Yangiliklar

Windows 10 (1809-versiya) yangilanishi Windows Media Player bilan bog’liq muammolarga olib keladi

Qayta chiqarilgan Windows 10 ning 2018-yil oktyabr oyidagi yangilanishi foydalanuvchilar uchun bosh og'rig'iga sabab bo'lishda davom etmoqda. Windows 10 2018-yil oktyabr oyidagi yangilanishi (1809-versiya) qayta chiqarilganiga qaramay, o'rnatish muammolari foydalanuvchilar uchun bosh og'rig'iga sabab bo'lishda davom etmoqda. Ha, Microsoft Windows 10 2018-yil oktyabr oyidagi yangilanishining birinchi versiyasiga yangilangandan so'ng kompyuterlarda...

Read more...

Trafikni to’xtatish RuNetda uzilishlarga sabab bo’ldi.

Ushbu hodisa Rossiya Federatsiyasidagi foydalanuvchilarning 10% dan 20% gacha ta'sir qilishi mumkin edi. Rossiya internet-provayderlaridagi tarmoq konfiguratsiyasidagi xato tufayli ko'plab rossiyalik foydalanuvchilar mashhur xizmatlarga kira olmadilar. DDoS hujumlarini kamaytirish va internet mavjudligiga ixtisoslashgan Qrator Labs kompaniyasining ma'lumotlariga ko'ra, voqea shu yilning 25-noyabr kuni sodir bo'lgan. Moskva vaqti bilan soat 16:00...

Read more...

Sankt-Peterburgda axborot xavfsizligi bo’yicha xalqaro konferensiya bo’lib o’tdi.

20-21 noyabr kunlari Sankt-Peterburgda yubiley ZeroNights axborot xavfsizligi konferensiyasi bo'lib o'tdi. Tadbir Sankt-Peterburgdagi A2 klubida bo'lib o'tdi va dunyoning turli burchaklaridan 1000 dan ortiq ishtirokchilarni, jumladan, axborot xavfsizligi bo'yicha rahbarlar va xodimlar, dasturchilar, tadqiqotchilar, tahlilchilar, sinovchilar, jurnalistlar va axborot xavfsizligining amaliy jihatlariga qiziqqan har bir kishini birlashtirdi. ...

Read more...

Rossiya qo’shinlari maxfiy ma’lumotlar bilan ishlash uchun flesh-disklar bilan jihozlanadi.

Qurilmalar ma'lumotlarning sizib chiqishining oldini oladi va maxfiy ma'lumotlar bilan ishlashga vakolatli harbiy xizmatchilarga beriladi. Rossiya harbiy xizmatchilari maxfiy ma'lumotlarni saqlash uchun maxsus flesh-disklarga ega bo'ladilar. Ushbu qurilmalar ma'lumotlarning sizib chiqishining oldini oladi va maxfiy ma'lumotlarni qayta ishlashga vakolatli harbiy xizmatchilarga beriladi. Har bir flesh-diskka noyob raqam beriladi va...

Read more...

Mashhur Node.js kutubxonasida orqa eshik topildi.

Orqa eshik Copay kriptovalyuta hamyonlaridan shaxsiy kalitlarni o'g'irlash uchun ishlatilgan. Kriptovalyutani o'g'irlash va virtual aktivlar bilan bog'liq xizmatlarga hujum qilish uchun mo'ljallangan zararli kod ko'plab yirik loyihalarda qo'llaniladigan Event-Stream kutubxonasining bog'liqliklaridan birida aniqlandi. Event-Stream juda mashhur kutubxona bo'lib, NPM omboridan kuniga taxminan 2 million marta yuklab olinadi....

Read more...

Belarus veb-sayt foydalanuvchilarini aniqlash tartibini tasdiqladi.

Belarus Respublikasi Vazirlar Kengashi tegishli qaror qabul qildi. Belarus Respublikasi Vazirlar Kengashi veb-saytlarda post qoldirayotgan va izoh qoldirayotgan foydalanuvchilarni dastlabki identifikatsiya qilish tartibini tasdiqladi. Vazirlar Kengashining qaroriga ko'ra, dastlabki identifikatsiya foydalanuvchi veb-saytda o'z akkauntini ro'yxatdan o'tkazgandan so'ng, foydalanuvchi shartnomasini imzolash orqali amalga oshirilishi kerak. Veb-sayt egasi shartnomaning (ayniqsa, shaxsiy...

Read more...

Raqamli texnologiyalar va odamlar yangi kibertahdidlarga duch kelmoqda – Antifraud Russia forumida

Kiberfiribgarlikka qarshi kurashda yilning asosiy tadbiri 5 va 6 dekabr kunlari bo'lib o'tadi. Keyingi hafta, 5 va 6 dekabr kunlariKiberfiribgarlikka qarshi kurashda yilning asosiy tadbiri bo'lib o'tadi. 9-Xalqaro Antifraud Rossiya forumida 10 ta mamlakatdan 500 dan ortiq mutaxassis yig'iladi. Tadbir Rossiya Bankining FinCERT, Rossiya Ichki ishlar vazirligining Bojxona va savdo...

Read more...

Yevropa Ittifoqi iste’molchilari Google’dan GDPR qoidalarini buzganlik uchun javobgarlikni talab qilmoqda

Yevropa iste'molchilar huquqlarini himoya qilish guruhlari Google’dan foydalanuvchilarning harakatlarini kuzatish uchun javobgarlikni talab qilmoqda. Yevropa Ittifoqining bir nechta mamlakatlaridagi iste'molchilar huquqlarini himoya qilish guruhlari Google’dan millionlab foydalanuvchilarning harakatlarini kuzatish va Yevropaning yangi ma'lumotlarni himoya qilish qonunlarini buzgani uchun javobgarlikka tortilishini talab qilishdi. Reuters agentligining xabar berishicha, Niderlandiya, Polsha, Chexiya, Gretsiya,...

Read more...

LinkedIn maqsadli reklama uchun boshqa odamlarning elektron pochta manzillaridan foydalangan

Kompaniya reklamalarni namoyish qilish uchun ijtimoiy tarmoqda ro'yxatdan o'tmagan foydalanuvchilarning 18 million elektron pochta manzilidan foydalangan. Irlandiya ma'lumotlarni himoya qilish komissiyasi 2018-yilning birinchi yarmidagi faoliyati bo'yicha hisobot e'lon qildi. Hisobotda, boshqa narsalar qatori, Facebook reklamalarini nishonga olish uchun LinkedInda ro'yxatdan o'tmagan foydalanuvchilarning millionlab elektron pochta manzillaridan foydalangan LinkedIn bo'yicha tergov...

Read more...

Roskomnadzor Google’ni javobgarlikka tortadi

Regulyator Google’ga qarshi ma’muriy ish qo‘zg‘atdi. Dushanba, 26-noyabr kuni Markaziy Federal okrugi bo'yicha Roskomnadzor idorasi Google’ga qarshi ma’muriy ish qo‘zg‘atdi. Agentlik bu haqda o‘zining VKontakte sahifasida e’lon qildi. Ish texnologiya gigantining taqiqlangan internet-resurslar ro‘yxatini o‘z ichiga olgan Rossiya davlat axborot tizimiga ulanishdan bosh tortganidan keyin qo‘zg‘atildi. Amaldagi Rossiya qonunchiligiga ko‘ra,...

Read more...

Xitoy fuqarolar uchun to’liq davlat kuzatuv tizimini ishga tushiradi

Ikki yil ichida butun mamlakat bo'ylab "ijtimoiy reyting" tizimida majburiy ro'yxatdan o'tish joriy etiladi. Xitoy aholi ustidan nazoratni yanada kuchaytiradigan "ijtimoiy reyting" tizimini sinovdan o'tkazmoqda. The Sun nashrining yozishicha, fuqarolarning harakatlarini kuzatish uchun yuzni aniqlash tizimidan foydalaniladi. Har bir qoidabuzarlik uchun ularga ball beriladi va odam qancha ko'p ball to'plasa,...

Read more...

VMware Workstation va Fusion yechimlaridagi muhim zaifliklarni tuzatmoqda

Ishlab chiqaruvchi zaiflik uchun ekspluatatsiya uchun 100 000 dollar to'ladi. VMware mehmonga Workstation va Fusion virtual mashinalarida ishlaydigan operatsion tizimlarda o'zboshimchalik bilan kodni bajarishga imkon beradigan muhim zaiflikni (CVE-2018-6983) tuzatdi. Qihoo 360 tadqiqotchisi Tianwen Tang ushbu ekspluatatsiyani Tianfu Cup musobaqasi davomida namoyish etdi. O'z ishi uchun mutaxassis 100 000 dollar...

Read more...

