Tuesday, 30 April 2024

SafeBase Scores $33M Series B Investment

SafeBase has raised north of $50 million since launching in 2020 with plans to simplify vendor risk assessment disclosures.

The post SafeBase Scores $33M Series B Investment appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/XQ1dvU8
via https://ifttt.com/ IFTTT

Vulnerability in R Programming Language Could Fuel Supply Chain Attacks

A vulnerability (CVE-2024-27322) in the R programming language implementation can be exploited to execute arbitrary and be used as part of a supply chain attack.

The post Vulnerability in R Programming Language Could Fuel Supply Chain Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/U5vbQxe
via https://ifttt.com/ IFTTT

Why Using Microsoft Copilot Could Amplify Existing Data Quality and Privacy Issues

Microsoft provides an easy and logical first step into GenAI for many organizations, but beware of the pitfalls.

The post Why Using Microsoft Copilot Could Amplify Existing Data Quality and Privacy Issues appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VLn4GyY
via https://ifttt.com/ IFTTT

Tech CEOs Altman, Nadella, Pichai and Others Join Government AI Safety Board Led by DHS’ Mayorkas

CEOs of major tech companies are joining a new artificial intelligence safety board to advise the federal government on how to protect the nation’s critical services from “AI-related disruptions.”

The post Tech CEOs Altman, Nadella, Pichai and Others Join Government AI Safety Board Led by DHS’ Mayorkas appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xQnEc6A
via https://ifttt.com/ IFTTT

Monday, 29 April 2024

Honeywell: USB Malware Attacks on Industrial Orgs Becoming More Sophisticated

An analysis conducted by Honeywell shows that much of the USB-borne malware targeting industrial organizations can still cause OT disruption.

The post Honeywell: USB Malware Attacks on Industrial Orgs Becoming More Sophisticated appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/6cN1Bov
via https://ifttt.com/ IFTTT

Collection Agency FBCS Says Data Breach Exposed Nearly 2 million People

Financial Business and Consumer Solutions (FBCS) says compromised information may include names, dates of birth, Social Security numbers, and account information.

The post Collection Agency FBCS Says Data Breach Exposed Nearly 2 million People appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VbBlF5a
via https://ifttt.com/ IFTTT

Sunday, 28 April 2024

Hackers Claim to Have Infiltrated Belarus’ Main Security Service

A Belarusian hacker activist group claims to have infiltrated the network of the country’s main KGB security agency and accessed personnel files of over 8,600 employees.

The post Hackers Claim to Have Infiltrated Belarus’ Main Security Service appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/7qXUsLv
via https://ifttt.com/ IFTTT

Saturday, 27 April 2024

Microsoft открыла исходный код MS-DOS 4.00, пожирающего оперативку

Microsoft открыла исходный код MS-DOS 4.00, пожирающего оперативку

На этой неделе Microsoft совместно с IMB открыла доступ к исходному коду MS-DOS 4.00 — сборке 1988 года. Эта версия известна своей непопулярностью среди пользователей, ошибками, требовательностью к оперативной памяти и плохой производительностью.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1cSJLVq
via https://ifttt.com/ IFTTT

Водяной знак в Windows 11 предупредит о несоответствии ПК требованиям ИИ

Водяной знак в Windows 11 предупредит о несоответствии ПК требованиям ИИ

Компания Microsoft добавила код в Windows 11 24H2, который сообщит пользователям о том, что их компьютеры не соответствуют аппаратным требованиям для поддержки приложений с искусственным интеллектом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ukBjMaG
via https://ifttt.com/ IFTTT

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9HdxrGg
via https://ifttt.com/ IFTTT

Friday, 26 April 2024

Darktrace to be Taken Private in $5.3 Billion Sale to Thoma Bravo

UK cybersecurity firm Darktace has agreed to sell itself to private equity giant Thoma Bravo for approximately $5.32 million in cash.

The post Darktrace to be Taken Private in $5.3 Billion Sale to Thoma Bravo appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/cU8SHyT
via https://ifttt.com/ IFTTT

Critical WordPress Automatic Plugin Vulnerability Exploited to Inject Backdoors

A vulnerability in the WordPress Automatic plugin is being exploited to inject backdoors and web shells into websites.

