловые менеджеры, но на деле они скрывают банковский троян Sharkbot.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3EzAdV6
via https://ifttt.com/ IFTTT

Tuesday, 22 November 2022

Vietnam-Based Ducktail Cybercrime Operation Evolving, Expanding

The Ducktail information stealer has been updated with new capabilities and the threat actors that use it have been expanding their operation, according to WithSecure, formerly known as F-Secure Business.

read more



from SecurityWeek RSS Feed https://ift.tt/3RU2AbN
via https://ifttt.com/ IFTTT

Digesting CISA's Cross-Sector Cybersecurity Performance Goals

Last month, CISA released cross-sector cybersecurity performance goals (CPGs) in response to President Biden’s 2021 National Security Memorandum on improving cybersecurity for critical infrastructure control systems.

read more



from SecurityWeek RSS Feed https://ift.tt/eKlCNjM
via https://ifttt.com/ IFTTT

US Offshore Oil and Gas Infrastructure at Significant Risk of Cyberattacks

The offshore oil and gas infrastructure faces cybersecurity risks that the Department of Interior should immediately address, the US Government Accountability Office (GAO) notes in a new report.

read more



from SecurityWeek RSS Feed https://ift.tt/dwne1VF
via https://ifttt.com/ IFTTT

XakNet Team взломала Министерство Финансов Украины

XakNet Team взломала Министерство Финансов Украины

Кибергруппировка XakNet Team заявляет, что взломала Министерство Финансов Украины. В открытый доступ “слили” имена и пароли пользователей. Хактивисты говорят, что “сидели” в инфраструктуре министерства несколько месяцев.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aK0f37d
via https://ifttt.com/ IFTTT

ARUDIT SECURITY выпустила новую версию линейки продуктов SoftControl

ARUDIT SECURITY выпустила новую версию линейки продуктов SoftControl

Компания ARUDIT SECURITY сообщила о выходе новой версии линейки SoftControl, предназначенной для обеспечения целостности программной среды конечных точек сети и защиты данных от несанкционированного доступа со стороны персонала и злоумышленников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UQNBnjK
via https://ifttt.com/ IFTTT

Банковские коды планируют отправлять в VK Messenger

Банковские коды планируют отправлять в VK Messenger

Банки могут начать присылать коды подтверждения в VK Messenger. На такую альтернативу СМС и пуш-уведомлениям готовы семь крупных финансовых организаций, включая “Сбер”. Безопасники призывают к осторожности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jwsgvJ5
via https://ifttt.com/ IFTTT

Вредоносное Chrome-расширение VenomSoftX крадёт пароли и криптовалюту

Вредоносное Chrome-расширение VenomSoftX крадёт пароли и криптовалюту

Специалисты предупреждают о вредоносном расширении для Google Chrome под именем “VenomSoftX“. Установив этот аддон, пользователи рискуют тем, что содержимое их буфера обмена в Windows попадёт в руки злоумышленников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9ti3j8b
via https://ifttt.com/ IFTTT

Apple собирает аналитику iOS-устройств с персональным идентификатором

Apple собирает аналитику iOS-устройств с персональным идентификатором

Исследователи изучили аналитику iOS-устройств, которую собирает Apple, и убедились, что эту информацию можно связать с конкретным владельцем «яблочного» девайса. Штука в том, что купертиновцы утверждают ровно обратное.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iD6dU3v
via https://ifttt.com/ IFTTT

Monday, 21 November 2022

Система ViPNet QSS получила сертификат ФСБ России

Система ViPNet QSS получила сертификат ФСБ России

Компания «ИнфоТеКС» сообщила, что ViPNet QSS получила сертификат ФСБ России. Таким образом, она стала первой сертифицированной системой квантового распределения ключей, готовой к использованию на российских предприятиях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/M8hxNXV
via https://ifttt.com/ IFTTT

Security Researchers Looking at Mastodon as Its Popularity Soars

Cybersecurity researchers are increasingly looking at Mastodon now that the decentralized social media platform’s popularity has soared, and they have started finding vulnerabilities and other security issues.