Biz maqola mualliflarini qidirmoqdamiz

Biz tahliliy maqolalar yozish uchun mualliflarni qidirmoqdamiz. Biz axborot xavfsizligi sohasida tahliliy va tadqiqot maqolalarini yozish uchun doimiy asosda mualliflarni qidirmoqdamiz. Agar siz yozishni yaxshi ko'rsangiz, g'oyalaringiz bor va dunyoga aytadigan gapingiz bo'lsa, keling, buni birgalikda qilaylik! Qanday qilib muallif bo'lish mumkin? Rezyumeni...

Read more...

Britaniya parlamentiga Facebook’ning ichki hujjatlariga kirish huquqi berildi.

Hujjatlar Six4Three ilovasini ishlab chiquvchisi tomonidan Londonga xizmat safari chog'ida topshirilgan. Buyuk Britaniya Parlamenti Facebook’ning ichki hujjatlarini, jumladan, asoschisi Mark Tsukerberg va Facebook’ning boshqa yuqori lavozimli rahbarlari o‘rtasidagi yozishmalarni musodara qildi, deb xabar beradi The Guardian. Hujjatlar o‘tgan yilning mart oyida millionlab Facebook foydalanuvchilarining shaxsiy ma’lumotlarini to‘plashda ayblangan ma’lumotlarni...

Read more...

Rossiya qonunlariga rioya qilmaganliklari uchun texnologiya kompaniyalari uchun jarimalarni oshirishi mumkin.

Qonunchilikka kiritilgan o'zgartirishlar Rossiya Federatsiyasida kompaniyalarga qoidabuzarlik uchun yillik daromadlarining 1% gacha jarima solishni nazarda tutadi. Reuters agentligining anonim manbalarga tayanib xabar berishicha, Rossiya qonunchiligiga rioya qilmaydigan texnologiya kompaniyalari hozirgidan ko'ra ko'proq jarimaga tortilishi mumkin. Agentlikning xabar berishicha, Rossiya prezidenti Vladimir Putin ma'muriyati Rossiya qonunchiligini buzgan aloqa va telekommunikatsiya sohasidagi...

Read more...

GreyEnergy Ukraina bizneslariga firibgarlik bilan hujum qilmoqda

Bir necha yillar davomida hujumchilar maxsus texnikalar yordamida hujumlarini samarali ravishda yashira oldilar. APT guruhi GreyEnergy bir necha yillardan beri Ukraina va Sharqiy Yevropa bo'ylab sanoat ob'ektlariga hujum qilib kelmoqda. Nozomi Networks GreyEnergy faoliyatini tahlil qildi va guruhning uzoq vaqt davomida sezilmay qolishiga imkon bergan vositalar va taktikalarni...

Read more...

Chrome sizga majburiy o’rnatilgan kengaytmalarni olib tashlash imkonini beradi.

Chrome oq ro'yxatga kiritilgan kengaytmalar hali ham avtomatik ravishda o'rnatiladi. Potensial ravishda keraksiz dasturlar, reklama dasturlari va zararli dasturlarni aniqlash va olib tashlash uchun mo'ljallangan Chrome tozalash vositasi endi Windows Group Policy orqali o'rnatishga majbur bo'lgan Chrome kengaytmalarini olib tashlash imkonini beruvchi yangi funksiyaga ega bo'ladi. Biroq, Chrome tomonidan oq...

Read more...

19-noyabrdan 25-noyabrgacha bo’lgan davr uchun xavfsizlik hodisalari haqida qisqacha ma’lumot

O'tgan haftaning asosiy voqealari haqida qisqacha ma'lumot. O'tgan dushanba, 19-noyabr kuni Rossiya Markaziy bankining kiberxavfsizlik bo'limi FinCERT Unistream Bankdan yuborilgan fishing elektron pochtasi haqida ogohlantirdi. Mavjud ma'lumotlarga ko'ra, jinoyatchilar nafaqat moliya muassasasi nomidan foydalanishgan, balki aslida bank tizimlarini buzib kirishgan. Bu Unistream Bankning ikkinchi marta buzib kirishi. Birinchisi oktyabr oyining...

Read more...

Firibgarlar Spotify foydalanuvchilarini nishonga olishmoqda.

Firibgarlar Spotify foydalanuvchilarini yangi fishing kampaniyasi bilan nishonga olishmoqda. Shu oy boshida AppRiver tadqiqotchilari Spotify foydalanuvchilariga qaratilgan fishing kampaniyasini aniqladilar. Hujumchilar jabrlanuvchilarga zararli veb-saytga havolalarni o'z ichiga olgan soxta, ammo juda ishonarli elektron pochta xabarlarini yuborishdi. Veb-saytda Spotify’ning qonuniy kirish sahifasiga o'xshash login va parol shakli ko'rsatildi. Foydalanuvchi shaklni...

Read more...

Braziliyaning eng yirik sanoat uyushmasi ma’lumotlar sizib chiqishiga uchradi.

Bir necha kun davomida maxfiy ma'lumotlarga ega bo'lgan ma'lumotlar bazalari jamoat mulki edi. Braziliyaning San-Paulu sanoat federatsiyasi (FIESP) uchta ma'lumotlar bazasidan ma'lumotlarni sizdirib tashladi. Sizdirilgan yozuvlarda ismlar, elektron pochta va jismoniy manzillar, shaxsni tasdiqlovchi kartalar, ijtimoiy ta'minot raqamlari va telefon raqamlari bor edi. ZDNet xabar berishicha, xavfsizlik bo'yicha tadqiqotchi...

Read more...

Germaniyada GDPR bo’yicha jarimaga tortilgan birinchi xabar almashish xizmati bo’ldi.

nuddels.de platformasi foydalanuvchilarning shaxsiy ma'lumotlarini shifrlashni talab qiluvchi GDPRning 32a-moddasini buzdi. 808 000 ta elektron pochta manzili va 1,8 milliondan ortiq foydalanuvchi nomining o'g'irlanishiga olib kelgan xakerlik hujumi natijasida Germaniya ijtimoiy tarmog'i yaqinda qabul qilingan Umumiy ma'lumotlarni himoya qilish to'g'risidagi Nizomni (GDPR) buzgani uchun 23 000 yevro jarimaga...

Read more...

Kate Mobile dasturchisi proksi-server tufayli hibsga olindi

Работа сайта Kate Mobile временно приостановлена. "VKontakte" ijtimoiy tarmog'ining muqobil mijozi bo'lgan Kate Mobile yaratuvchisi uning ishlab chiqaruvchisi Fedor Vlasovning hibsga olinganini e'lon qildi. U Ukraina aholisi Kate Mobile ilovasi orqali VKontaktega kirishlari uchun yaratilgan proksi-serverlar orqali uchinchi shaxslar tomonidan amalga oshirilgan noqonuniy faoliyatda ishtirok etganlikda ayblanmoqda. ...

Read more...

Zip Slip zaifligi Apache Hadoop YARN NodeManager’ga ta’sir qiladi

Muammo 3.1.1, 3.0.3, 2.8.5 va 2.7.7 dan tashqari barcha Hadoop YARN versiyalarida mavjud. Joriy yilning iyun oyida birinchi marta xabar qilingan Zip Slip zaifligi yangi "qurbon"ni topdi - Apache Hadoop YARN NodeManager demoni. Muammo Hadoop YARNning 3.1.1, 3.0.3, 2.8.5 va 2.7.7 versiyalaridan tashqari barcha versiyalariga, shuningdek, JBoss Fuse 6.0...

Read more...

Rossiyadagi foydalanuvchilar Rotexy mobil bank troyan dasturi tomonidan hujumga uchramoqda.

Zararli dastur bank troyanlari va ransomware funksiyalarini birlashtiradi. Kaspersky Lab mutaxassislarining fikriga ko'ra, Rotexy hozirda mobil platformalar uchun eng faol bank troyanlaridan biri hisoblanadi. Faqat shu yilning avgust va oktyabr oylari oralig'ida foydalanuvchi qurilmalariga hujum qilishga 70 000 dan ortiq urinish qayd etilgan, asosan Rossiyada (holatlarning 98%). Ushbu zararli dasturning...

Read more...

Operatsion tahlil dasturiy ta’minotini ishlab chiquvchi OSIsoft ma’lumotlar o’g’irlanishiga uchradi.

Hujumchilar kompaniyaning barcha domen akkauntlarini buzib kirishdi. Operatsion tahlil tizimlariga ixtisoslashgan OSIsoft kompaniyasi sotuvchining xodimlari, maslahatchilari va hamkorlariga ta'sir qilishi mumkin bo'lgan xavfsizlik hodisasi haqida ogohlantirdi. Nashr qilingan hisobotga ko'ra, noma'lum shaxslar o'g'irlangan ma'lumotlardan foydalanib, ichki tizimlarga kirib kelishgan. OSIsoftning fikricha, hujumchilar kompaniyaning barcha domen akkauntlarini buzib kirishgan. Hujumchilar login,...