The post Critical WordPress Automatic Plugin Vulnerability Exploited to Inject Backdoors appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/fXqUAcO
via https://ifttt.com/ IFTTT

Android-троян Brokewell ворует данные и отворяет дверь незваным гостям

Android-троян Brokewell ворует данные и отворяет дверь незваным гостям

Анализ нового трояна для Android показал, что это типичный современный банкер, вооруженный всевозможными средствами кражи данных и обеспечения удаленного контроля над устройством. В ThreatFabric находке присвоили имя Brokewell.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/l6wszuR
via https://ifttt.com/ IFTTT

Thursday, 25 April 2024

В браузере Google Chrome устранили критическую уязвимость

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OmL6I7s
via https://ifttt.com/ IFTTT

GPS-трекер iSharing раскрывал точное местоположение пользователей

GPS-трекер iSharing раскрывал точное местоположение пользователей

iSharing, насчитывающий 35 миллионов пользователей, устранил уязвимость в системе безопасности, которая приводила к сливу точной геолокации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RjTCXvo
via https://ifttt.com/ IFTTT

WhatsApp запустил беспарольный доступ (passkey) на iPhone

WhatsApp запустил беспарольный доступ (passkey) на iPhone

Разработчики WhatsApp запустили поддержку ключей доступа на iPhone по всему миру. Теперь верификацию можно проходить без необходимости отправки и ввода одноразовых кодов из СМС-сообщений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FLxDvQI
via https://ifttt.com/ IFTTT

Cisco Systems Joins Microsoft, IBM in Vatican Pledge to Ensure Ethical Use and Development of AI

Pope Francis has called for an international treaty to ensure AI is developed and used ethically, devoting his annual peace message this year to the topic.

The post Cisco Systems Joins Microsoft, IBM in Vatican Pledge to Ensure Ethical Use and Development of AI appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qsYKWdF
via https://ifttt.com/ IFTTT

Wednesday, 24 April 2024

Prophet Security Emerges From Stealth Mode With $11 Million in Funding

Bain Capital Ventures and angel investors invest $11 million in automated alerts analysis startup Prophet Security.

The post Prophet Security Emerges From Stealth Mode With $11 Million in Funding appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DhHPrf9
via https://ifttt.com/ IFTTT

Казино и букмекеры проводят более 1 млн транзакций в год через счета дропов

Казино и букмекеры проводят более 1 млн транзакций в год через счета дропов

Нелегальные казино и букмекеры пытаются обойти ограничения Банка России на высокорисковые платежи различными способами. По данным F.A.C.C.T., за год теневой бизнес может совершать более 1 млн транзакций через счета дропов, в том числе с помощью ботов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DLbIcCq
via https://ifttt.com/ IFTTT

Хак Microsoft PlayReady позволяет загружать фильмы со стриминговых площадок

Хак Microsoft PlayReady позволяет загружать фильмы со стриминговых площадок

Технология Microsoft PlayReady, применяемая для защиты контента и доступа к нему, содержит уязвимости, эксплуатация которых может позволить недобросовестным подписчикам загружать фильмы с популярных стриминговых сервисов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eXZpbJh
via https://ifttt.com/ IFTTT

Tuesday, 23 April 2024

Microsoft DRM Hack Could Allow Movie Downloads From Popular Streaming Services

Microsoft PlayReady vulnerabilities that could allow rogue subscribers to illegally download movies from popular streaming services.

