Wednesday, 3 July 2024

Google устранила в Android 25 уязвимостей, одна — критическая

Google устранила в Android 25 уязвимостей, одна — критическая

Google выпустила патчи для 25 уязвимостей в мобильной операционной системе Android. Среди закрытых брешей есть и критическая, затрагивающая системный компонент Framework.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/STqf4R9
via https://ifttt.com/ IFTTT

Tuesday, 2 July 2024

Cisco Patches NX-OS Zero-Day Exploited by Chinese Cyberspies

Cisco has patched an NX-OS command injection zero-day exploited by China-linked cyberespionage group Velvet Ant.

The post Cisco Patches NX-OS Zero-Day Exploited by Chinese Cyberspies appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8o2cTEk
via https://ifttt.com/ IFTTT

Critical Flaw in PTC License Server Can Allow Lateral Movement in Industrial Organizations

PTC has patched a critical vulnerability in the Creo Elements/Direct License Server that can be exploited for unauthenticated command execution.

The post Critical Flaw in PTC License Server Can Allow Lateral Movement in Industrial Organizations appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/hSG0mRQ
via https://ifttt.com/ IFTTT

Критические бреши в CocoaPods угрожают приложениям для iOS и macOS

Критические бреши в CocoaPods угрожают приложениям для iOS и macOS

Исследователи выявили три уязвимости в CocoaPods, менеджере зависимости для проектов на Swift и Objective-C Cocoa. Эти бреши позволяют провести атаку на цепочку поставок софта, что ставит огромное количество пользователей iOS и macOS в зону риска.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vJPa1Ui
via https://ifttt.com/ IFTTT

Indirector: новый вектор атаки затрагивает современные процессоры Intel

Indirector: новый вектор атаки затрагивает современные процессоры Intel

Современные процессоры Intel — например, 12 и 13 поколение Raptor Lake и Alder Lake — уязвимы для нового вектора инъекции целевой линии (branch target injection), получившего название «Indirector». В случае его эксплуатации злоумышленники могут слить конфиденциальные данные из CPU.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Qkx5WnZ
via https://ifttt.com/ IFTTT

Monday, 1 July 2024

TeamViewer Hack Officially Attributed to Russian Cyberspies

TeamViewer has confirmed that the Russian cyberespionage group APT29 appears to be behind the recent hack.

The post TeamViewer Hack Officially Attributed to Russian Cyberspies appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/UarH56Z
via https://ifttt.com/ IFTTT

TeamViewer: В нашу ИТ-инфраструктуру проникли российские хакеры

TeamViewer: В нашу ИТ-инфраструктуру проникли российские хакеры

Компания TeamViewer утверждает, что за недавним киберинцидентом, в ходе которого злоумышленникам удалось проникнуть в корпоративную ИТ-инфраструктуру, стоит российская киберпреступная группировка Midnight Blizzard.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YMcOABq
via https://ifttt.com/ IFTTT

В Chrome тестируют доступ изолированных веб-приложений к USB-устройствам

В Chrome тестируют доступ изолированных веб-приложений к USB-устройствам

Разработчики Google Chrome работают над новой функциональностью браузера, получившей название Unrestricted WebUSB. Её смысл в том, чтобы разрешать доверенным сайтам и веб-приложениям обойти ограничения при использовании API WebUSB.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8HPBbdo
via https://ifttt.com/ IFTTT

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Киберпреступники используют уязвимость в Wi-Fi-роутере D-Link DIR-859 для сбора информации на устройстве жертвы. В числе прочих данных злоумышленниками пытаются вытащить и пароли.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CpreSwd
via https://ifttt.com/ IFTTT

Friday, 28 June 2024

Russian APT Reportedly Behind New TeamViewer Hack

TeamViewer’s corporate network was hacked and some reports say the Russian group APT29 is behind the attack.