read more



from SecurityWeek RSS Feed https://ift.tt/lj6qdWo
via https://ifttt.com/ IFTTT

Вымогатель AXLocker не только шифрует файлы, но и крадет токены Discord

Вымогатель AXLocker не только шифрует файлы, но и крадет токены Discord

В прошлом месяце исследователи из Cyble обнаружили три новых шифровальщика для Windows, активно продвигаемых на хакерских форумах. Наиболее интересным оказался AXLocker: он умеет воровать токены аутентификации Discord, позволяя захватить аккаунт жертвы и использовать его для проведения других вредоносных атак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/afRNo0n
via https://ifttt.com/ IFTTT

Громкое дело REvil почти развалилось

Громкое дело REvil почти развалилось

Полмиллиарда рублей, изъятых у предполагаемых участников группировки REvil, являются настоящими. Это пока единственное, что точно известно следователям.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OXmGejT
via https://ifttt.com/ IFTTT

Фишеры используют 0-day в Windows для установки вредоноса Qbot

Фишеры используют 0-day в Windows для установки вредоноса Qbot

Новая фишинговая кампания отметилась использованием уязвимости нулевого дня (0-day) в Windows для обхода защитной функции Mark of the Web. Именно так вредонос Qbot теперь проникает на устройства пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/shVIdgb
via https://ifttt.com/ IFTTT

В Сети появился код эксплойта для дыр ProxyNotShell в Microsoft Exchange

В Сети появился код эксплойта для дыр ProxyNotShell в Microsoft Exchange

Код демонстрационного эксплойта для двух уязвимостей, известных под общим именем ProxyNotShell, появился в общем доступе в Сети. Поскольку патчи готовы с начала ноября, всем рекомендуется установить вышедшие обновления.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UCH0czW
via https://ifttt.com/ IFTTT

Friday, 18 November 2022

Американские эксперты втихую взломали ключи шифровальщика Zeppelin

Американские эксперты втихую взломали ключи шифровальщика Zeppelin

Специалисты ИБ-компании Unit 221B обнаружили, что ключи шифрования Zeppelin можно получить брутфорсом. По уговору с ФБР полезную находку до недавних пор скрывали от общественности; мера предосторожности позволила двум десяткам жертв восстановить данные без уплаты выкупа.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OvsXwyA
via https://ifttt.com/ IFTTT

Одну единственную мобильную ОС еще не выбрали

Одну единственную мобильную ОС еще не выбрали

Минпромторг собирает данные о защищенности российских мобильных ОС и возможности локализовать иностранные. Чиновников интересует, какие операционки справятся, если завтра заблокируют зарубежные технологии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tB7l80A
via https://ifttt.com/ IFTTT

Hive Ransomware Gang Hits 1,300 Businesses, Makes $100 Million

The Hive ransomware gang has victimized more than 1,300 businesses, receiving over $100 million in ransom payments over the past year and a half, US government agencies say.

read more



from SecurityWeek RSS Feed https://ift.tt/f8NgsC4
via https://ifttt.com/ IFTTT

Microsoft исправила исчезновение панели задач и рабочего стола в Windows 10

Microsoft исправила исчезновение панели задач и рабочего стола в Windows 10

Microsoft устранила в Windows 10 несколько неприятных багов, из-за которых возникали ошибки в работе операционной системы, а панель задач и рабочий стол могли просто пропасть. Эти же баги связывают с зависаниями ОС.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Nrx3VKl
via https://ifttt.com/ IFTTT

Thursday, 17 November 2022

В Intel создали ИИ-детектор дипфейков реального времени

В Intel создали ИИ-детектор дипфейков реального времени

Компания Intel представила FakeCatcher — новаторскую платформу для распознавания дипфейк-видео в реальном времени. Серверный детектор использует технологии глубокого обучения, выдает результаты за миллисекунды и способен обеспечить точность определения подделок до 96%.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hMyQ18q
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for November 1-15, 2022

Cybersecurity M&A Roundup for November 2022

read more



from SecurityWeek RSS Feed https://ift.tt/LXuSOlm
via https://ifttt.com/ IFTTT

Совсем скоро Wone IT проведет вебинар о Kaspersky Symphony

Совсем скоро Wone IT проведет вебинар о Kaspersky Symphony

При переходе на отечественные ИТ-решения главное — выбор поставщика, который грамотно сформирует комплексное предложение из услуг и ПО ведущих вендоров. Выбор продуктов и решений исчерпывающий, но тем не менее, как в продуктовых линейках, так и среди поставщиков появляются новые предложения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/V8FJC1Y
via https://ifttt.com/ IFTTT

