Уязвимости в охранных камерах Guardzilla ставят под угрозу безопасность пользователей

Основная проблема заключается в наличии вшитых ключей, которые может извлечь даже непрофессионал. Специалисты команды 0DayAllDay раскрыли информацию об уязвимостях в популярной домашней системе видеонаблюдения Guardzilla, представляющих сторонним лицам возможность получить доступ к видеозаписям пользователей. Основная проблема заключается в наличии вшитых ключей, которые может извлечь даже непрофессионал, поскольку пароль суперпользователя устройства зашифрован с помощью устаревшего легко…

Подробнее

В Южной Корее произошла утечка данных о северокорейских перебежчиках

В руках злоумышленников оказались персональные данные 997 беженцев из КНДР. Неизвестным злоумышленникам удалось получить доступ к персональным данным порядка 1 тыс. выходцев из КНДР, бежавших ранее в Южную Корею, сообщает информационное агентство Yonhap. Утечка данных произошла в результате взлома компьютера в одном из государственных центров поселения Ханавон, занимающегося вопросами адаптации перебежчиков из Северной Кореи. В…

Подробнее

Московскую полицию снабдят комплексами для борьбы с дронами-нарушителями

Полноценные комплексы авиасистем будут сформированы к весне 2019 года. В будущем году в распоряжение полиции Москвы поступят авиакомплексы для борьбы со злоумышленниками, использующими дроны и коптеры. Как пояснил «Известиям» руководитель департамента региональной безопасности и противодействия коррупции столицы Владимир Черников, несколько аппаратов у правоохранителей уже есть, а полноценные комплексы авиасистем для патрулирования, высотного наблюдения, осмотра мест…

Подробнее

Новый вариант червя Shamoon маскируется под ПО Baidu

Экспертам пока не известны случаи использования свежей версии в кибератаках. Специалисты компании Anomali Labs обнаружили новую версию червя Shamoon, ранее использовавшегося в кибератаках на нефтегазовые компании в странах Ближнего Востока. Последним известным случаем применения одной из свежих версий вайпера стала атака на серверы итальянской нефтегазовой компании Saipem в декабре текущего года, от которой пострадало свыше…

Подробнее

VK Messenger тестирует шифрование звонков

Началось бета-тестирование сквозного шифрования голосовых и видеозвонков. Уже совсем скоро у пользователей «настольной» версии VK Messenger может появиться возможность осуществлять звонки по зашифрованным каналам связи. Как сообщает соцсеть «ВКонтакте», в настоящее время проводится предварительное тестирование шифрования голосовых и видеозвонков. «Позвонить можно любому пользователю ВКонтакте, который обновил VK Messenger до последней версии или установил мобильное приложение…

Подробнее

Опубликован эксплоит для критической уязвимости в Microsoft Edge

Проблема позволяет выполнить код с правами текущего пользователя. Команда Phoenhex разместила на GitHib PoC-код для эксплуатации уязвимости (CVE-2018-8629) в JavaScript-движке Chakra, входящем в состав браузера Microsoft Edge, которая позволяет выполнить произвольный код с правами текущего пользователя на непропатченных системах. PoC-код включает 71 строку кода и приводит к чтению за пределами выделенной области памяти. В текущем…

Подробнее

Пользователи в США остались без интернета

Абоненты телекоммуникационной компании CenturyLink оказались отрезанными от интернета. В четверг, 27 декабря, пользователи по всей территории США остались без интернета. Проблема затронула абонентов телекоммуникационной компании CenturyLink и некоторых клиентов Verizon, сообщает Associated Press. Сбой начался в четверг вечером. Согласно сообщению компании в Twitter, ее инженерам удалось обнаружить проблемный «элемент сети», и интернет появится уже в…

Подробнее

Неизвестные похитили свыше 200 биткойнов у пользователей кошелька Electrum

Лежащая в основе атаки уязвимость до сих пор остается неисправленной. Всего за неделю неизвестный злоумышленник или группа злоумышленников похитила свыше 200 биткойнов (порядка $750 тыс.) с помощью хитроумной атаки на инфраструктуру криптовалютного кошелька Electrum. Атаки начались в прошлую пятницу, 21 декабря. Киберпреступники сделали так, чтобы легитимное приложение Electrum отображало на экранах компьютеров уведомление о необходимости…

Подробнее

С 28 декабря прекращается поддержка старых версий ICQ

Все старые версии мессенджера больше не будут поддерживаться, а к учетной записи потребуется привязать номер телефона. Еще несколько лет назад мессенджер ICQ пользовался большой популярностью у пользователей. Многие предпочитали его другим сервисам для общения, поскольку учетная запись ICQ не привязывалась к номеру телефона. Однако в мае следующего года пользоваться этим преимуществом будет уже нельзя. На…

Подробнее

Google реализовала в Android Pie улучшенные функции безопасности

В частности, Google улучшила шифрование файлов, реализовав поддержку внешних накопителей. Новая, девятая по счету версия мобильной ОС от Google – Android Pie получила усовершенствованные функции безопасности. В частности, Google улучшила шифрование файлов, реализовав поддержку внешних накопителей, а также добавила шифрование метаданных с поддержкой аппаратного обеспечения. Кроме того, в Android 9 появился новый BiometricPrompt API, позволяющий…

Подробнее