The post Russian APT Reportedly Behind New TeamViewer Hack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/bowkSgZ
via https://ifttt.com/ IFTTT

В даркнете продают доступ к аккаунтам Госуслуг для регистрации мигрантов

В даркнете продают доступ к аккаунтам Госуслуг для регистрации мигрантов

В даркнете растет число объявлений о продаже аккаунтов Госуслуг «для миграционного учета». Новая форма подачи краденого появилась в связи с ужесточением контроля легальности пребывания иностранцев в стране после теракта в «Крокус Cити Холле».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KUaETHk
via https://ifttt.com/ IFTTT

Июньское обновление для Windows 11 постоянно перезагружает устройства

Июньское обновление для Windows 11 постоянно перезагружает устройства

Microsoft отозвала июньское обновление для Windows 11 под номером KB5039302 после многочисленных сообщений о постоянной перезагрузке устройств. Ничего удивительно, просто ещё один забагованный апдейт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oj8Uvti
via https://ifttt.com/ IFTTT

Неизвестные проникли в корпоративную ИТ-инфраструктуру TeamViewer

Неизвестные проникли в корпоративную ИТ-инфраструктуру TeamViewer

На этой неделе представители TeamViewer зафиксировали нетипичную активность в ИТ-инфраструктуре корпорации. Руководство пока избегает произносить слово «взлом», однако всё указывает именно на него.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Gqw6HBQ
via https://ifttt.com/ IFTTT

Thursday, 27 June 2024

Evolve Bank Data Leaked After LockBit’s ‘Federal Reserve Hack’ 

The LockBit ransomware group claimed to have hacked the US Federal Reserve, but leaked data from an Arkansas-based bank.

The post Evolve Bank Data Leaked After LockBit’s ‘Federal Reserve Hack’  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/flCpsUD
via https://ifttt.com/ IFTTT

‘Phantom’ Source Code Secrets Haunt Major Organizations

Aqua Security shows that code in repositories remains accessible even after being deleted or overwritten, continuing to leak secrets.

The post ‘Phantom’ Source Code Secrets Haunt Major Organizations appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/bGhjISL
via https://ifttt.com/ IFTTT

Apple устранила в AirPods и Beats брешь, позволяющую подслушивать разговоры

Apple устранила в AirPods и Beats брешь, позволяющую подслушивать разговоры

Apple выпустила обновление прошивки для AirPods и Beats, устраняющее уязвимость, с помощью которой злоумышленники могут получить доступ к наушникам пользователей и подслушать их разговоры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OiaqDlH
via https://ifttt.com/ IFTTT

Android-вредонос Snowblind использует защитную функцию ядра Linux

Android-вредонос Snowblind использует защитную функцию ядра Linux

Новый вектор атаки на Android-устройства, в котором фигурирует вредоносное приложение Snowblind, использует защитную функциональность операционной системы для обхода установленных ограничений и кражи конфиденциальных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5SJNce2
via https://ifttt.com/ IFTTT

Wednesday, 26 June 2024

Exploitation Attempts Target New MOVEit Transfer Vulnerability

Exploitation attempts targeting CVE-2024-5806, a critical MOVEit Transfer vulnerability patched recently, have started.

The post Exploitation Attempts Target New MOVEit Transfer Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/leUDGQN
via https://ifttt.com/ IFTTT

В Сеть выложили данные покупателей в интернет-аптеке apteka22[.]ru

В Сеть выложили данные покупателей в интернет-аптеке apteka22[.]ru

В Сеть выложили данные, предположительно, граждан, якобы совершавших покупки в интернет-аптеке apteka22[.]ru. Эта сеть работает в четырёх регионах Сибири и насчитывает более 180 аптек.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/U8tg21z
via https://ifttt.com/ IFTTT

Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Атака на цепочку поставок Polyfill.io затронула более 100 тыс. сайтов

Более 100 тысяч веб-сайтов находятся в зоне риска из-за атаки на цепочку поставок софта. Дело в том, что некая китайская компания приобрела домен сервиса Polyfill.io и модифицировала скрипт для перенаправления пользователей на вредоносные сайты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uSXDadf
via https://ifttt.com/ IFTTT

Tuesday, 25 June 2024

Новый вектор атаки GrimResource использует MSC-файлы и XSS-брешь в Windows

Новый вектор атаки GrimResource использует MSC-файлы и XSS-брешь в Windows

Новый вектор атаки, получивший имя «GrimResource», позволяет выполнить произвольные команды с помощью непропатченной XSS-уязвимости в Windows и специально созданных файлов в формате MSC (Microsoft Saved Console).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Z9kKviy
via https://ifttt.com/ IFTTT

Chrome 126 Update Patches Memory Safety Bugs

Google has released a Chrome security update to resolve four high-severity use-after-free vulnerabilities.