Magento Vulnerability Increasingly Exploited to Hack Online Stores

E-commerce malware and vulnerability detection firm Sansec warns of a surge in cyberattacks targeting CVE-2022-24086, a critical mail template vulnerability affecting Adobe Commerce and Magento stores.

read more



from SecurityWeek RSS Feed https://ift.tt/kZJfwHg
via https://ifttt.com/ IFTTT

Российская схема лжесвиданий вышла на мировой рынок

Российская схема лжесвиданий вышла на мировой рынок

Популярный в России сценарий Fake Date масштабируется за пределы страны. Жертве предлагают оплатить поход в театр на фишинговом сайте. Активность мошенников за границей объясняется “непуганностью” западного рынка и наплывом российских мигрантов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tsPYVak
via https://ifttt.com/ IFTTT

Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Mozilla выпустила новую версию браузера Firefox 107. Помимо различных улучшений и повышения производительности, разработчики закрыли приличное количество уязвимостей, часть которых получила высокую степень риска.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5rAo7eU
via https://ifttt.com/ IFTTT

Wednesday, 16 November 2022

BoostSecurity Exits Stealth With DevSecOps Automation Platform, $12M in Seed Funding

BoostSecurity on Wednesday emerged from stealth mode with a DevSecOps automation platform and $12 million in seed funding.

read more



from SecurityWeek RSS Feed https://ift.tt/bQ7nLvE
via https://ifttt.com/ IFTTT

Networking Tech Vulnerability Could Be Used to Hack Spacecraft: Researchers

A team of researchers from the University of Michigan, University of Pennsylvania and NASA have identified a potentially serious vulnerability in networking technology used in spacecraft, aircraft, and industrial control systems.

read more



from SecurityWeek RSS Feed https://ift.tt/3AkU5hm
via https://ifttt.com/ IFTTT

Жителю Ахтубинска дали 2 года за создание и продажу программы с SQLmap

Жителю Ахтубинска дали 2 года за создание и продажу программы с SQLmap

В начале прошлого месяца в г. Ахтубинск Астраханской области вынесли приговор Сосину П.В., которого обвинили в создании и распространении вредоносной программы WASP 1.0 из корыстной заинтересованности. Как выяснил «Хабр», выставленный на продажу софт позиционировался как инструмент пентеста и был признан зловредом из-за использования модуля SQLmap — opensource-проекта, доступного на GitHub.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/f8VjDOK
via https://ifttt.com/ IFTTT

96% российских компаний не сдали пентест

96% российских компаний не сдали пентест

96% организаций оказались не защищены от проникновения в локальную сеть. Positive Technologies обнародовала результаты пентестов за 2021-2022 годы. Во всех компаниях был взят полный контроль над инфраструктурой. В 9 из 10 случаях взломщик получил бы доступ к коммерческой тайне.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Lu5ZGoO
via https://ifttt.com/ IFTTT

Google обещает первую бетку Sandbox Beta для Android 13 в начале 2023-го

Google обещает первую бетку Sandbox Beta для Android 13 в начале 2023-го

По словам представителей Google, корпорация планирует выпустить бета-версию песочницы Privacy Sandbox для владельцев мобильных устройств, работающих на Android 13. Релиз первой бетки защитной функции ожидается в начале 2023 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rvbnlPO
via https://ifttt.com/ IFTTT

Касперская: Никакой кибервойны против России еще не начинали!

Касперская: Никакой кибервойны против России еще не начинали!

Во время пленарной сессии «Кибербезопасность – новые реалии», проходившей в рамках SOC Forum 2022 в Москве, ведущий Игорь Ляпунов, вице-президент по ИБ ПАО «Ростелеком», задал вопрос лидерам отрасли ИБ о необходимости выбора оптимального сочетания технологического суверенитета, технологического рывка и импортозамещения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GtXjKIJ
via https://ifttt.com/ IFTTT