The post Microsoft DRM Hack Could Allow Movie Downloads From Popular Streaming Services appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/2Eylwet
via https://ifttt.com/ IFTTT

Вредонос GooseEgg распространяется с помощью бреши в Windows Print Spooler

Вредонос GooseEgg распространяется с помощью бреши в Windows Print Spooler

Киберпреступная группа Fancy Bear, которую на Западе ассоциируют с Россией, воспользовалась уязвимостью в компоненте службе печати Windows для загрузки в систему ранее неизвестного вредоноса — GooseEgg.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/goWE23w
via https://ifttt.com/ IFTTT

Киберпреступники пробили MITRE через бреши в Ivanti Connect Secure

Киберпреступники пробили MITRE через бреши в Ivanti Connect Secure

MITRE стала жертвой киберпреступников правительственного уровня, которые воспользовались уязвимостями нулевого дня (0-day) в Ivanti Connect Secure. Представители корпорации уже подтвердили факт киберинцидента.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uOMyGSY
via https://ifttt.com/ IFTTT

Monday, 22 April 2024

Баг в WordPress-плагине Forminator позволяет заливать любые файлы на сервер

Баг в WordPress-плагине Forminator позволяет заливать любые файлы на сервер

WordPress-плагин Forminator, установленный более чем на 500 000 сайтов, содержит уязвимость, с помощью которой злоумышленники могут без ограничений загружать файлы на сервер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8Grqg3k
via https://ifttt.com/ IFTTT

MITRE Hacked by State-Sponsored Group via Ivanti Zero-Days

MITRE R&D network hacked in early January by a state-sponsored threat group that exploited an Ivanti zero-day vulnerability.

The post MITRE Hacked by State-Sponsored Group via Ivanti Zero-Days appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/gUjwQIk
via https://ifttt.com/ IFTTT

Баг Microsoft Defender и Kaspersky EDR позволяет удалить безобидные БД

Баг Microsoft Defender и Kaspersky EDR позволяет удалить безобидные БД

Исследователи из SafeBreach указали на проблемы в защитных продуктах от Microsoft и «Лаборатории Касперского», с помощью которых условный удалённый злоумышленник может удалить файлы и базы данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FL1fuyb
via https://ifttt.com/ IFTTT

Cannes Hospital Cancels Medical Procedures Following Cyberattack

Cannes Hospital Centre – Simone Veil cancels medical procedures after shutting down systems in response to a cyberattack.

The post Cannes Hospital Cancels Medical Procedures Following Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/EJ1zfY5
via https://ifttt.com/ IFTTT

Friday, 19 April 2024

Ряд ПЛК открыт для удаленной эксплуатации без шанса на патчинг

Ряд ПЛК открыт для удаленной эксплуатации без шанса на патчинг

В промышленных контроллерах ряда производителей обнаружены критические уязвимости, для которых нет и, судя по всему, не будет патчей. Сетевые администраторы встают на защиту от эксплойтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1abGqCc
via https://ifttt.com/ IFTTT

OpenMetadata Vulnerabilities Exploited to Abuse Kubernetes Clusters for Cryptomining  

Microsoft warns that several OpenMetadata vulnerabilities are being exploited to deploy cryptomining malware to Kubernetes environments.

The post OpenMetadata Vulnerabilities Exploited to Abuse Kubernetes Clusters for Cryptomining   appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/XPhlMau
via https://ifttt.com/ IFTTT

В Android 15 может появиться функция карантина подозрительных приложений

В Android 15 может появиться функция карантина подозрительных приложений

Сейчас для защиты Android-устройств Google использует функциональность Play Protect, которая сканирует девайс на наличие установленных подозрительных приложений. Тем не менее некоторому шпионскому софту удаётся обойти этот защитный механизм, поэтому в Android скоро может появиться возможность карантина подозрительных приложений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gwFn69z
via https://ifttt.com/ IFTTT

Kaspersky подтвердила зрелый уровень кибербезопасности SystemeLogic Х

Kaspersky подтвердила зрелый уровень кибербезопасности SystemeLogic Х

Специалисты Kaspersky ICS CERT проверили уровень кибербезопасности электронного блока управления SystemeLogic Х, разрабатываемого российской компанией «Систэм Электрик» (Systeme Electric).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/q29oUFK
via https://ifttt.com/ IFTTT

Thursday, 18 April 2024

Солар запустил сервис защищённого доступа к веб-сайтам ГОСТ TLS

Солар запустил сервис защищённого доступа к веб-сайтам ГОСТ TLS

ГК «Солар» запустила сервис защищённого доступа к веб-ресурсам ГОСТ TLS. Разработка может обеспечить безопасное подключение к сайту с помощью сертифицированных средств криптографической защиты информации (СКЗИ).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bZnri0m
via https://ifttt.com/ IFTTT

Cisco Unveils AI-Native Enterprise Security Solution Hypershield

Cisco announces Hypershield, an AI-native and cloud-native enterprise security solution with a wide range of capabilities.