The post Chrome 126 Update Patches Memory Safety Bugs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/rAnv5k9
via https://ifttt.com/ IFTTT

Android-версия Chrome сможет передавать сайтам водительские права, паспорта

Android-версия Chrome сможет передавать сайтам водительские права, паспорта

Google тестирует в Android-версии Chrome новую функцию под названием «Digital Credential API». Она позволяет веб-сайтам безопасно запрашивать идентификационную информацию, которая хранится в мобильных кошельках: данные паспортов, водительских прав и пр.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WjM1hAe
via https://ifttt.com/ IFTTT

WikiLeaks Founder Julian Assange Will Plead Guilty in Deal With US and Return to Australia

Assange will plead guilty to an Espionage Act charge of conspiring to unlawfully obtain and disseminate classified national defense information, the Justice Department said.

The post WikiLeaks Founder Julian Assange Will Plead Guilty in Deal With US and Return to Australia appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/RCOpI4V
via https://ifttt.com/ IFTTT

Monday, 24 June 2024

Facial Recognition Startup Clearview AI Settles Privacy Suit

Facial recognition startup Clearview AI has reached a settlement in an Illinois lawsuit alleging its massive photographic collection of faces violated the subjects’ privacy rights.

The post Facial Recognition Startup Clearview AI Settles Privacy Suit appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/JbUjG6f
via https://ifttt.com/ IFTTT

США ввели санкции против 12 руководителей Лаборатории Касперского

США ввели санкции против 12 руководителей Лаборатории Касперского

В Штатах добрались до представителей «Лаборатории Касперского», занимающих высшие руководящие должности. В общей сложности Управление по контролю за иностранными активами Министерства финансов США (OFAC) ввело санкции против 12 лиц.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4GmtD9x
via https://ifttt.com/ IFTTT

Investigation of Russian Hack on London Hospitals May Take Weeks Amid Worries Over Online Data Dump

Hundreds of operations and appointments are still being canceled more than two weeks after the June 3 cyberattack on NHS provider Synnovis.

The post Investigation of Russian Hack on London Hospitals May Take Weeks Amid Worries Over Online Data Dump appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/3BkmXDq
via https://ifttt.com/ IFTTT

Friday, 21 June 2024

Disruptions at Many Car Dealerships Continue as CDK Hack Worsens

Car dealership software provider CDK Global was in the process of restoring services impacted by a cyberattack when it discovered an additional hack.

The post Disruptions at Many Car Dealerships Continue as CDK Hack Worsens appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Md3qEgt
via https://ifttt.com/ IFTTT

Байден распорядился заменить в США антивирус Kaspersky до 29 сентября

Байден распорядился заменить в США антивирус Kaspersky до 29 сентября

20 июня 2024 администрация Байдена сообщила о готовящемся запрете антивирусных программ «Лаборатории Касперского» для использования на компьютерах американских компаний и граждан. До 29 сентября пользователи из США должны подыскать альтернативу.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sDlWF8G
via https://ifttt.com/ IFTTT

Брешь в Phoenix SecureCore угрожает сотням тысяч Intel-компьютеров

Брешь в Phoenix SecureCore угрожает сотням тысяч Intel-компьютеров

В UEFI-прошивке Phoenix SecureCore выявили новую уязвимость — UEFICANHAZBUFFEROVERFLOW, затрагивающую множество компьютеров на процессорах от Intel и позволяющую выполнить вредоносный код на устройстве.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9J8sgUc
via https://ifttt.com/ IFTTT

Change Healthcare to Start Notifying Customers Who Had Data Exposed in Cyberattack

Change Healthcare is starting to notify hospitals, insurers and other customers that they may have had patient information exposed in a massive cyberattack.

