В USB-стеке ядра Linux обнаружены серьезные уязвимости

В USB-стеке ядра Linux обнаружены серьезные уязвимости

Уязвимости могут быть проэксплуатированы злоумышленником для выполнения произвольного кода и получения контроля над устройством. В USB-стеке ядра Linux обнаружен ряд серьезных уязвимостей, которые могут быть проэксплуатированы злоумышленниками для выполнения...
В популярной игровой клавиатуре Mantistek обнаружен кейлоггер

В популярной игровой клавиатуре Mantistek обнаружен кейлоггер

ПО записывает данные о количестве нажатий клавиш и отправляет на сервер Alibaba Group. Популярная игровая механическая клавиатура Mantistek GK2 Mechanical Gaming Keyboard незаметно от пользователей записывает все нажатия на клавиши и отправляет эти данные на сервер...
Британские статистики намерены заменить соцопросы данными со смартфонов

Британские статистики намерены заменить соцопросы данными со смартфонов

Британская служба статистики пытается выяснить, можно ли для переписи населения использовать данные о местоположении смартфонов. Национальная статистическая служба Великобритании (Office for National Statistics, ONS) отслеживает передвижения тысяч жителей Лондона с...
Законопроект о снижении срока хранения данных по «закону Яровой» внесен в кабмин

Законопроект о снижении срока хранения данных по «закону Яровой» внесен в кабмин

Изначально срок хранения трафика составит 1 месяц, однако в течение последующих лет данный срок возрастет до 6 месяцев. Глава Минкомсвязи Николай Никифоров заявил о внесении в кабмин нормативного акта к пакету антитеррористических поправок, известного как «закон...
Собравший порядка $40 млн криптовалютный стартап атаковали хакеры

Собравший порядка $40 млн криптовалютный стартап атаковали хакеры

В ходе работ по восстановлению нормальной работы сервиса более 140 тыс. пользователей не смогли войти в свои учетные записи. Сайт британского криптовалютного стартапа Electroneum, сумевшего собрать в ходе краудфандинговой кампании по сбору средств и процедуры ICO...
Хакерская группировка OceanLotus взломала сайт президента Филиппин

Хакерская группировка OceanLotus взломала сайт президента Филиппин

Большинство взломанных группировкой сайтов принадлежит организациям и частным лицам из Вьетнама и граничащих с ним государств. Хакерская группировка OceanLotus (также известная как APT32), предположительно связанная с вьетнамским правительством, взломала более 100...
В Эстонии задержан россиянин по подозрению в подготовке кибератак

В Эстонии задержан россиянин по подозрению в подготовке кибератак

Целью подозреваемого были эстонские государственные учреждения. Сотрудники Департамента оборонной полиции (Kaitsepolitseiamet, KaPo) задержали мужчину, подозреваемого в деятельности против Эстонии и подготовке киберпреступления, сообщает пресс-служба ведомства....
Американское химическое общество добилось блокировки Sci-Hub

Американское химическое общество добилось блокировки Sci-Hub

Суд обязал портал выплатить компенсацию в размере $4,8 млн за нарушение авторских прав. Суд в США удовлетворил иск Американского химического общества (American Chemical Society, ACS) к порталу Sci-Hub, предоставляющему бесплатный доступ к научным статьям. Согласно...
Некорректно настроенные серверы Amazon S3 могут использоваться для MitM-атак

Некорректно настроенные серверы Amazon S3 могут использоваться для MitM-атак

Обнаружив такой сервер, хакеры могут перехватывать входящий трафик и заменить оригинальные файлы их вредоносными версиями. Некорректно настроенные серверы Amazon S3 могут быть проэксплуатированы хакерами для осуществления скрытых атак «человек посередине» (Man in the...
В Эстонии остановили действие сертификатов порядка 760 тыс. ID-карт

В Эстонии остановили действие сертификатов порядка 760 тыс. ID-карт

Владельцам эстонских ID-карт, выданных после 16 октября 2014 года, необходимо как можно быстрее обновить сертификаты документа. Правительство Эстонии заявило об остановке действия сертификатов порядка 760 тыс. эстонских ID-карт (электронных удостоверений личности) в...
Хакеры из Fancy Bear использовали блогохостинг Blogger для фишинговых атак

Хакеры из Fancy Bear использовали блогохостинг Blogger для фишинговых атак

Хакеры рассылали поддельные письма с инструкциями сменить пароль к почтовому ящику Gmail в связи со взломом учетной записи. Хакерская группировка Fancy Bear, подозреваемая в связях с российским правительством, эксплуатировала принадлежащий Google сервис Blogger...
Уязвимость в стандарте IEEE P1735 ставит под угрозу интеллектуальную собственность

Уязвимость в стандарте IEEE P1735 ставит под угрозу интеллектуальную собственность

Проблема позволяет получить информацию о работе используемого в электронике программного и аппаратного обеспечения. Из-за используемого в стандарте IEEE P1735 слабого шифрования злоумышленники могут восстанавливать ценную конфиденциальную информацию в виде обычного...
Microsoft опубликовала стандарты безопасности для устройств на базе Windows 10

Microsoft опубликовала стандарты безопасности для устройств на базе Windows 10

Стандарты включают в себя ряд требований к аппаратному и программному обеспечению, гарантирующих максимальную защиту устройства. Microsoft опубликовала новый список рекомендуемых стандартов безопасности для устройств под управлением Windows 10. Стандарты включают в...
В Android исправлены 6 уязвимостей, позволяющих удаленно выполнить код

В Android исправлены 6 уязвимостей, позволяющих удаленно выполнить код

Уязвимости позволяют незаметно взломать устройство, передав по Wi-Fi вредоносные пакеты. Разработчик ядра Linux Скотти Бауэр (Scotty Bauer) обнаружил новый способ незаметного взлома Android-устройств и заражения их вредоносным ПО с помощью переданных по Wi-Fi...
Фальшивое приложение WhatsApp скачало более 1 млн пользователей

Фальшивое приложение WhatsApp скачало более 1 млн пользователей

Фальшивая версия была опубликована в Google Play Store под названием Update WhatsApp Messenger. Более 1 млн пользователей загрузили поддельную версию приложения WhatsApp, приняв его за обновление мессенджера. Фальшивая версия была опубликована в Google Play Store под...