The post Cisco Unveils AI-Native Enterprise Security Solution Hypershield appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/bKrUYWR
via https://ifttt.com/ IFTTT

Copilot не собирает данные в Windows Server, утверждает Microsoft

Copilot не собирает данные в Windows Server, утверждает Microsoft

Как заявили в Microsoft, софт Copilot, который по ошибке добавился в список установленных приложений Windows Server 2025, не собирает и не передаёт пользовательские данные на серверы корпорации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zO2A4gI
via https://ifttt.com/ IFTTT

Банковский троян SoumniBot использует баги Android для обхода защитных мер

Банковский троян SoumniBot использует баги Android для обхода защитных мер

Новый банковский Android-троян, получивший имя SoumniBot, атакует владельцев мобильных устройств с помощью багов в процедуре извлечения и парсинга файла Android Manifest. Такой вектор позволяет вредоносу обходить классические защитные меры в мобильной операционной системе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7cBFCuh
via https://ifttt.com/ IFTTT

Wednesday, 17 April 2024

Группа Core Werewolf пыталась атаковать российскую военную базу в Армении

Группа Core Werewolf пыталась атаковать российскую военную базу в Армении

Киберпреступная группировка Core Werewolf отметилась новыми атаками, целью которых, судя по всему, были российские военные. Фигурирующий в кампании вредоносный файл был загружен на VirusTotal из Армении (город Гюмри).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GpWoBra
via https://ifttt.com/ IFTTT

Oracle Patches 230 Vulnerabilities With April 2024 CPU

Oracle releases 441 new security patches to address 230 vulnerabilities as part of its April 2024 Critical Patch Update.

The post Oracle Patches 230 Vulnerabilities With April 2024 CPU appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/arvM12T
via https://ifttt.com/ IFTTT

Exploitation of Palo Alto Firewall Vulnerability Picking Up After PoC Release

Palo Alto Networks firewall vulnerability CVE-2024-3400 increasingly exploited after PoC code has been released. 

The post Exploitation of Palo Alto Firewall Vulnerability Picking Up After PoC Release appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/e0PkspA
via https://ifttt.com/ IFTTT

YouTube ополчился против блокировки рекламы в использующем API софте

YouTube ополчился против блокировки рекламы в использующем API софте

YouTube продолжает бороться с блокировщиками рекламы. На днях компания заявила, что сторонний софт, использующий API и блокирующий рекламу во время просмотра видео, нарушает условия обслуживания, поэтому видеохостинг будет бороться с такими приложениями.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/q8YKMh7
via https://ifttt.com/ IFTTT

Tuesday, 16 April 2024

Omni Hotels Says Personal Information Stolen in Ransomware Attack

Omni Hotels says customer information was compromised in a cyberattack claimed by the Daixin Team ransomware group.

The post Omni Hotels Says Personal Information Stolen in Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/anuPsDp
via https://ifttt.com/ IFTTT

Delinea Scrambles to Patch Critical Flaw After Failed Responsible Disclosure Attempt

PAM company Delinea over the weekend rushed to patch a critical authentication bypass vulnerability after it apparently ignored the researcher who found the flaw.

The post Delinea Scrambles to Patch Critical Flaw After Failed Responsible Disclosure Attempt appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xjWwgSA
via https://ifttt.com/ IFTTT

Спустя два года Microsoft устранила ошибку в обновлении до Windows 11

Спустя два года Microsoft устранила ошибку в обновлении до Windows 11

Спустя два года Microsoft устранила проблему, которая не позволяла пользователям Windows 10 на некоторых процессорах Intel Core 11-го поколения обновиться до Windows 11.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yxh0Rpq
via https://ifttt.com/ IFTTT

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Lq59HVr
via https://ifttt.com/ IFTTT

