Microsoft исправила две 0Day-уязвимости в Windows

Обе проблемы представляют собой уязвимости повышения привилегий, затрагивающие компонент Win32k. В рамках апрельского «вторника исправлений» компания Microsoft выпустила пакет обновлений, устраняющих в общей сложности 74 бага, включая две уязвимости нулевого дня, в различных продуктах. В минувшем месяце производитель также исправил две уязвимости в Windows, активно атакуемые злоумышленниками. Обе «свежие» проблемы (CVE-2019-0803 и CVE-2019-0859) представляют собой…

Подробнее

Депутат пояснил, кто будет обязан использовать только отечественное шифрование

Поправки в законопроект о суверенном Рунете об обязательном использовании российских средств шифрования коснутся не всех. Как ранее сообщал SecurityLab, подготовленные ко второму чтению поправки в закон о суверенном Рунете предусматривают шифрование данных с использованием только отечественных средств. Однако во вторник, 9 апреля, председатель комитета Госдумы РФ по информационной политике, информационным технологиям и связи Леонид Левин…

Подробнее

Уязвимость в терминале McDonald’s позволила двум друзьям получить бесплатные гамбургеры

Трюк работает в Австралии и не работает в США и Германии. Уязвимость в системе электронных заказов позволила двум австралийцам бесплатно заказывать еду в McDonald’s. На прошлых выходных молодые люди выложили видео, демонстрирующее заказ 11 гамбургеров, за которые система «забыла» взыскать плату, и с тех пор ролик набрал более 1,6 млн просмотров на YouTube. Как становится…

Подробнее

ЛК обнаружила в Сети крупнейший рынок «цифровых двойников»

Genesis Store предлагает свыше 60 тыс. профилей, содержащих отпечатки браузеров, логины и пароли, файлы cookie и данные банковских карт. Специалисты «Лаборатории Касперского» обнаружили в Сети крупнейший рынок краденых цифровых отпечатков ПК под названием Genesis Store. В настоящее время Genesis Store предлагает свыше 60 тыс. профилей, содержащих отпечатки браузеров, логины и пароли пользователей различных web-сайтов, файлы…

Подробнее

Пользователи Electrum лишились «миллионов долларов» из-за кибератаки

Атака осуществляется ботнетом из более чем 140 тыс. ботов, которые переадресовывают пользователей на фальшивые версии Electrum.org. Серверы популярного биткойн-кошелька Electrum около недели находятся под DoS-атакой, в результате чего пользователи лишились уже «нескольких миллионов долларов». Об этом сообщило издание The Next Web со ссылкой на исследователя безопасности, пожелавшего сохранить анонимность. В минувшие выходные представители Electrum подтвердили…

Подробнее

ИБ-эксперты обнаружили связь между Stuxnet и Flowershop

Исследователи обнаружили новый C&C-компонент Stuxnet, указывающий на причастность к созданию червя разработчиков Flowershop. В начальные стадии разработки червя Stuxnet могли быть вовлечены создатели вредоносной платформы Flowershop, активной в период с 2002 по 2013 годы. К такому выводу пришли специалисты компании Chronicle после анализа нового связанного со Stuxnet компонента. Считается, что предназначенное для атак на АСУ…

Подробнее

Xiaomi никак не удается исправить связанную с браузерами MI и Mint уязвимость

Компания дважды пыталась устранить баг, но безрезультатно. Китайский производитель электроники Xiaomi испытывает сложности с исправлением бага в браузерах MI и Mint, предустановленном на миллионах его мобильных устройств. Речь идет о логической ошибке (CVE-2019-10875) в интерфейсе браузера, позволяющей вредоносным сайтам управлять отображаемыми в адресной строке URL-адресами. С помощью данной уязвимости злоумышленники могут осуществлять не вызывающие подозрений…

Подробнее

Европейский регулятор проверит контракты Microsoft

EDPS проверит договора Microsoft с европейскими организациями на соответствие Общему регламенту по защите данных. Европейский инспектор по защите данных (European Data Protection Supervisor, EDPS) начал расследование в отношении договоров компании Microsoft с европейскими организациями. В ходе расследования регулятор намерен выяснить, соответствуют ли прописанные в договорах пункты Общему регламенту по защите данных (General Data Protection Rules,…

Подробнее

Кибератака на три дня остановила работу завода HOYA в Таиланде

Атакующие заразили порядка сотни компьютеров вредоносным ПО, предназначенным для хищения учетных данных и внедрения майнера криптовалюты. Японский производитель оптического оборудования HOYA был вынужден на три дня приостановить работу своего завода в Таиланде из-за кибератаки, сообщает издание Kyodo News. Инцидент произошел в феврале нынешнего года. По данным газеты, злоумышленники заразили порядка сотни компьютеров вредоносным ПО, предназначенным…

Подробнее

Уязвимость в бюджетных моделях TP-Link позволяет перехватить контроль над устройством

Проблема связана с web-панелью управления, используемой для настройки маршрутизаторов. Специалисты команды IBM Security предупредили о наличии опасной уязвимости в бюджетных моделях маршрутизаторов TP-Link, с помощью которой злоумышленники могут удаленно перехватить управление устройством. Речь идет о моделях TP-Link WR940N и TL-WR941ND с версией прошивки 150312. Хотя производитель уже прекратил производство данных моделей, они все еще предлагаются…

Подробнее