Read more...

phpBB3 forum dvigatelida muhim zaiflik aniqlandi.

Serverni egallab olishga ruxsat berilgan zaiflik. phpBB3 forum boshqaruv tizimida xavfli zaiflik aniqlandi. Administrator imtiyozlariga ega bo'lgan tajovuzkor o'z kodini ishga tushirishi va serverni boshqarishi mumkin. Muammo (CVE-2018-19274) administratorlarga forumga yuklangan rasmlarni Imagick muharriri yordamida tahrirlash imkonini beruvchi funksiyaga ta'sir qiladi. Zaiflikdan foydalanish uchun tajovuzkor serverda zararli faylni joylashtirishi va unga...

Read more...

Ukraina rezidenti 50 ta davlatdagi kompyuterlarni DarkComet troyanini yuqtirgan

Xaker DarkComet troyan dasturini oʻzgartirib, butun dunyo boʻylab taxminan 2000 ta kompyuterni zararladi. Ukraina Kiber politsiya departamenti xodimlari Lvov viloyatining 42 yoshli fuqarosini 50 dan ortiq mamlakatlardagi taxminan 2000 ta kompyuterni DarkComet troyan dasturining oʻzgartirilgan versiyasi bilan zararlagan holda hibsga oldilar. Departament matbuot xizmatining maʼlumotlariga koʻra, xaker troyan dasturining boshqaruv markazini...

Read more...

Rossiya hukumat tizimlaridan ma’lumotlarning sizib chiqishi uchun jarima joriy qilishi mumkin.

Aloqa vazirligi shuningdek, fuqarolarning shaxsiy ma'lumotlarini shahar va davlat ma'lumotlar bazalaridan ommaga oshkor qilishni taqiqlashni taklif qildi.<br /> Aloqa vazirligi ma'lumotlarning sizib chiqishi uchun shaxsiy ma'lumotlar operatorlari va qayta ishlovchilariga ma'muriy jazo choralarini joriy etuvchi qonun loyihasini tayyorladi. Tegishli hujjat normativ-huquqiy hujjatlar portalida e'lon qilindi. Qonun loyihasida Ma'muriy...

Read more...

Windows 10 oktyabr yangilanishining so’nggi versiyasida fayllarni o’chirish xatosi qanday paydo bo’lganligi ma’lum bo’ldi.

Windows Insiders bu muammoni yakuniy versiya chiqarilishidan bir oy oldin aniqladi. O'tgan hafta Microsoft Windows 10 build 1809 ni, shuningdek, Windows 10 oktyabr yangilanishini qayta chiqardi. Yangilanish dastlab oktyabr oyining boshida chiqarilgan edi, ammo keyinchalik qaytarib olindi. Ma'lum bo'lishicha, yakuniy versiyaga qandaydir yo'l bilan kirib kelgan jiddiy xato yangilanishni...

Read more...

Open Bug Bounty loyihasi 165 000 dan ortiq zaifliklarni tuzatish haqida xabar berdi.

Open Bug Bounty jamoasi o'z ma'lumotlar bazasini milliy CERTlarga taqdim etishni rejalashtirmoqda. Open Bug Bounty loyihasi jamoasi 2018-yil natijalari bilan o'rtoqlashdi. Loyiha doirasida aniqlangan va tuzatilgan zaifliklar soni 165 000 dan oshgani haqida xabar berilgan. Alexa Top 1000 ro'yxatidagi 992 ta veb-saytda muammolar (asosan XSS zaifliklari) aniqlangan. O'rtacha zaifliklarni tuzatish...

Read more...

AQSh ittifoqchilarini Huawei uskunasidan voz kechishga ko’ndiradi

AQSh hukumati AQSh harbiy bazalari joylashgan mamlakatlarda Xitoy mahsulotlaridan foydalanishdan xavotirda. AQSh hukumati ittifoqdosh mamlakatlardagi internet-provayderlarni Xitoyning Huawei Technologies kompaniyasi tomonidan ishlab chiqarilgan telekommunikatsiya uskunalaridan foydalanishni to'xtatishga ko'ndirishga harakat qilmoqda. The Wall Street Journal nashriga noma'lum manbalarning xabar berishicha, Vashington do'stona hukumatlar va telekommunikatsiya kompaniyalari rahbarlarini Huawei mahsulotlaridan foydalanish bilan...

Read more...

Intel tasodifan Windows 10 bilan mos kelmaydigan drayverlarni chiqardi (1809 versiyasi)

Microsoft yana Intel protsessorlariga ega ba'zi kompyuterlar uchun yangilanishlarni tarqatishni to'xtatdi. Muammoli Windows 10 yangilanishi (1809-versiya) haqidagi hikoya davom etmoqda. Microsoft yana bir bor Intel protsessorlariga ega ba'zi kompyuterlar uchun tarqatilishini to'xtatdi. Bu safar bunga Intel tomonidan chiqarilgan noto'g'ri ishlaydigan monitor drayverlari sabab bo'ldi. "Intel tasodifan Windowsda qo'llab-quvvatlanmaydigan funksiyalarni tasodifan...

Read more...

Mirai’ning yangi versiyasi Linux serverlariga hujum qilmoqda

"Narsalar interneti" bo'lmagan qurilmalar uchun mo'ljallangan birinchi Mirai namunasi topildi. Aftidan, haddan tashqari g'ayratli Mirai botnet operatorlari routerlar va kameralarning o'zi haqiqiy "hayvon"ni yaratish uchun yetarli emas degan qarorga kelishgan va endi e'tiborlarini Linux serverlariga qaratishgan. Netscout tadqiqotchisi Metyu Bingning so'zlariga ko'ra, yangi Mirai variantlari Internet of Things (IoT)...

Read more...

AQSh pochta xizmati 60 million foydalanuvchini qamrab olgan ma’lumotlar o’g’irlanishiga uchradi.

API zaifligi foydalanuvchi hisob ma'lumotlarini ko'rishga imkon berdi. AQSh pochta xizmati (USPS) operatorning rasmiy veb-saytida ro'yxatdan o'tgan foydalanuvchilarga taxminan 60 million boshqa mijozlarning hisob ma'lumotlarini ko'rish va ba'zi hollarda ularning nomidan ma'lumotlarni o'zgartirish imkonini beruvchi zaiflikni tuzatdi. Muammo "Ma'lumotli ko'rinish" API-sidagi autentifikatsiya mexanizmi bilan bog'liq bo'lib, u pochta jo'natmalari va...

Read more...

Tadbirkorlar firibgarlar qo’lida 10 million rubl yo’qotishdi.

Hujumchilar kompaniyalarning elektron pochta akkauntlarini buzib kirishdi va to'lov ma'lumotlarini o'zgartirdilar. Novosibirsklik ikki kishi Novosibirsk va Barnaul tadbirkorlarining elektron pochta akkauntlarini buzib kirish va to'lov ma'lumotlarini soxtalashtirish orqali ulardan taxminan 10 million rubl o'g'irlashga muvaffaq bo'lishdi. Oltoy o'lkasi prokuraturasining press-reliziga ko'ra, sudlanuvchilar yetkazib beruvchi kompaniyalarning elektron pochta akkauntlari va moliyaviy...

Read more...

Foydalanuvchilarning veb-brauzerlarini kuzatishning yangi usuli taqdim etildi.

Hatto Tor foydalanuvchilari ham kuzatuvdan himoyalanmaydi. Ben-Gurion universiteti (Isroil), Adelaida universiteti (Avstraliya) va Qo'shma Shtatlardagi Prinston universiteti tadqiqotchilari jamoasi brauzer yorlig'iga joylashtirilgan zararli JavaScript kodiga boshqa ochiq yorliqlarni kuzatish va foydalanuvchi tashrif buyurgan veb-saytlarni kuzatish imkonini beruvchi yangi turdagi yon kanalli hujumni ishlab chiqdilar. Hatto Tor foydalanuvchilari ham bu kuzatuvga...

Read more...

Rowhammer hujumidan foydalanishning yangi usuli kashf etildi.

Olimlar ECC ning himoya mexanizmlarini chetlab o'tish yo'lini topdilar. Rowhammer zaifligi aniqlanganidan beri tadqiqotchilar uning turli dasturiy ta'minot va apparat vositalariga ta'sirini o'rganib kelmoqdalar. Ushbu usul Windows kompyuterlari, virtual mashinalar, Android qurilmalari, serverlar va marshrutizatorlar kabi turli xil qurilmalarga hujum qilish uchun ishlatilishi mumkin. Bu hafta Amsterdam Ozod Universiteti (Vrije...

Read more...

Germaniyaning elektron pasport tizimidagi zaiflik boshqa shaxsni taqlid qilishga imkon berdi.