Monday, 15 April 2024

Бывший инженер Amazon украл более 12 млн долларов у криптовалютных бирж

Бывший инженер Amazon украл более 12 млн долларов у криптовалютных бирж

Используя свои знания в области обратной разработки и аудита блокчейна, бывший безопасник Amazon Шакиб Ахмед украл более 12 миллионов долларов у двух крупных криптовалютных бирж в июле 2022 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/BDksFWE
via https://ifttt.com/ IFTTT

Microsoft тестирует вывод рекламы приложений в меню Пуск Windows 11

Microsoft тестирует вывод рекламы приложений в меню Пуск Windows 11

Microsoft тестирует вывод рекламных объявлений в меню «Пуск» операционной системы Windows 11. По словам самой корпорации, это нововведение поможет пользователям успешнее находить новые полезные приложения в Microsoft Store.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZxreYaW
via https://ifttt.com/ IFTTT

В Windows-версии Telegram устранили автоматический запуск Python-скриптов

В Windows-версии Telegram устранили автоматический запуск Python-скриптов

Разработчики Telegram устранили в десктопной версии мессенджера для Windows уязвимость нулевого дня, эксплуатация которой позволяет обойти предупреждение системы безопасности и автоматически запустить Python-скрипты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/IsG1b8a
via https://ifttt.com/ IFTTT

Saturday, 13 April 2024

House Passes Reauthorization of Key US Surveillance Program After Days of Upheaval Over Changes

The bill was approved on a bipartisan basis, 273-147, though it will still have to clear the Senate to become law.

The post House Passes Reauthorization of Key US Surveillance Program After Days of Upheaval Over Changes appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vqZ4dXh
via https://ifttt.com/ IFTTT

Friday, 12 April 2024

SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

SmartDocs от МТС с помощью ИИ повысил эффективность обработки документов

Специалисты МТС запустили новый сервис — SmartDocs, который должен повысить эффективность внутренних процессов оператора в десятки раз. Теперь в обработке корпоративных документов будет принимать участие искусственный интеллект (ИИ).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fNZSyb0
via https://ifttt.com/ IFTTT

Разработчиков LastPass пытались обмануть дипфейком гендиректора

Разработчиков LastPass пытались обмануть дипфейком гендиректора

На этой неделе команда разработчиков менеджера паролей LastPass рассказала об интересной атаке кибермошенников на сотрудников. В частности, злоумышленники использовали дипфейк-технологии для имитации голоса генерального директора Карима Туббу.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1E6FgJ8
via https://ifttt.com/ IFTTT

LastPass Employee Targeted With Deepfake Calls

LastPass this week revealed that one of its employees was targeted in a phishing attack involving deepfake technology.

The post LastPass Employee Targeted With Deepfake Calls appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ulGeds0
via https://ifttt.com/ IFTTT

6-летняя уязвимость в BMC затрагивает серверы Intel и Lenovo

6-летняя уязвимость в BMC затрагивает серверы Intel и Lenovo

Уязвимость в веб-сервере Lighttpd, застрагивающая контроллеры управления основной платой (Baseboard Management Controllers, BMC), почти шесть лет игнорировалась техногигантами Intel и Lenovo. В случае эксплуатации этого бага злоумышленники могут обойти защитные механизмы вроде ASLR.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Fpm16Ux
via https://ifttt.com/ IFTTT

Thursday, 11 April 2024

Alethea Raises $20 Million for Disinformation Detection and Mitigation Solution

Alethea has raised $20 million in Series B funding for its technology designed to detect and mitigate disinformation.

The post Alethea Raises $20 Million for Disinformation Detection and Mitigation Solution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/lUBbrY0
via https://ifttt.com/ IFTTT

Реклама в Google пихает сисадминам стилер под видом PuTTY и FileZilla

Реклама в Google пихает сисадминам стилер под видом PuTTY и FileZilla

Злоумышленники запустили вредоносную рекламную кампанию, нацеленную на ИТ-специалистов. В результате сисадмины, которые пытаются найти и скачать софт PuTTY и FileZilla, попадают на троян-стилер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HhUGrCK
via https://ifttt.com/ IFTTT

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RHLSonz
via https://ifttt.com/ IFTTT

Wednesday, 10 April 2024

Microsoft Patches Two Zero-Days Exploited for Malware Delivery

Microsoft patches CVE-2024-29988 and CVE-2024-26234, two zero-day vulnerabilities exploited by threat actors to deliver malware.

