Новости

Создан инструмент для защиты старых компьютеров от Spectre

Инструмент позволяет создать загрузочный USB флэш-накопитель для автоматической установки последних микрокодов Intel. Инженер Эран Бадит (Eran Badit), известный также как Regeneration, создал инструмент для защиты старых компьютеров от уязвимости Spectre. Intel Microcode Boot Loader позволяет создать специальный загрузочный USB флэш-накопитель, автоматически применяющий последние микрокоды Intel к центральному процессору,...

Читать дальше...

Кибершпионы атакуют чиновников и военных в Пакистане

Группировка White Company использует сочетание новых и уже известных техник для заражения систем вредоносным ПО. Аналитики компании Cylance раскрыли подробности новой кампании по кибершпионажу под названием «Operation Shaheen», направленной на лица, связанные с военными силами и правительственными ведомствами Пакистана. Речь идет о ранее неизвестной киберпреступной группировке,...

Читать дальше...

Представлен новый метод обхода защиты UAC в Windows 10

Новая техника предполагает подмену пути к исполняемому файлу в доверенной папке. Специалист компании Tenable Дэвид Уэллс (David Wells) описал новую технику обхода защитного механизма ОС Windows 10, известного как User Account Control (UAC, контроль учетных записей), предполагающую подмену пути к исполняемому файлу в доверенной папке. ...

Читать дальше...

Персональные данные российских военных приравняют к гостайне

Минобороны разработало новые правила работы с персональными данными военнослужащих. Министерство обороны РФ разработало новое «Положение об обработке персональных данных в Вооруженных силах», регламентирующее порядок работы с персональными данными военнослужащих и предусматривающее их дополнительную защиту. Положение вступит в силу уже в следующем году. Как сообщают «Известия», новые правила...

Читать дальше...

Из-за утечки маршрутов BGP сервисы Google оказались недоступны

Чем был вызван инцидент, кибератакой или проблемами с конфигурацией, неизвестно. В понедельник, 12 ноября, важные сервисы Google оказались недоступны для некоторых пользователей. Причина – утечка маршрутов BGP, из-за которой трафик перенаправлялся через Россию, Китай и Нигерию. Чем именно был вызван инцидент, проблемами с конфигурацией или кибератакой, пока неизвестно. ...

Читать дальше...

США, Китай и РФ не поддержали план Макрона по регулированию Сети

По мнению экспертов, документ получился декларативным и не несет практическую пользу. В понедельник, 12 ноября, президент Франции Эмманюэль Макрон представил на форуме ЮНЕСКО новую инициативу под названием «Paris Call for Trust and Security in Cyberspace» («Парижский призыв к доверию и безопасности в киберпространстве») – меморандум,...

Читать дальше...

В nginx исправлены опасные уязвимости

Уязвимости позволяли злоумышленникам вызывать отказ в обслуживании. Разработчики nginx выпустили обновления безопасности, исправляющие в web-сервере несколько опасных DoS-уязвимостей. Nginx представляет собой HTTP- и обратный прокси-сервер, почтовый прокси-сервер и TCP/UDP- прокси-сервер, использующийся 25,28% наиболее загруженных сайтов (по состоянию на октябрь нынешнего года). Разработчики...

Читать дальше...

Опубликована финальная программа ZeroNights 2018

Уже через неделю, 20-21 ноября, в Петербурге пройдет ежегодная конференция по практической кибербезопасности ZeroNights 2018. Уже через неделю, 20-21 ноября, в Петербурге пройдет ежегодная конференция по практической кибербезопасности ZeroNights 2018. На конференции обсудят практические аспекты веб-безопасности, безопасности ПО, различных устройств, BIOS, тенденции и прогнозы самых...

Читать дальше...

В решении PT MaxPatrol 8 появилась возможность обнаружения уязвимости CVE-2018-15454

Уязвимость активно эксплуатировалась злоумышленниками в атаках на межсетевые экраны Cisco. В системе контроля уязвимостей и соответствия стандартам MaxPatrol 8 от компании Positive Technologies реализована возможность обнаружения уязвимости CVE-2018-15454, затрагивающей программное обеспечение продуктов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD). Уязвимость содержится...

Читать дальше...

Обновление для Windows 10 Mobile прекращает работу электронной почты

После установки обновлений для почтового клиента на устройствах Lumia под управлением Windows 10 Mobile перестала работать почта. Прошлая неделя выдалась весьма хлопотной для пользователей Widows 10. Как ранее сообщал SecurityLab, некоторые пользователи Windows 10 Pro внезапно оказались без лицензии и были переведены на Windows 10...

Читать дальше...