security

  1. MarsLinux

    Безопасная малина (роутер) Wi-Fi/LAN с VPN/PROXY от Mars

    Наш комьюнити существует с 2017г! Raspberry Pi (переводится как малина пи) - это одноплатный компьютер размером с банковскую карту идеально подходит для дома, бизнеса и путешествий. Прошивка Linux Mars для малины поддерживает OpenVPN, WireGuard, IKEv2, PPTP, прокси (SHADOWSOCKS, SOCKS4/5...
  2. Филин

    Новости Злоумышленники могут сделать охранные смарт-системы бесполезными

    Уязвимости в охранных системах для «умного дома» позволяют отключать сигналы датчиков о несанкционированном вторжении. Уязвимости в охранных системах для «умного дома» позволяют злоумышленникам без ведома пользователей отключать сигнализацию и предупреждения о вторжении. «IoT-устройства...
  3. Филин

    Новости Очевидное-невероятное. Google позволит пользователям автоматически удалять информацию о себе

    В ближайшие недели Google планирует развернуть изменение настроек приложений, которая позволит пользователям автоматически удалять данные об их местоположении. Обновление коснется приложений, которые непрерывно записывают данные о пользователе, к примеру - службы определения местоположения или...
  4. Филин

    Новости 81% критических уязвимостей в продуктах Microsoft решаются отключением прав администратора

    За 6 лет число «критических» уязвимостей в продуктах Microsoft возросло на 29%. За период с 2013 по 2018 годы количество уязвимостей в решениях компании Microsoft выросло на 110%, в общей сложности в 2018 году продуктах техногиганта было выявлено более 700 проблем. Такие данные приводятся в...
  5. Филин

    Новости Уязвимости в компонентах P2P подвергают риску миллионы IoT-устройств

    В зоне риска находятся миллионы устройств, включая IP-камеры, радионяни, «умные» дверные звонки, видеорегистраторы и пр. В P2P-компоненте iLnkP2P производства китайской компании Shenzhen Yunni Technology Company, Inc. обнаружены уязвимости, позволяющие...
  6. Филин

    Новости IT & Security Forum пройдет в Казани в мае 2019

    С 29 по 31 мая более тысячи экспертов в области цифровых технологий соберутся в Казани на 13-ом всероссийском IT & Security Forum (ITSF). С 29 по 31 мая более тысячи экспертов в области цифровых технологий соберутся в Казани на 13-ом всероссийском IT &...
  7. Филин

    Новости Уязвимости в смарт-телевизорах Sony раскрывают пароль Wi-Fi

    Проблемы затрагивают в том числе флагманскую линейку Bravia. «Умные» телевизоры Sony Smart TV, работающие на платформе Android, содержат две уязвимости, позволяющие получить доступ к Wi-Fi и мультимедийному контенту, содержащемуся на устройстве. Проблемы...
  8. Филин

    Новости В jQuery исправлена уязвимость prototype pollution

    Исследователи безопасности только недавно начали понимать суть уязвимостей класса prototype pollution. В популярной JavaScript-библиотеке jQuery, использующейся на 74% сайтов, исправлена опасная уязвимость. Web-разработчикам рекомендуется обновить jQuery в своих проектах до версии 3.4.0. Речь...
  9. Филин

    Новости Получить доступ к защищенному мессенджеру правительства Франции оказалось очень легко

    Предполагается, что зарегистрироваться в мессенджере можно только с правительственной электронной почтой. Французский исследователь безопасности Робер Батист (Robert Baptiste), известный в Twitter как Elliot Alderson, обнаружил уязвимость в выпущенном недавно защищенном мессенджере...
  10. Филин

    Новости Facebook хранила пароли миллионов пользователей Instagram в незашифрованном виде

    Компания не выявила случаев злоупотребления доступом к паролям. Компания Facebook хранила пароли от учетных записей сотен миллионов пользователей принадлежащей ей сети Instagram на внутренних серверах в незашифрованном виде. Сообщение об этом было...
  11. Филин

    Новости Уязвимость в Microsoft Azure позволяла получить контроль над «живыми плитками» в Windows 8

    С помощью уязвимости исследователь рассылал «живым плиткам» произвольный контент для отображения. Исследователь безопасности Ханно Бёк (Hanno Böck) продемонстрировал , как с помощью уязвимости в Microsoft Azure получить контроль над «живыми плитками» в...
  12. Филин

    Новости Кампания по перехвату DNS «Sea Turtle» подрывает доверие к Интернету

    За почти два года жертвами кампании стали более 40 организаций в 13 странах мира. Специалисты исследовательской команды Cisco Talos раскрыли подробности о масштабной кампании, окрещенной «Sea Turtle», в рамках которой злоумышленники используют перехват DNS...
  13. Филин

    Новости Группа eGobbler использует уязвимость в Chrome для iOS для перенаправления на рекламные сайты

    Уязвимость затрагивает исключительно Chrome для iOS и не распространяется на Safari и другие версии Chrome. Специалисты компании Confiant сообщили о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев...
  14. Филин

    Новости У Adobe Flash появился шанс на улучшение безопасности

    Выпущен фреймворк с открытым исходным кодом для упрощения анализа безопасности Adobe Flash. Компания FireEye выпустила инструмент для улучшения защиты медиаплеера Adobe Flash до прекращения его поддержки в 2020 году. Adobe Flash является одним из самых «дырявых» приложений – начиная с 2005...
  15. Филин

    Новости В приложении Shimo VPN выявлены опасные уязвимости

    В настоящее время баги остаются неисправленными. В популярном VPN-приложении Shimo Helper Tool для Мас обнаружены опасные уязвимости, в том числе позволяющие повысить привилегии до уровня суперпользователя. В общей сложности специалисты исследовательской команды Cisco Talos описали шесть...
  16. simosa

    Новости Qrator Labs и Яндекс.Облако запускают новый сервис по защите от DDoS

    Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, и Яндекс.Облако, публичная облачная платформа от российской интернет-компании Яндекс, представляют новый сервис Yandex DDoS Protection для защиты приложений, размещенных в облачной...
  17. simosa

    Новости Корпоративные VPN-приложения от Cisco и F5 хранят cookie в незашифрованном виде

    Атакующий с доступом к компьютеру или заразивший его вредоносным ПО может извлечь данные и продолжить VPN сеанс жертвы без авторизации. По меньшей мере четыре корпоративных VPN-приложения содержат похожие уязвимости, подвергающие риску конфиденциальность пользователей,предупреждают специалисты...
  18. simosa

    Новости Gmail первым начал поддерживать стандарты MTA-STS и TLS Reporting

    Google сообщила, что Gmail стал первым крупным почтовым сервисом, реализовавшим поддержку новых стандартов безопасности MTA-STS и TLS Reporting. Оба стандарта представляют собой расширения для Simple Mail Transfer Protocol (SMTP) — протокола, с помощью которого на сегодняшний день...
  19. simosa

    Новости WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

    Исследователи в области безопасности обнаружили уязвимости в протоколе WPA3, которые позволяют получить пароли Wi-Fi, используя утечки временных отрезков и кеша по сторонним каналам. Одним из основных преимуществ WPA3 является практически полная защищенность пароля сети от взлома, так как этот...
  20. simosa

    Новости Приложения для вызова такси небезопасны

    Специалисты Роскачетва провели исследование самых популярных такси-приложений и установили, что они не устойчивы к атакам хакеров, в частности DDos-атакам. Есть высокая вероятность взлома, результатом чего может произойти утечка персональных данных пользователей. Это касается и банковской...