The post Microsoft Patches Two Zero-Days Exploited for Malware Delivery appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4rxKY60
via https://ifttt.com/ IFTTT

В США планируют запретить продукты Kaspersky для граждан и частных компаний

В США планируют запретить продукты Kaspersky для граждан и частных компаний

Защитный софт «Лаборатории Касперского» не даёт покоя администрации Джо Байдена. Сейчас в США рассматривают возможность запретить использование продуктов Kaspersky для граждан и частных компаний.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zZN9iyb
via https://ifttt.com/ IFTTT

BatBadBut — критическая брешь Rust, допускающая атаки на Windows-устройства

BatBadBut — критическая брешь Rust, допускающая атаки на Windows-устройства

В типовой библиотеке Rust нашли критическую уязвимость — BatBadBut, которую можно использовать в атаках на пользователей Windows. Согласно описанию, брешь допускает внедрение вредоносных команд.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/R7poytL
via https://ifttt.com/ IFTTT

Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

Microsoft устранила рекордное число брешей — 149, из которых две — 0-day

Microsoft выпустила апрельские обновление с рекордным числом патчей. В общей сложности разработчики устранили 149 уязвимостей, две из которых уже используются в реальных кибератаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/10ifoby
via https://ifttt.com/ IFTTT

Tuesday, 9 April 2024

Exploitation Attempts Target Unpatched Flaw Affecting Many D-Link NAS Devices

Unpatched D-Link NAS device vulnerability CVE-2024-3273, potentially affecting many devices, is being exploited in the wild.

The post Exploitation Attempts Target Unpatched Flaw Affecting Many D-Link NAS Devices appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/uYh2Kbg
via https://ifttt.com/ IFTTT

Новая группа кибервымогателей Muliaka атакует российские компании

Новая группа кибервымогателей Muliaka атакует российские компании

Muliaka — новая группа кибервымогателей, на операции которой обратили внимание специалисты F.A.C.C.T. Злоумышленники взяли в прицел российские компании, которые атакуют с декабря 2023 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mSUlzvT
via https://ifttt.com/ IFTTT

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Только на днях стало известно о 92 тыс. уязвимых сетевых хранилищ D-Link, а киберпреступники уже взяли на вооружение соответствующие эксплойты. К сожалению, патчи вряд ли выйдут, поскольку срок поддержки этих NAS-устройств уже подошёл к концу.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Yfwc0mQ
via https://ifttt.com/ IFTTT

Notepad++ просит пользователей помочь избавиться от сайта-подражателя

Notepad++ просит пользователей помочь избавиться от сайта-подражателя

Разработчики Notepad++ обратились к пользователям за помощью: нужно «положить» поддельный веб-сайт, выдающий себя за официальный ресурс Notepad++, но при этом не связанный с проектом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fuwpQ4U
via https://ifttt.com/ IFTTT

Monday, 8 April 2024

Google Adds V8 Sandbox to Chrome

Google fights Chrome V8 engine memory safety bugs with a new sandbox and adds it to the bug bounty program.

The post Google Adds V8 Sandbox to Chrome appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/V057SJf
via https://ifttt.com/ IFTTT

NSA Appoints Dave Luber as Cybersecurity Director 

US National Security Agency appoints Dave Luber as its new cybersecurity director following the retirement of Rob Joyce.

