Daily Archives - 12.07.2019

Немецкие банки отказались от поддержки авторизации по одноразовому SMS-коду

Из-за нового законодательства Европейского Союза одноразовые способы SMS-аутентификации останутся в прошлом. Несколько немецких банков объявили о планах отказаться от использования одноразовых SMS-паролей в качестве метода авторизации и подтверждения транзакции. Причиной отказа от одноразовых SMS-паролей является новое законодательство ЕС, которое вступит в полную силу 14 сентября 2019 года. ...

Подробнее...

Кумулятивное обновление для Windows 10 вызывает сбой в системе уведомлений

После установки KB4507453 на экране появляется повторяющееся уведомление о необходимости перезагрузить компьютер. Кумулятивное обновление KB4507453 для Windows 10, выпущенное компанией Microsoft 9 июля, вызывает петлю уведомлений о перезапуске. Жалобы на проблему стали появляться на различных сайтах и форумах. Все пользователи сообщают об одном и том же – на...

Подробнее...

Обновление безопасности для Windows 7 добавляют сбор телеметрии

Некумулятивное обновление, предназначенное исключительно для исправления уязвимостей, добавляет функцию сбора телеметрии. Июльские обновления безопасности для Windows 7 содержат в себе неожиданный «сюрприз». Как оказалось, некумулятивное обновление KB4507456, предназначенное исключительно для исправления уязвимостей, добавляет функцию сбора телеметрических данных. В 2016 году Microsoft разделила обновления для Windows 7 и...

Подробнее...

В промышленных продуктах Schneider Electric выявлены опасные уязвимости

Эксплуатация уязвимостей в решениях Floating License Manager и IGSS позволяет обойти лицензию или вызвать отказ в обслуживании системы. В продуктах Schneider Electric Floating License Manager и Schneider Electric Interactive Graphical SCADA System (IGSS) были обнаружены в общей сложности пять опасных уязвимостей, успешная эксплуатация которых может привести к...

Подробнее...

Magecart скомпрометировала более чем 17 000 сайтов через незащищенные серверы Amazon S3

Неправильно настроенные бакеты Amazon S3 позволяли злоумышленникам внедрять вредоносный код в конце каждого файла JavaScript. Одна из группировок Magecart внедрила скимминговый скрипт на более чем на 17 тыс. сайтов, часть из которых входит в список Alexa Top 2 000. Magecart ...

Подробнее...

Взломанный сервер Pale Moon распространял зараженные версии браузера

Злоумышленники скомпрометировали сервер еще в декабре 2017 года, однако отключен он был только недавно. Разработчики браузера Pale Moon сообщили о взломе неизвестными злоумышленниками их архивного сервера, в результате чего хранящиеся на нем файлы были заражены вредоносным ПО. Pale Moon – браузер с открытым исходным...

Подробнее...

Google платит людям за прослушивание разговоров пользователей с Google Assistant

По словам представителей компании, «эксперты по языку» анализируют аудиозаписи разговоров в целях улучшения функции распознавания речи. Google платит подрядчикам за прослушивание и расшифровку того, что пользователи говорят голосовому помощнику Google Assistant. Первой об этом сообщила бельгийская телерадиокомпания VRT, а затем новость подхватили СМИ по всему миру. ...

Подробнее...

Последнее обновление Samsung блокирует Galaxy S10 и Galaxy S10 Plus

Единственным способом исправить проблему является сброс до заводских настроек. Некоторые владельцы моделей Samsung Galaxy S10 и Galaxy S10 Plus сообщают на Reddit и на сайте службы поддержки Samsung о неисправности смартфонов после обновления, выпущенного компанией ранее на этой неделе. Смартфоны перезагружаются и запрашивают у...

Подробнее...

Обновления для Windows Defender вызвали сбой в работе sfc /scannow

Похоже, плановые июльские обновления для Windows 10 на этот раз ни при чем. Некоторые пользователи Windows 10 неожиданно столкнулись с невозможностью восстановления поврежденных файлов с помощью sfc /scannow. Вероятная причина проблемы – новая версия Windows Defender. Функция сканирования файлов в встроенном инструменте Windows System File Checker...

Подробнее...

В промышленных решениях Siemens обнаружены опасные уязвимости

Эплуатация уязвимостей в Siemens SIPROTEC 5, DIGSI 5 и Spectrum Power позволяет удалить файлы или вызвать отказ в обслуживании устройства. В продуктах Siemens SIPROTEC 5, Spectrum Power и DIGSI 5 были обнаружены в общей сложности три опасные уязвимости, успешная эксплуатация которых может привести к отказу в обслуживании, удалению...

Подробнее...