Muammo elektron identifikatorlardan foydalangan holda veb-saytlarda foydalanuvchilarni avtorizatsiya qilish uchun SDKga ta'sir qiladi. SEC Consult tadqiqotchilari Germaniyaning elektron identifikatsiya kartasi (eID) tizimida zaiflikni aniqladilar. Undan foydalanib, tajovuzkor veb-saytni boshqa Germaniya fuqarosining identifikatsiyasidan foydalanib, autentifikatsiya qilishi mumkin. Muvaffaqiyatli hujum kiberjinoyatchidan bir nechta to'siqlarni yengib o'tishni talab qiladi, ammo tadqiqotchilar bu butunlay...

Read more...

Teledyne DALSA’ning Sherlock filmida muhim zaiflik aniqlandi.

Zaiflik masofadan turib kodni bajarishga imkon beradi. Teledyne DALSA ning Sherlock mashina ko'rish interfeysida muhim zaiflik (CVE-2018-17930) aniqlandi. Hatto nisbatan malakasiz hujumchi ham undan qurilmaning ishdan chiqishiga yoki stek buferining toshib ketishiga olib kelishi mumkin, natijada kodning masofadan bajarilishiga olib keladi. Muammo xavfsizlik bo'yicha tadqiqotchi Robert Hawes tomonidan aniqlangan va...

Read more...

Amazon mijozlarining ismlari va elektron pochta manzillari oshkor bo’ldi

Hodisa ichki "texnik xato" tufayli yuzaga kelgan. Kompaniya veb-saytida ba'zi Amazon mijozlarining ismlari va elektron pochta manzillari oshkor bo'ldi. Amazon vakillari bu hodisani ichki "texnik xato" bilan bog'lashdi. Kompaniya allaqachon zarar ko'rgan foydalanuvchilarga bildirishnomalar yuborgan. Amazon muammo hal qilinganini aytdi, ammo ma'lumotlarning o'g'irlanishi haqida hech qanday ma'lumot bermadi, faqat veb-sayt...

Read more...

Ford mijozlar ma’lumotlari bilan daromadni oshirishi mumkin

Kompaniya bosh direktori mijozlarning kredit arizalaridan olingan ma'lumotlarni qimmatli aktiv deb atadi. Ford Motor Company avtomobil ishlab chiqaruvchisi, ammo tez orada u avtomobil ishlab chiqaruvchidan ko'ra Facebookga o'xshaydi. AQShdan tashqaridagi foydasi kamayib borayotgani sababli, u shaxsiy ma'lumotlar kabi yangi daromad oqimlarini qidirmoqda. Ford mobil ilovalar va axborot-ko'ngilochar tizimlaridan to'plangan, "ulangan"...

Read more...

Android uchun soxta haydash simulyatorlari yarim million marta yuklab olingan.

Qurilmaga o'rnatilgandan so'ng, ilovalar to'liq ishlamaydigan bo'lib chiqdi. Yarim milliondan ortiq Android foydalanuvchilari hech qanday funksionallikka ega bo'lmagan haydash simulyatorlarini yuklab olishgan. ESET tadqiqotchisi Lukas Stefankoning so'zlariga ko'ra, Luiz O Pinto ismli dasturchi tomonidan nashr etilgan ilovalar kamida 560 000 marta o'rnatilgan. Ushbu nom ostida jami 13 ta haydash simulyatori...

Read more...

Chrome ProtonMail elektron pochta kontentini Google serverlariga yuborayotgani aniqlandi.

ProtonMail vakillari muammo elektron pochta xizmati bilan bog'liq emasligini, balki faqat Chrome uchun ekanligini ta'kidladilar. <br /> <br /> Reddit foydalanuvchisi u/lioploum nomli foydalanuvchi Chrome brauzerda ochilgan har qanday veb-sahifaning mazmunini, shuningdek, elektron pochta xabarlarining mazmunini, hatto ular xavfsiz ProtonMail elektron pochta xizmati orqali yuborilgan bo'lsa ham, Google'ga...

Read more...

Schneider Electric PLCs kompaniyasida xavfli zaiflik aniqlandi.

Muammo IPv4 sozlamalarini o'zgartirish va maqsadli qurilmaning trafikini ushlab qolish imkonini beradi. Schneider Electric dasturlashtiriladigan mantiqiy kontrollerlarida (PLC) IPv4 konfiguratsiyasini (IP-manzil, pastki tarmoq niqobi va shlyuz) masofadan turib o'zgartirish imkonini beruvchi xavfli zaiflik aniqlandi. Zaiflik (CVE-2018-7798) UMAS protokolida tarmoq modulining noto'g'ri amalga oshirilishidan kelib chiqadi, bu esa tajovuzkorga konfiguratsiya parametrlarini...

Read more...

Safari zaifligi homograf hujumlariga imkon beradi

Firibgarlar brauzerlarni "d" harfi o'rniga dum belgisi bilan soxta domen nomini ro'yxatdan o'tkazish orqali aldashlari mumkin. Tencent Security kompaniyasining xisigr taxallusi bilan tanilgan xavfsizlik bo'yicha tadqiqotchisi Apple mahsulotlaridagi homograf hujumlari yordamida domenni soxtalashtirishga imkon beruvchi zaiflik (CVE-2018-4277) tafsilotlarini oshkor qildi. Homograf hujumlari 2001-yildan beri ma'lum bo'lib, IDN texnologiyasidan foydalangan holda...

Read more...

Magecart guruhi raqobatchilarni yo’q qilishning kulgili usulini o’ylab topdi.

Firibgarlar raqiblari tomonidan to'plangan to'lov kartalari raqamlarining oxirgi raqamlarini o'zgartiradilar. So'nggi bir necha oy ichida internetda Magecart zararli dasturlari kampaniyasi haqida xabarlar paydo bo'ldi, unda xakerlar mijozlarning bank kartalari ma'lumotlarini o'g'irlash uchun turli kompaniyalarning veb-saytlarini nishonga olishadi. Jabrlanganlar orasida allaqachon British Airways, Feedify xabarnoma xizmati, Filippin media konglomerati...

Read more...

Germaniya rasmiylari marshrutizatorlarni himoya qilish qoidalarini ishlab chiqdilar.

Ushbu tashabbus mutaxassislar tomonidan tanqidga uchradi, ular bu g'oyani muvaffaqiyatsiz deb hisoblashdi. O'tgan hafta Germaniyaning Axborot xavfsizligi bo'yicha federal idorasi (BSI) router xavfsizligi bo'yicha tavsiyalar va minimal talablarni e'lon qildi. Ushbu tashabbus mutaxassislar tomonidan tanqidga uchradi, ular bu g'oyani muvaffaqiyatsiz deb hisoblashdi. Agentlik "boshqariladigan xavfsizlik qatlami"...

Read more...

«Rossiya xakerlari» bank ma’lumotlarini buzib kirish narxini oshirdilar.

Bank ma'lumotlarini "teshiklash" narxi yil boshiga nisbatan bir yarim baravar oshdi. Rus tilidagi darknetda qora bozorda foydalanuvchilarning shaxsiy va bank ma'lumotlarini qazib olish xizmatlarining narxi 2018-yil boshidan beri sezilarli darajada oshdi. Bu DeviceLock texnik direktori Ashot Oganesyanning yer osti forumlaridagi reklamalarni tahlil qilish asosida chiqargan xulosasi. ...

Read more...

Microsoft FIDO2 tugmalaridan foydalangan holda xizmatlarni avtorizatsiya qilish funksiyasini joriy qildi.

Windows 10 foydalanuvchilari endi Microsoft xizmatlariga parolsiz kirishlari mumkin. Joriy yilning aprel oyida Microsoft FIDO2 xavfsizlik kalitlari yordamida Microsoft Edge’da autentifikatsiya qilish imkonini beruvchi WebAuthn standartini qo‘llab-quvvatlashini e’lon qildi. 20-noyabrdan boshlab Windows 10 foydalanuvchilari o‘zlarining Microsoft hisoblariga parolsiz — Edge orqali FIDO2 qurilmalari yordamida kirishlari mumkin. YubiKey yoki Feitian BioPass...

Read more...

Adobe Flash Player’dagi zaiflik uchun favqulodda yamoqni chiqardi.

Ushbu zaiflik kodni masofadan turib bajarish imkonini beradi. Adobe Windows, Mac va Linux uchun Flash Player’dagi muhim zaiflikni (CVE-2018-15981) tuzatuvchi rejadan tashqari xavfsizlik yangilanishini chiqardi. Ushbu zaiflikdan foydalanib, tajovuzkor .swf fayliga zararli kod qo'shishi, uni veb-sahifaga kiritishi va sahifaga kiradigan qurilmalarga yashirincha zararli dasturlarni o'rnatishi mumkin. Adobe’da yamoqlarni chiqarish bo'yicha belgilangan...