The post NSA Appoints Dave Luber as Cybersecurity Director  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/q1PigA4
via https://ifttt.com/ IFTTT

Вице-президентам Сирена-Трэвел приписывают небезопасное хранение данных

Вице-президентам Сирена-Трэвел приписывают небезопасное хранение данных

В деле топ-менеджеров АО «Сирена-Трэвел» появились новые подробности. Сторона обвинения считает, что Игорь Ройтман и Александр Кальчук не смогли обеспечить безопасное хранение информации, из-за чего киберпреступники получили доступ к персональным данным пассажиров авиакомпаний.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Q0zUs8r
via https://ifttt.com/ IFTTT

Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

Более 92 000 сетевых хранилищ от D-Link содержат встроенный бэкдор

Исследователь в области кибербезопасности под ником Netsecfish обнаружил инъекцию команды и жестко заданный в коде бэкдор во многих NAS-устройствах от D-Link, которые на данный момент не поддерживаются производителем.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/BD5Lfrs
via https://ifttt.com/ IFTTT

Sunday, 7 April 2024

Enterprise AI Security Firm TrojAI Raises $5.75M in Seed Funding

TrojAI, a provider of enterprise AI security solutions, announced a $5.75 million funding round of additional seed capital and the appointment of Lee Weiner as CEO.

The post Enterprise AI Security Firm TrojAI Raises $5.75M in Seed Funding appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/rIpc2BK
via https://ifttt.com/ IFTTT

Saturday, 6 April 2024

House to Take up Bill to Reauthorize Crucial US Spy Program as Expiration Date Looms

Section 702 of the Foreign Intelligence Surveillance Act expires on April 19.

The post House to Take up Bill to Reauthorize Crucial US Spy Program as Expiration Date Looms appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/iGfUKSe
via https://ifttt.com/ IFTTT

Browsing in Incognito Mode Doesn’t Protect You as Much as You Might Think

Incognito modes generally do not prevent the websites you visit from seeing your location, via your IP address, or stop your internet service provider from logging your activities.

The post Browsing in Incognito Mode Doesn’t Protect You as Much as You Might Think appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/i4RwOYI
via https://ifttt.com/ IFTTT

Friday, 5 April 2024

Кибергруппа RGB сообщила о якобы сливе данных Генеральной прокуратуры РФ

Кибергруппа RGB сообщила о якобы сливе данных Генеральной прокуратуры РФ

Киберпреступная группировка RGB опубликовала на своём сайте информацию о предположительном взломе некоей базы данных, якобы принадлежащей Генеральной прокуратуре РФ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/V8qwJrs
via https://ifttt.com/ IFTTT

Microsoft устранила в Outlook ошибочные алерты при открытии файлов .ICS

Microsoft устранила в Outlook ошибочные алерты при открытии файлов .ICS

Microsoft устранила баг, из-за которого Outlook выводил ошибочные алерты при открытии файлов календаря в формате .ICS. Проблема, как известно, появилась после установки декабрьских патчей для десктопной версии почтового клиента.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OQ406eJ
via https://ifttt.com/ IFTTT

Хакеры добрались до данных пользователей клуба Лаборатории Касперского

Хакеры добрались до данных пользователей клуба Лаборатории Касперского

Вчера вечером появилась информация от одной из киберпреступных группировок о сливе списка зарегистрированных пользователей форума «Лаборатории Касперского» (forum.kaspersky[.]com). Позже аналитики DLBI выяснили, что речь идёт о площадке клуба Kaspersky — forum.kasperskyclub[.]ru.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9MgBrtz
via https://ifttt.com/ IFTTT

Thursday, 4 April 2024

Zoom Paid Out $10 Million via Bug Bounty Program Since 2019

Video conferencing giant Zoom has paid out $10 million through its bug bounty program since it was launched in 2019.

The post Zoom Paid Out $10 Million via Bug Bounty Program Since 2019 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/I4fV293
via https://ifttt.com/ IFTTT

WordPress-плагин WP-Members позволяет внедрить вредоносный скрипт

WordPress-плагин WP-Members позволяет внедрить вредоносный скрипт

WordPress-плагин WP-Members Membership содержит уязвимость межсайтового скриптинга (XSS), позволяющую внедрять произвольные скрипты в веб-страницы. К счастью, разработчики уже подготовили патч.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JxhnOPG
via https://ifttt.com/ IFTTT

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

В Google Chrome устранили ещё одну 0-day, показанную на Pwn2Own

Google устранила в Chrome ещё одну уязвимость нулевого дня (0-day), которую исследователи в области кибербезопасности продемонстрировали на соревнованиях Pwn2Own.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/I1584ir
via https://ifttt.com/ IFTTT

Wednesday, 3 April 2024

XZ Utils Backdoor Attack Brings Another Similar Incident to Light

The discovery of the XZ Utils backdoor reminds an F-Droid developer of a similar incident that occurred a few years ago.