The post Change Healthcare to Start Notifying Customers Who Had Data Exposed in Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/AowVSN2
via https://ifttt.com/ IFTTT

Thursday, 20 June 2024

Post-Quantum Cryptography Firm PQShield Raises $37 Million

Post-quantum cryptography (PQC) company PQShield has raised $37 million in Series B funding for its quantum-safe cryptography solutions.

The post Post-Quantum Cryptography Firm PQShield Raises $37 Million appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/PgUJp2C
via https://ifttt.com/ IFTTT

1316 доменов атакуют россиян шпионами под видом взломанного софта

1316 доменов атакуют россиян шпионами под видом взломанного софта

Более 1300 доменов распространяют вредоносные программы под видом взломанного популярного софта, офисных приложений и активаторов к ним. На киберпреступную активность указали специалисты компании F.A.C.C.T.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/l3RVmyE
via https://ifttt.com/ IFTTT

Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE

Signal: Инициатива ЕС сканировать личные сообщения угрожает E2EE

Разработчики мессенджера Signal, который славится упором на конфиденциальность, указали на минусы предложения Евросоюза — сканировать личные сообщения на наличие запрещенного контента с эксплуатацией детей (CSAM).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rCDBg3Y
via https://ifttt.com/ IFTTT

Wednesday, 19 June 2024

Почтовый сервер Mailcow содержит уязвимости, позволяющие выполнить код

Почтовый сервер Mailcow содержит уязвимости, позволяющие выполнить код

В Mailcow, почтовом сервере с открытым исходным кодом, обнаружились две уязвимости, которые злоумышленники могут использовать для выполнения произвольного кода на проблемных установках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8ZyVJkO
via https://ifttt.com/ IFTTT

AMD Investigating Breach Claims After Hacker Offers to Sell Data

AMD has launched an investigation after a notorious hacker announced selling sensitive data allegedly belonging to the company.

The post AMD Investigating Breach Claims After Hacker Offers to Sell Data appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/CFt5PjU
via https://ifttt.com/ IFTTT

РАМ-система Solar SafeInspect теперь может использоваться для защиты ЗОКИИ

РАМ-система Solar SafeInspect теперь может использоваться для защиты ЗОКИИ

РАМ-система Solar SafeInspect от ГК «Солар» теперь соответствует требованиям по четвёртому уровню доверия и техническим условиям ФСТЭК России. Регулятор выдал соответствующий сертификат.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bInpkGr
via https://ifttt.com/ IFTTT

Kaspersky: 45% найденных в дарквебе паролей подбираются менее чем за минуту

Kaspersky: 45% найденных в дарквебе паролей подбираются менее чем за минуту

Специалисты «Лаборатории Касперского» в этом месяце изучили 193 миллиона паролей, лежащих в открытом доступе на ресурсах дарквеба. Вывод неутешительный: 45% (87 млн) подбираются менее чем за минуту.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3aN9x60
via https://ifttt.com/ IFTTT

Tuesday, 18 June 2024

Фейковые ошибки Chrome, Word заставляют запустить вредоносный PowerShell

Фейковые ошибки Chrome, Word заставляют запустить вредоносный PowerShell

В новой кампании ClickFix злоумышленники распространяют вредоносные программы с помощью фейковых ошибок популярного софта: Google Chrome, Word и OneDrive. Пользователям подсовывают PowerShell, который якобы должен исправить ошибки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/otszqNE
via https://ifttt.com/ IFTTT

В дарквебе выставили на продажу внутренние данные AMD

В дарквебе выставили на продажу внутренние данные AMD

На одном из форумов дарквеба появилось объявление о продаже данных американского техногиганта AMD, производителя чипов. В архиве, как утверждает продавец, много вкусной внутренней информации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KUJaxZn
via https://ifttt.com/ IFTTT