Read more...

APT 28 guruhi o’zini yangi troyan bilan qurollantirdi.

To'p AQSh va Yevropa hukumat tashkilotlariga hujum qilish uchun kamida 2018-yil oktyabr oyidan beri ishlatilgan. Palo Alto Networks’ning 42-bo‘limi tadqiqotchilari “rus xakerlari” arsenalida topilgan yangi zararli dastur haqida tafsilotlarni oshkor qilishdi. Tadqiqotchilar zararli dasturni uning kodidagi so‘zga asoslanib “Cannon” deb nomlashdi. Cannon — tizim ma’lumotlarini to‘plash va skrinshotlar yaratish...

Read more...

Unistream Bank ikki oy ichida ikkinchi marta xakerlik hujumiga uchradi.

FinCERT moliyaviy institutlarni Unitrim Bank elektron pochta manzilidan yuborilgan fishing elektron pochtasi haqida ogohlantirdi. Dushanba, 19-noyabr kuni Rossiya Bankining kiberxavfsizlik bo'limi FinCERT moliyaviy institutlarga Unistream Bankka qarshi yana bir kiberhujum haqida ogohlantirish yubordi. FinCERT xabarnomasiga ko'ra, tajovuzkorlar Unistream niqobi ostida banklarga zararli ilovani o'z ichiga olgan fishing elektron pochta...

Read more...

Yangi AWS funksiyalari tasodifiy ma’lumotlarning oqishidan himoya qiladi

S3 noto'g'ri konfiguratsiyasi tufayli ma'lumotlarning oqishi jiddiy muammoga aylandi. Amazon Web Services foydalanuvchi hisoblarini noto'g'ri sozlangan S3 chelaklari tufayli tasodifiy ma'lumotlarning oqib ketishidan himoya qilish uchun yangi xavfsizlik xususiyatlarini taqdim etdi. 15-noyabrdan boshlab AWS hisob egalari boshqaruv panelining "Ushbu hisob uchun umumiy kirish sozlamalari" bo'limida to'rtta yangi xususiyatga kirish huquqiga...

Read more...

Haftaning yangi axborot xavfsizligi yechimlari: 2018-yil 20-noyabr

Yangi axborot xavfsizligi yechimlari haqida qisqacha ma'lumot. <br /> Cequence Security bot hujumlaridan himoya qilish uchun mo'ljallangan Cequence ASP platformasining chiqarilishini e'lon qildi. Ushbu yechim nafaqat taqsimlangan, kengaytiriladigan, ochiq platforma, balki sun'iy intellekt, mashinani o'rganish va xulq-atvor tahlili texnologiyalarini birlashtirgan CQAI analitik dvigatelidan foydalanadigan avtomatlashtirilgan vositadir. Cryptowerk har qanday turdagi raqamli...

Read more...

EA Origin mijozining zaifligi o’yinchi ma’lumotlarini fosh qiladi

Muammo Origin’dan EA veb-saytlaridagi avtomatik hisob qaydnomasiga kirish funksiyasi bilan bog'liq. Electronic Arts’ning Origin raqamli tarqatish platformasida uchinchi shaxslarga pleyer sozlamalaridagi ma'lumotlarga, masalan, ismlar, kredit kartalarining oxirgi to'rtta raqami, telefon raqamlarining oxirgi to'rtta raqami, buyurtmalar tarixi va boshqalarga kirish imkonini beruvchi zaiflik aniqlandi. Muammo Origin’dan EA veb-saytlaridagi avtomatik hisob qaydnomasiga kirish...

Read more...

Kiberjinoyatchilar Yakutiya bankidan 21 million rubldan ortiq pulni o’g’irlashdi.

Jinoyatchilar o'g'irlangan mablag'larni kriptovalyutaga aylantirib, ularni chet elga o'tkazishgan. Rossiya Federatsiyasi Markaziy banki va Ichki ishlar vazirligi Tergov departamenti tergovchilari Yakutiyadagi bankdan 21,5 million rubl o'g'irlanishi bo'yicha dastlabki tergovni yakunladilar. Ichki ishlar vazirligi matbuot markazi ushbu jinoyatga aloqador moliya muassasasining nomini oshkor qilmadi. Agentlik bayonotiga ko'ra, 2017-yil iyul oyida qo'shni...

Read more...

Positive Technologies va IPC2U sanoat korxonalarini himoya qilish bo’yicha qo’shma yechimni e’lon qilishdi.

Positive Technologies va IPC2U kompaniyalari iROBO platformasida PT ISIM netView Sensor dasturiy-apparat kompleksining bozorga chiqarilishini e'lon qiladi. Positive Technologies va IPC2U iROBO platformasida PT ISIM netView Sensor dasturiy-apparat kompleksining bozorga chiqarilishini e'lon qiladi. , kichik sanoat ob'ektlari va kichik va o'rta biznesni kibertahdidlardan himoya qilish uchun mo'ljallangan. Yechim...

Read more...

CVSS ICS zaifliklarini baholash uchun samarasiz deb topildi.

CVSS ballarining pastligi foydalanuvchilarning xavfli zaifliklarni e'tiborsiz qoldirishiga olib kelishi mumkin. Umumiy zaifliklarni baholash tizimi (CVSS) zaifliklarni jiddiylik darajasiga qarab tasniflash uchun keng qo'llaniladi. Biroq, sanoat avtomatlashtirish tizimlarida ballar ko'pincha muammoning haqiqiy jiddiyligini aks ettirmaydi, bu esa korxonalar uchun salbiy oqibatlarga olib kelishi mumkin, ayniqsa ular faqat CVSS ballariga asoslanib...

Read more...

Spectre V2 patchi Linux tizimlarida ishlash muammolarini keltirib chiqaradi

Linus Torvalds Linuxda Spectre V2 himoya mexanizmini cheklaydigan yamoqni ishlab chiqishni qo'llab-quvvatladi. Linus Torvalds Spectre V2 zaifligiga qarshi oldingi himoyani cheklaydigan Linux yangilanishini ishlab chiqishni ma'qulladi. Yangilanish standart Spectre V2 yumshatish mexanizmini o'chirib qo'yadi va buning yaxshi sababi bor. Ushbu yumshatish mexanizmi yoqilgan holda, ilovalar giper-oqim texnologiyasidan foydalanadigan Intel protsessorlari...

Read more...

VKontakte foydalanuvchilari endi o’z profil ma’lumotlarini bitta faylda yuklab olishlari mumkin.

Yangi funksiya foydalanuvchilarga ijtimoiy tarmoq serverlarida qanday ma'lumotlar saqlanganligini aniqlash imkoniyatini berish uchun joriy etildi. VKontakte foydalanuvchilari endi ijtimoiy tarmoq serverlarida qanday ma'lumotlar saqlanganini ko'rishlari mumkin bo'ladi. VKontakte boshqaruvchi direktori Andrey Rogozovning so'zlariga ko'ra, foydalanuvchilar endi o'z sahifa ma'lumotlarini bitta arxivda yuklab olishlari mumkin. Ijtimoiy tarmoq ma'muriyati yaqinda maxfiylik...

Read more...

Hujumchilar Drupal saytlariga faol ravishda hujum qilmoqdalar.

Kiberjinoyatchilar Drupalgeddon 2 va Dirty COW zaifliklari uchun eksploitlardan foydalangan holda veb-saytlarni egallab olishmoqda. So'nggi bir necha kun ichida Imperva mutaxassislari Drupal kontentni boshqarish tizimi (CMS) ishlaydigan zaif saytlarni keng ko'lamli skanerlash urinishlarini qayd etishdi. Aniqlangandan so'ng, tajovuzkorlar serverlarni buzish, imtiyozlarni superuser darajasiga ko'tarish va serverda keyingi avtorizatsiya qilish uchun...

Read more...

TP-Link TL-R600VPN to’rtta zaiflikni tuzatdi

To'rtta zaiflikdan ikkitasi kodni masofadan turib bajarishga imkon beradi. Cisco Talos Intelligence xavfsizlik tadqiqotchilari TP-Link’ning bir qator gigabitli VPN routerlaridagi to‘rtta zaiflik tafsilotlarini oshkor qilishdi. Bir zaiflik xizmat ko‘rsatishni rad etishga imkon beradi, ikkinchisi fayllarning oqib ketishiga olib keladi va yana ikkitasi kodni masofadan bajarishga imkon beradi. Muammolar 2 va...

Read more...

Windows 10 2018-yil oktyabr yangilanishi iCloud bilan mos kelmaydi.