The post XZ Utils Backdoor Attack Brings Another Similar Incident to Light appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Pb6MUJ9
via https://ifttt.com/ IFTTT

Google Patches Exploited Pixel Vulnerabilities

Google patches 28 vulnerabilities in Android and 25 bugs in Pixel devices, including two flaws exploited in the wild.

The post Google Patches Exploited Pixel Vulnerabilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/2CSoeVL
via https://ifttt.com/ IFTTT

Решения Kaspersky для корпоративной защиты прошли сертификацию ФСТЭК

Решения Kaspersky для корпоративной защиты прошли сертификацию ФСТЭК

В начале этого года, решения Kaspersky Anti Targeted Attack и Kaspersky EDR Expert 6.0 обновили сертификат ФСТЭК, что позволяет использовать решения «Лаборатории Касперского» на объектах критической информационной инфраструктуры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZgDQKnc
via https://ifttt.com/ IFTTT

Новая фича Google Chrome привязывает cookies к конкретному устройству

Новая фича Google Chrome привязывает cookies к конкретному устройству

Google добавила Chrome новую функциональность, получившую имя Device Bound Session Credentials. Она привязывает cookies к конкретному устройству, что поможет защитить пользователей от кражи «печенек» и, как следствие, перехвата аккаунтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/71jVMaX
via https://ifttt.com/ IFTTT

Tuesday, 2 April 2024

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google начала блокировать отдельные массовые рассылки для защиты от фишинга

Google теперь автоматически блокирует электронные письма, отправленные массово, если они не соответствуют строгим правилам и не проходят проверку на спам. Так интернет-гигант будет бороться с фишинговыми и спамерскими атаками.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/l9ApgrD
via https://ifttt.com/ IFTTT

Google удалит данные об активности пользователей Chrome в режиме Инкогнито

Google удалит данные об активности пользователей Chrome в режиме Инкогнито

Google согласилась удалить миллиарды записей, содержащих данные относительно активности пользователей браузера Chrome в режиме «Инкогнито». Это решение помогло корпорации урегулировать коллективный иск.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/426yBve
via https://ifttt.com/ IFTTT

Google to Purge Billions of Files Containing Personal Data in Settlement of Chrome Privacy Case

Google agreed to purge billions of records containing personal information collected from more than 136 million people using its Chrome web browser as part of settlement in a lawsuit accusing it of illegal surveillance.

The post Google to Purge Billions of Files Containing Personal Data in Settlement of Chrome Privacy Case appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/URk0G38
via https://ifttt.com/ IFTTT

Monday, 1 April 2024

Veracode Buys Longbow Security for Automated Root Cause Analysis Tech

Veracode announces a deal to acquire Longbow Security, a Texas seed-stage startup working on automated root cause analysis technology.

The post Veracode Buys Longbow Security for Automated Root Cause Analysis Tech appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ZMBOqWs
via https://ifttt.com/ IFTTT

В Сеть попали данные покупателей маркетплейса PandaBuy (pandabuy[.]com)

В Сеть попали данные покупателей маркетплейса PandaBuy (pandabuy[.]com)

Очередная утечка у очередной торговой площадки. На этот раз третьи лица заполучили частичный дамп базы данных, принадлежащих покупателям маркетплейса PandaBuy (pandabuy[.]com).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/C0U9mt2
via https://ifttt.com/ IFTTT

macOS-троян Atomic Stealer маскируется под установочный файл браузера Arc

macOS-троян Atomic Stealer маскируется под установочный файл браузера Arc

Вредоносная реклама и фейковые веб-сайты используются в новых кампаниях по распространению вредоносной программы Atomic Stealer, заточенной под работу в операционной системе macOS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mvjLY2Z
via https://ifttt.com/ IFTTT