Бэкдор BadSpace грузится с взломанных сайтов под видом обновления Chrome

Бэкдор BadSpace грузится с взломанных сайтов под видом обновления Chrome

Объявившийся в минувшем мае Windows-бэкдор, которого в G DATA различают как BadSpace, распространяется через взломанные сайты, в том числе на WordPress. При заходе внедренный JavaScript-код выводит сообщение о необходимости обновить Google Chrome.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4svZ7Pb
via https://ifttt.com/ IFTTT

Monday, 17 June 2024

Новый вектор ARM-атаки TIKTAG работает против Google Chrome и ядра Linux

Новый вектор ARM-атаки TIKTAG работает против Google Chrome и ядра Linux

Новый вектор атаки спекулятивного выполнения, получивший имя «TIKTAG», нацелен на аппаратную функцию ARM Memory Tagging Extension (MTE) и позволяет атакующему обойти защитные механизмы, а также слить данные с вероятностью более 95%.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/26JVWhI
via https://ifttt.com/ IFTTT

Мессенджер Slack заблокирует российские аккаунты через месяц

Мессенджер Slack заблокирует российские аккаунты через месяц

Владельцы корпоративного мессенджера Slack разослали пользователям из России уведомления об отключении их аккаунтов через 30 дней. Причина — новые санкции со стороны США, запрещающие поставлять софт и ИТ-услуги в Россию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DWqreQg
via https://ifttt.com/ IFTTT

Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS

Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS

ASUS выпустила обновление прошивки, которое должно устранить опасную уязвимость, затрагивающую семь моделей роутеров. В случае эксплуатации эта брешь позволяет удаленному злоумышленнику залогиниться.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HUJnd4l
via https://ifttt.com/ IFTTT

Firefox теперь защищает сохраненные пароли аутентификацией на уровне ОС

Firefox теперь защищает сохраненные пароли аутентификацией на уровне ОС

Mozilla усовершенствовала защиту локально сохраненных в Firefox учетных данных. Теперь получить доступ к паролям можно с помощью одного из способов аутентификации на устройстве: сканирования отпечатка пальца, лица или ввода ПИН-кода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/720KdXI
via https://ifttt.com/ IFTTT

Saturday, 15 June 2024

Vermont Governor Vetoes Data Privacy Bill, Saying State Would be Most Hostile to Businesses

Republican Gov. Phil Scott said the legislation would have made Vermont “a national outlier and more hostile than any other state to many businesses and non-profits.”

The post Vermont Governor Vetoes Data Privacy Bill, Saying State Would be Most Hostile to Businesses appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/J7tZkPT
via https://ifttt.com/ IFTTT

Friday, 14 June 2024

City of Cleveland Scrambling to Restore Systems Following Cyberattack

The City of Cleveland says emergency services, utilities, and airport are unaffected by a recent cyberattack.

The post City of Cleveland Scrambling to Restore Systems Following Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/PwjG5vI
via https://ifttt.com/ IFTTT

Thursday, 13 June 2024

В открытый доступ попал файл с данными, предположительно, ИБД Спектр

В открытый доступ попал файл с данными, предположительно, ИБД Спектр

В Сеть выложили файл бэкапа БД MS SQL Server, в котором содержатся данные, предположительно, связанные с ИБД «Спектр» — системой обеспечения противодействия страховому мошенничеству Российского Союза Автостраховщиков (РСА).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oreLQB8
via https://ifttt.com/ IFTTT

Фишеры используют протокол Windows Search для распространения вредоносов

Фишеры используют протокол Windows Search для распространения вредоносов

В новой фишинговой кампании злоумышленники используют HTML-вложения, эксплуатирующие поисковой протокол Windows (search-ms URI) для распространения вредоносных программ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jiwvsEZ
via https://ifttt.com/ IFTTT

Июньские патчи от Microsoft закрыли 51 уязвимость, из которых одна — 0-day

Июньские патчи от Microsoft закрыли 51 уязвимость, из которых одна — 0-day

На этой неделе Microsoft по традиции выпустила очередной набор ежемесячных патчей, закрывающих в общей сложности 51 уязвимость, 18 из которых приводят к удалённому выполнению кода, а одна — 0-day с готовым и общедоступным эксплойтом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7cos0Vl
via https://ifttt.com/ IFTTT