Windows 10 ning 2018-yil oktyabr oyidagi yangilanishiga yangilanganidan so'ng, iCloud 7.7.0.27 ni o'rnatish mumkin emas. Windows 10 ning 2018-yil oktabrdagi yangilanishi (1809-versiya) Microsoft uchun dahshatli tushga aylandi. Chiqarilganidan to'rt kun o'tgach, kompaniya uni "sifat muammolari" tufayli qaytarib olishga majbur bo'ldi. 1809-versiya bir oy davomida ishlab chiqilmoqda edi, o'tgan hafta qayta...

Read more...

Sizni «Nolinchi kunlik tahdidlardan himoya qilish uchun to’g’ri tarmoq yechimlarini qanday tanlash mumkin: oddiydan murakkabgacha» vebinariga taklif qilamiz.

2019-yilda ransomware hujumlaridan yetkazilgan zarar 11,5 milliard dollarga yetadi.[1] Bu vaqtga kelib, bizneslar har 14 soniyada hujumga uchraydi. Bugungi raqamli dunyoda ishonchli va samarali tahdidlardan himoya qilish tizimiga ega bo'lish juda muhimdir. Hatto hamma narsani oxirgi tafsilotigacha rejalashtirgan ko'rinadigan kompaniyalar ham hujumlarga moyil. Xo'sh, nega xakerlik hujumlari bunchalik muvaffaqiyatli? ...

Read more...

2018-yil 12-noyabrdan 18-noyabrgacha bo’lgan davrda xavfsizlik bilan bog’liq hodisalarga umumiy nuqtai nazar

Haftaning asosiy voqealari haqida qisqacha ma'lumot. O'tgan hafta boshida BGP marshrutining oqishidan so'ng ba'zi Google xizmatlari ishlamay qoldi, bu esa Rossiya, Xitoy va Nigeriya orqali trafikni qayta yo'naltirishga olib keldi. Hodisa Google Search, G Suite va Google Cloud’ga ta'sir ko'rsatdi. Hodisa konfiguratsiya muammosi yoki kiberhujum tufayli yuzaga kelganmi yoki yo'qmi...

Read more...

Rossiyada ijtimoiy tarmoqlar shaxsiy profillardan olingan ma’lumotlar uchun javobgarlikni o’z zimmasiga olishi mumkin.

Qonunning tegishli konsepsiyasi "Raqamli iqtisodiyot" notijorat tashkiloti tomonidan ishlab chiqilgan. Rossiya ijtimoiy tarmoqlarda foydalanuvchilar tomonidan nashr etilgan ma'lumotlarni qayta ishlashni tartibga soluvchi yangi qonunni qabul qilishi mumkin. Xususan, qonun ijtimoiy tarmoqlarni shaxsiy profillardan olingan ma'lumotlar xavfsizligi uchun javobgar qiladi. "Kommersant" nashrining yozishicha, tegishli qonun konsepsiyasi Skolkovo jamg'armasiga rahbarlik qiluvchi...

Read more...

Ransomware ProtonMail xakerlik hujumiga uchraganini da’vo qilmoqda

Xizmat ma'muriyati uning infratuzilmasi buzilganini rad etmoqda. O'tgan hafta oxirida AmFearLiathMor taxallusidan foydalangan kimdir Pastebin’da ProtonMail xavfsiz elektron pochta xizmatini buzib kirganini va “sezilarli miqdorda” ma’lumotlarni o‘g‘irlaganini da’vo qilib, uzun xabar chop etdi. AmFearLiathMor shuningdek, xizmat ma’muriyatini AQShdagi serverlarga shifrlanmagan xabarlarni yuborishda va foydalanuvchi parollarini o‘g‘irlash uchun Subresource Integrity (SRI)...

Read more...

CarsBlues hujumi millionlab avtomobil egalarining shaxsiy ma’lumotlarini xavf ostiga qo’yadi.

Hujum tajovuzkorlarga kontaktlarga, shuningdek, qo'ng'iroqlar va xabarlar jurnallariga kirish imkonini beradi. Zamonaviy avtomobillardan shaxsiy ma'lumotlarni o'chirish uchun shu nomdagi ilova ishlab chiqaruvchisi Privacy4Cars mutaxassislari CarsBlues deb nomlangan hujum haqida ogohlantirdilar. Bu hujum Bluetooth orqali bir nechta ishlab chiqaruvchilarning axborot-ko'ngilochar tizimlaridagi zaiflikdan foydalanadi. Mutaxassislarning hisob-kitoblariga ko'ra, millionlab transport vositalari xavf ostida. Ushbu...

Read more...

WordPress plaginidagi zaiflik kriptomaynerlarni veb-saytlarga yuklash imkonini beradi.

AMP plaginidagi zaiflik istalgan imtiyoz darajasiga ega foydalanuvchilarga administrator darajasida o'zgarishlar kiritish imkonini beradi. WordPress uchun mashhur AMP plagini har qanday imtiyoz darajasiga ega WordPress saytlari foydalanuvchilariga administrator huquqlarini talab qiladigan o'zgarishlar kiritish imkonini beruvchi xavfli zaiflikni tuzatdi. WebARX Security tadqiqotchilarining fikriga ko'ra, plaginda hozirda tizimga kirgan foydalanuvchining imtiyoz...

Read more...

Tasdiqlash kodlari bilan millionlab SMS xabarlar ommaviy domenda saqlangan

Kaliforniyalik kompaniyaga tegishli xavfsiz bo'lmagan serverda maxfiy ma'lumotlarga ega 26 million SMS xabar mavjud edi. Parolni tiklash havolalari va ikki faktorli autentifikatsiya kodlari kabi o'n millionlab matnli xabarlarni o'z ichiga olgan ma'lumotlar bazasi xavfsiz bo'lmagan serverda ommaviy ravishda saqlangan. Kaliforniyada joylashgan Voxox telekommunikatsiya kompaniyasiga tegishli bo'lgan serverda parol bilan himoya...

Read more...

Xakerlik hujumiga uchragan xosting provayderi tomonidan 6500 ta darknet veb-sayti o’chirib tashlandi.

Hujumchilar xosting platformasining ma'lumotlar bazasiga kirish huquqini qo'lga kiritishdi va barcha akkauntlarni o'chirib tashlashdi. Noma'lum shaxslar xosting provayderi Daniel's Hosting ma'lumotlar bazalariga kirish huquqini qo'lga kiritishdi va serverdagi root administrator hisobini ham o'chirib tashlashdi. Natijada, xosting platformasida joylashtirilgan barcha 6500 ta veb-sayt o'chirildi. Daniel's Hosting 2017-yil fevral oyida Anonim faollar...

Read more...

Bir yillik harakatsizlikdan so’ng, APT 29 AQShga yangi hujumlar bilan qaytdi.

Axborot xavfsizligi bo'yicha mutaxassislar AQSh davlat va xususiy sektorlariga qaratilgan yangi fishing kampaniyasini aniqladilar. Bir yillik harakatsizlikdan so'ng, Cozy Bear, The Dukes va PowerDuke nomi bilan ham tanilgan APT 29 kiberjosuslik guruhi yana ishga qaytdi. Rossiya hukumati bilan bog'liq va 2016-yilda Demokratik Milliy Qo'mitani buzganlikda ayblanayotgan APT 29 oxirgi...

Read more...

Instagram foydalanuvchi parollarini tasodifan oshkor qildi

Foydalanuvchi parollari "Ma'lumotlaringizni yuklab olish" xizmat sahifasidagi manzil satrida ko'rinib turardi. <br /> <br /> Instagram ma'lumotlarini yuklab olish xizmatidagi xatolik tufayli ba'zi foydalanuvchilarning parollari vositaga bog'langan sahifaning manzil satrida ko'rinib turardi. Bundan tashqari, parollar Facebook serverlarida saqlangan. Muammoning ko'lami hozircha noma'lum, ammo Instagram vakillarining aytishicha, bu hodisa oz sonli foydalanuvchilarga...

Read more...

Mutaxassislar Safari’dagi zaiflikdan foydalanib, iPhone X’ni buzib kirishdi.

Ushbu ekspluatatsiya Apple iOS 12.1 ni imzolashni to'xtatgandan so'ng mavjud bo'ladi. Tianfu Cup musobaqasi doirasida Quihoo 360 mutaxassislari jamoasi iOS 12.1 operatsion tizimida ishlaydigan iPhone X smartfonini buzib kirish usulini namoyish etdi. Hujum paytida tadqiqotchilar Safari brauzerining JIT kompilyatoridagi zaiflikdan, shuningdek, iOS yadrosidagi foydalanishdan keyin bepul muammodan foydalanishdi. Tianfu Cup...

Read more...

Microsoft veb-saytidagi xatolik o’yinlarni 65 baravar qimmat narxda sotib olishga imkon berdi.

