SOS :: Security Operation Space
club
меню
club
поиск
 
20 декабря 2022 г.
 
Хинштейн: 70 млн биометрических данных никто не контролирует
Госдума приняла во втором чтении законопроект о биометрии. От первой редакции мало что осталось, утверждают законотворцы. Изначальный вариант критиковали эксперты, правозащитники и русская православная церковь.
 
В FoxIt PDF Reader устранили критическую RCE-уязвимость
Компания Foxit Software пропатчила критическую уязвимость, которую университетские исследователи из Китая нашли в ее флагманских продуктах. Проблема актуальна для Windows-версий PDF Reader и PDF Editor (ранее PhantomPDF); пользователям настоятельно рекомендуется установить обновление 12.1.
 
Забэкдоренный SentinelOne SDK был загружен с PyPI более 1000 раз
Эксперты ReversingLabs обнаружили в PyPI зловреда, замаскированного под комплект разработчика (SDK) от SentinelOne. Как оказалось, вредоносный пакет действительно облегчает доступ к API ИБ-компании, но при этом содержит бэкдор, ворующий конфиденциальные данные из систем разработчиков.
 
Банк России заблокировал 110 тыс. номеров мошенников
В ноябре заблокировали рекордное количество мошеннических телефонных номеров. Об улове в 110 тыс. отчитался Банк России. За неполный год аферисты украли у клиентов банков рекордные 10 млрд рублей.
 
Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей
Компания Epic Games, разработчик культовой видеоигры Fortnite, заплатит $275 млн за нарушение конфиденциальности детей и еще $245 млн — за обман игроков. По второму иску деньги получат пострадавшие.
 
Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper
Apple устранила уязвимость, позволяющую установить вредоносную программу на устройство с macOS. Опасность бага крылась в возможности обхода защитного механизма Gatekeeper и запуске непроверенного приложения.
 
Последние обновления Windows (KB5021233) вызывают BSOD
Microsoft предупреждает об очередных проблемах в работе Windows, которые возникли после установки последних апдейтов (KB5021233). Пользователи сталкиваются с синим экраном смерти (BSOD) и ошибкой 0xc000021a.
 
19 декабря 2022 г.
 
Google научился разбирать врачебный почерк
Google заявляет, что решил проблему медицинских документов, написанных неразборчивым почерком. На конференции в Индии техногигант представил будущий сервис, который сканирует рецепты и переводит их на понятный язык.
 
Ботнет Glupteba воспрял после трепки, которую ему задала Google
В Nozomi Networks фиксируют новый всплеск вредоносной активности, ассоциируемой с ботнетом Glupteba. Значительно увеличилось количество биткоин-адресов, используемых для обновления конфигурации и раздачи полезной нагрузки; в 10 раз возросло число скрытых сервисов Tor, через которые резидентный троян отыскивает командные серверы.
 
Ozon разместился на BI.ZONE
У багхантеров появился еше один крупный работодатель. Свою публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty разместила компания Ozon. Белые хакеры могут заработать от 5 тыс. до 100 тыс. рублей.
 
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.113
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.