Microsoft xatoni tuzatgandan so'ng nima qilishni rejalashtirayotgani hozircha noma'lum. Bir muncha vaqt oldin, Rossiya mintaqasidagi Microsoft do'konidagi narxlar dollarlarda ko'rsatila boshlandi. Agar alohida sotib olinsa, ular shunchaki joriy kurs bo'yicha konvertatsiya qilinadi. Agar siz savatingizga rublda (yoki bepul) narxga ega o'yin yoki qo'shimcha qo'shsangiz va...

Read more...

2019-yilda tarmoq qurtlarining yangi avlodi paydo bo’ladi

Tadqiqotchilar kelgusi yilda faylsiz "bug'lanuvchi" qurtlar paydo bo'lishini bashorat qilishmoqda. Kelgusi yili tizim zaifliklari orqali avtomatik ravishda tarqaladigan faylsiz zararli dasturlarning yangi avlodi — "bug'lanib ketuvchi" tarmoq qurtlari yoki bug' qurtlari paydo bo'lishi mumkin. Bu haqda WatchGuard Technologies tadqiqotchilari 2019-yilgi kibertahdidlar prognozida xabar berishdi. An'anaviy xavfsizlik vositalari yordamida faylsiz zararli...

Read more...

Aeroflot xodimlari ofisda smartfonlardan foydalana olmaydilar.

Kompaniya rahbariyati ofislarda foto, video va audio yozuv funksiyalariga ega uskunalardan foydalanishni taqiqlovchi buyruq tayyorladi. Aeroflot oʻz xodimlariga ish joyida mobil telefonlar va foto, video va audio yozuv imkoniyatiga ega boshqa qurilmalardan foydalanishni taqiqlaydi. Kompaniya vakili RBC jurnalistlariga tegishli buyruq allaqachon tayyorlanganini aytdi. RBC manbasining soʻzlariga koʻra, hujjat davlat...

Read more...

AQSh Milliy mudofaa agentligi ko’proq kiberhujumlarga yo’naltirilgan nomga ega bo’ladi.

Yangi vazifalar munosabati bilan departament Kiberxavfsizlik va infratuzilma xavfsizligi agentligi deb nomlanadi. AQSh Ichki xavfsizlik departamentining Milliy himoya va dasturlar boshqarmasi (NPPD) yaqin orada yangi nomga ega bo'lishi mumkin. Seshanba, 13-noyabr kuni AQSh Vakillar palatasi a'zolari NPPD faoliyatini kodifikatsiya qiluvchi va unga yangi, yanada mos nom beradigan qonun loyihasini bir...

Read more...

Forrester ZTX strategiyasini amalga oshirish uchun yechim yetkazib beruvchilarni baholaydi

Yetakchilar orasida Palo Alto Networks va Symantec bor edi. Forrester “Forrester toʻlqini: Zero Trust eXtended (ZTX) ekotizim provayderlari, 2018-yil 4-choragi” nomli hisobotni eʼlon qildi, unda Zero Trust eXtended (ZTX) ekotizim infratuzilmasini joriy etishda eng samarali boʻlgan yetkazib beruvchilar aniqlangan. Mutaxassislar baholashni uchta asosiy toifaga bo'lingan 15 ta...

Read more...

Gmail’dagi xato yangi fishing firibgarligini keltirib chiqardi

"Kimdan:" sarlavhasini qayta ishlashdagi zaiflik qabul qiluvchining manzilini soxtalashtirishga imkon beradi. Dasturchi Tim Kotten Gmail’da elektron pochta mijozining “Kimdan:” sarlavhasini qanday ishlashi bilan bog‘liq qiziq bir xatoni aniqladi. Zaiflikdan foydalanib, tajovuzkor hech bo‘lmaganda jo‘natuvchi maydoniga ixtiyoriy manzilni joylashtirishi va kompaniya xodimidan kelgan xabarni yuborishi mumkin edi. Kotten xatoni o‘z kompaniyasida...

Read more...

MFC shaxsiy ma’lumotlarning ommaga ochiq ekanligi haqidagi ommaviy axborot vositalari xabarlarini rad etdi.

Raddiyotdan qaysi ma'lumot haqiqatga to'g'ri kelmasligi aniq emas. Moskva Davlat byudjet muassasasi MFC ko'p funksiyali davlat xizmatlari markazlaridagi umumiy kompyuterlar shaxsiy ma'lumotlarning sizib chiqishi manbai bo'lishi mumkinligi haqidagi "Kommersant" xabarini rad etdi. Hisobotda aytilganidek, bir nechta MFClardagi umumiy kompyuterlarda foydalanuvchilarning hujjatlari nusxalari, xususan, "pasportlar nusxalari, SNILS, mobil telefon raqamlari ko'rsatilgan...

Read more...

Smartfonlarni qulfdan chiqarish uchun sun’iy intellekt «asosiy barmoq izi»ni yaratadi

Olimlar birinchi marta universal barmoq izini yaratish uchun mashinaviy o'rganishdan foydalanishdi. Nyu-York universiteti va Michigan universiteti tadqiqotchilari smartfonlarni qulfdan chiqarish uchun universal barmoq izi modellarini yaratdilar. "Asosiy barmoq izlari" binodagi istalgan eshikni, qulfni emas, balki mobil qurilmani ochishga qodir bo'lgan asosiy kalitga o'xshaydi. Tadqiqotchilar sun'iy intellekt (AI) ni ma'lumotlar...

Read more...

Yaponiya kiberxavfsizlik vaziri texnik jihatdan savodsiz ekanligi aniqlandi.

Rasmiy hech qachon kompyuterdan foydalanmaganligini tan oldi. Parlament quyi palatasida bo'lib o'tgan munozarada Yaponiya kiberxavfsizlik vaziri Yoshitaka Sakurada shaxsiy kompyuterdan qanday foydalanishni bilmasligini tan oldi. Muxolifat qonun chiqaruvchilarining savollariga javoban vazir qurilmalarga ehtiyoji yo'qligini va agar kompyuterdan foydalanish kerak bo'lsa, uni kotibalari va xodimlari boshqarishini aytdi, deb xabar beradi The...

Read more...

Foydalanuvchilar Outlook ishlamay qolishi haqida shikoyat qilmoqdalar.

Microsoft mutaxassislari muammoni hal qilish ustida ishlamoqda. 16-noyabr, juma kuni ba'zi foydalanuvchilar Outlook elektron pochta mijozida xatolikka duch kelishdi. Ilova yoki veb-versiya orqali tizimga kirishga urinayotganda, ular eskirgan xatcho'pdan foydalanish bilan bog'liq bo'lishi mumkin bo'lgan avtorizatsiya xatosi haqida xabar olishdi. Jabrlanuvchilarning so'zlariga...

Read more...

Positive Technologies sizni «Yirik loyihalarda xavfsiz rivojlanish» vebinariga taklif qiladi

Vebinar 22-noyabr kuni soat 14:00 da bo'lib o'tadi. Positive Technologies sizni 2018-yil 22-noyabr kuni soat 14:00 dan 15:00 gacha (Moskva vaqti bilan) bo'lib o'tadigan "Yirik loyihalarda xavfsiz ishlab chiqish" vebinarida ishtirok etishga taklif qiladi. Xizmatlar va mahsulotlarga yuqori talab tufayli ishlab chiqish yanada soddalashtirilganligi sababli, tobora ko'proq ishlab chiquvchilar uzluksiz integratsiya va...

Read more...

Mobil VPN ilovalari maxfiylikka tahdid soladi

Ommabop bepul VPN ilovalarining yarmidan ko'pi internet qattiq nazorat qilinadigan Xitoy bilan aloqaga ega. Metric Labs kompaniyasining yaqinda nashr etilgan hisobotiga ko'ra, Google Play Store va Apple App Store’dagi eng mashhur bepul VPN ilovalarining qariyb 60% xitoylik dasturchilar tomonidan yaratilgan yoki xitoylik egalariga tegishli. “Bizning tadqiqotimiz shuni ko'rsatadiki, eng...

Read more...

Finlyandiya NATO mashqlari paytida GPS tizimidagi nosozliklar uchun Rossiyani aybladi.

O'tgan hafta Finlyandiya va Norvegiyaning ayrim hududlarida GPS navigatsiya tizimlarida uzilishlar kuzatildi. Finlyandiya Tashqi ishlar vazirligi Rossiyani oktyabr oyi oxiri va noyabr oyi boshida Norvegiyada bo'lib o'tgan Trident Juncture 2018 keng ko'lamli NATO mashqlariga aralashganlikda aybladi. Finlyandiya Tashqi ishlar vazirligi veb-saytiga ko'ra, vazirlik norvegiyalik hamkasblarining mashqlarda qatnashmagan Rossiya mashqlar...

Read more...

Informzashita o’quv markazi sizni InfoSecurity Russia 2018 ko’rgazmasining «Kompyuter hujumlarini aniqlash va oldini olish» bo’limiga taklif qiladi!

Sizni 21-23 noyabr kunlari Sokolniki ko'rgazma markazi, 4.1 pavilonida bo'lib o'tadigan InfoSecurity Russia 2018 ko'rgazmasiga taklif qilamiz. Aziz do'stlar! Sizni 21-23 noyabr kunlari Sokolniki ko'rgazma markazi, 4.1 pavilonida bo'lib o'tadigan InfoSecurity Russia 2018 ko'rgazmasiga taklif qilamiz. An'anaga ko'ra, Informzashchita o'quv markazi forumning biznes dasturini ishlab chiqishda faol ishtirok etadi va "Kompyuter hujumlarini...

Read more...

Samsung Galaxy S9 va Xiaomi Mi6’da jiddiy zaifliklar aniqlandi

Zaifliklar Pwn2Own 2018 tanlovi davomida aniqlandi va ular haqidagi tafsilotlar 90 kun ichida e'lon qilinadi. 13-14-noyabr kunlari Tokioda bo'lib o'tgan Pwn2Own 2018 xakerlik musobaqasi ishtirokchilari yana bir bor barcha xavfsizlik yangilanishlari o'rnatilgan eng so'nggi operatsion tizimda ishlaydigan mobil qurilma ham xakerlik hujumiga uchrashi mumkinligini isbotladilar. Musobaqa davomida ishtirokchilar uchta yirik...

Read more...

Firefox buzilgan veb-saytlarga tashrif buyurganingizda sizni ogohlantirishni boshlaydi.

Bildirishnomada ma'lumotlar buzilishining mohiyati va ko'lami haqida qisqacha ma'lumot bo'ladi. Mozilla Firefox Quantum brauzerining funksiyalarini yangi bildirishnoma tizimi bilan kengaytirdi, u foydalanuvchilarni buzilgan saytlarga kirganda ogohlantiradi. Bu haqda kompaniya blogida xabar berildi. Qalqib chiquvchi bildirishnomada ma'lumotlarning buzilishining mohiyati va ko'lami haqida qisqacha ma'lumotlar, shuningdek, hodisa haqida batafsil ma'lumot beruvchi Firefox Monitor...

Read more...

Mozilla axborot xavfsizligi nuqtai nazaridan xavfli bo’lgan sovg’alar ro’yxatini e’lon qildi.

Mozilla ketma-ket ikkinchi yil davomida axborot xavfsizligi nuqtai nazaridan ham xavfli, ham xavfsiz bo'lgan mahsulotlarni ta'kidlab, sovg'alar qo'llanmasini nashr etdi. Bayram mavsumi yaqinlashib kelmoqda va kattalar va bolalar uchun sovg'alar sotib olishga shoshilish boshlanadi. Xavfsizlik bo'yicha mutaxassislarning fikriga ko'ra, ma'lumotlar xavfsizligi nuqtai nazaridan eng yomon sovg'alar internetga ulangan o'yinchoqlardir. Biroq,...

Read more...

Microsoft Windows 10 ning 2018-yil oktyabr oyidagi yangilanishini qayta chiqardi, ammo barcha xatolarni tuzatmadi.

Qayta ishga tushirilgandan so'ng yoki Windows hisobiga kirish/chiqishdan keyin tarmoq drayverlarining uzilishi muammosi hal qilinmaganligicha qolmoqda. 13-noyabr kuni Microsoft oktyabr oyining boshidan beri to'xtatib qo'yilgan Windows 10 2018-yil oktyabr yangilanishini (1809-versiya) qayta ishga tushirishni davom ettirdi. Kompaniya o'tgan oy davomida barcha muammolarni hal qilishi kerak edi, ammo yangi versiyada...

Read more...

Mutaxassislar iPhone’da ilgari o‘chirilgan fayllarni tiklash usulini topdilar.

Tadqiqotchilar iPhone’ga hujum qilish uchun smartfonga to‘g‘ridan-to‘g‘ri kirish va Safari brauzeridagi zaiflikdan foydalanganlar. Mobile Pwn2Own tanlovi doirasida kiberxavfsizlik bo'yicha tadqiqotchilar Richard Zhu va Amat Cama iOS (12.1) operatsion tizimida ishlaydigan iPhone X da ilgari o'chirilgan fotosuratlar yoki fayllarni tiklash usulini namoyish etdilar. iPhone'dagi fotosuratni o'chirishda fayl avval Chiqindi qutisiga ko'chiriladi...

Read more...

Noma’lum shaxslar Rossiya Federatsiyasining Federal Monopoliyaga qarshi Xizmatiga hujum qilishdi.

Hujum tezda to'xtatildi va hech qanday ma'lumot sizib chiqmadi. 14-noyabr, chorshanba kuni kechqurun Rossiya Federatsiyasining Federal Monopoliyaga qarshi Xizmati kiberhujumga uchradi. Agentlik matbuot xizmati bayonotiga ko'ra, bu to'liq ko'lamli xakerlik hujumi bo'lib, unda jinoyatchilar FAS manzillariga zararli dasturlarni yuborish orqali rasmiy login va parollarni o'g'irlashga urinishgan. Kiberhujum markaziy ofisga ham,...

Read more...

Meltdown va Spectre hujumlarining yettita yangi varianti aniqlandi

Tadqiqotchilar PoC kodidan foydalanib, barcha yetti hujumni muvaffaqiyatli takrorlay oldilar. Seshanba, 13-noyabr kuni Meltdown va Spectre zaifliklarini birinchi bo'lib kashf etgan olimlarni o'z ichiga olgan tadqiqotchilar guruhi bir necha oylik ish natijalarini "Vaqtinchalik ijro hujumlari va himoyasini tizimli baholash" hisobotida e'lon qilishdi. Hisobotda Meltdown (ikkita hujum) va Spectre (beshta hujum)...

Read more...

Google .dev domen zonasi uchun ro’yxatdan o’tishni ochadi.

2015-yilda kompaniya .dev yuqori darajadagi domeniga bo'lgan huquqlarni qo'lga kiritdi va bu dasturchilar orasida norozilikka sabab bo'ldi. .dev domeniga ro'yxatdan o'tish kelasi yil boshida ochiladi. Google vakillari bu haqda 12-13-noyabr kunlari San-Fransiskoda bo'lib o'tgan Chrome Dev Summit 2018 da e'lon qilishdi. 2015-yilda Google .dev yuqori darajadagi domeniga egalik huquqini qo'lga kiritdi...

Read more...

Moskvada bo’lib o’tadigan sakkizinchi xalqaro blokcheyn konferensiyasida nimalar muhokama qilinadi?

Moskvada blokcheyn konferensiyasi yaqinda – 20-noyabr kuni bo'lib o'tadi. Blokcheyn, ICO va savdo bo'yicha muhokamaga kimlar qo'shiladi? Blockchain Conference Moscow juda tez orada – 20-noyabrda bo'lib o'tadi. Blokcheyn, ICO va savdo haqidagi muhokamaga kim qo'shiladi? Konferensiyada qaysi kompaniyalar vakillari so'zga chiqadi? Moskvadagi Blockchain konferensiyasida vakillari ishtirok etadigan kompaniyalar orasida PwC Legal...

Read more...

Millionlab tanishuv saytlari foydalanuvchilarining profillari kulrang bozorda sotiladi.

Xaridor hatto darknetga kirishi shart emas - ma'lumotlar brokerlik veb-saytlarida sotib olinadi va sotiladi. Tanishuv saytlarida ro'yxatdan o'tishda aksariyat foydalanuvchilar foydalanuvchi shartnomasini o'qimaydilar, shunchaki "Roziman" tugmasini bosadilar. Keyin ular o'zlari haqida juda ko'p maxfiy ma'lumotlarni yuklaydilar, sayt egalariga qimmatbaho tovarlarni topshirayotganliklaridan bexabar. Tanishuv saytlari profillari "kulrang" bozorlarda sotiladi. Xaridorlar va...

Read more...

Android’dagi zaiflik foydalanuvchilarning joylashuvini kuzatish imkonini beradi.

Muammo mobil OTning barcha versiyalariga ta'sir qiladi, ammo Google uni tuzatishni rejalashtirayotgani yoki yo'qligi noma'lum. Nightwatch Cybersecurity tadqiqotchilari foydalanuvchilarga o'z joylashuvlarini kuzatish imkonini beruvchi Android zaifligining tafsilotlarini aniqladilar. Zaiflikdan (CVE-2018-9581) foydalanib, Wi-Fi router yaqinidagi tajovuzkor simsiz tarmoq signali diapazonida foydalanuvchilarning harakatlarini kuzatishi mumkin. Muammo jarayonlararo aloqa orqali ma'lumotlarning oqishi...

Read more...
Mahsulot savatga qo‘shildi Savatga o‘tish