SOS :: Security Operation Space
club
меню
club
поиск
 
15 декабря 2022 г.
 
Уязвимость в NEGOEX SPNEGO стала RCE, проверьте наличие сентябрьского патча
Два дня назад Microsoft обновила бюллетень по закрытой в сентябре уязвимости в NEGOEX (расширении SPNEGO), повысив опасность угрозы до критического уровня. Как оказалось, эксплойт позволяет не только добраться до конфиденциальной информации, но также удаленно выполнить произвольный код.
 
Open data: Сбербанк предлагает делиться данными клиентов
Сбербанк предложил бизнесу обмениваться клиентской информацией. Открыть друг другу данные смогут банки, маркетплейсы и телеком. Эксперты предупреждают в таких сценариях о рисках утечек и нарушении права на конфиденциальность.
 
Вредоносные приложения микрозаймов крадут данные с Android с целью шантажа
Исследователи из Zimperium выявили новую вредоносную кампанию, ориентированную на пользователей Android-устройств. Мошенники крадут данные с помощью специально созданных приложений для займов, а затем вымогают деньги, угрожая опубликовать конфиденциальную информацию.
 
Апелляционный суд оставил в силе запрет браузера Tor
Решение по делу сайта проекта Tor в России остается в силе. “Луковичный маршрутизатор” заблокирован, в Google Play его тоже быть не должно. Адвокаты говорят о нарушениях в процессе и планируют обжаловать решение.
 
Операторы QBot используют SVG-файлы для установки вредоноса в Windows
Операторы QBot придумали новый способ доставки вредоноса в системы Windows: в новой фишинговой кампании злоумышленники используют файлы в формате SVG для реализации техники HTML smuggling («контрабанда HTML»).
 
Правоохрана захватила 48 доменов поставщиков услуг по проведению DDoS-атак
С одобрения суда агенты ФБР захватили 48 доменов, ассоциируемых с теневыми DDoS-сервисами (известны как booter и stresser). В Калифорнии и на Аляске выдвинуты обвинения против шести американцев — предполагаемых операторов таких сайтов.
 
Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты
Знаю, но исправлять не планирую. Очередное исследование угроз показало, что в российских компаниях осознают основные риски кибербезопасности, но наращивать средства защиты пока намерены не все. Актуальность угроз зависит от рода деятельности организации.
 
Очередное обновление Google Chrome устраняет четыре опасные уязвимости
На этой неделе Google выпустила очередное обновление Chrome, устраняющее восемь уязвимостей в популярном браузере. Среди брешей есть баги памяти, получившие высокую степень опасности.
 
В Сеть попали данные агрегатора путешествий Level.Travel
В открытый доступ выложили базы сервиса по подбору туристических предложений Level.Travel. В архиве три файла: пользователи сайта, клиенты и сами туры. Всего слили более миллиона данных, включая номера загранпаспортов и стоимость путевки.
 
14 декабря 2022 г.
 
Аферисты крадут крипту на продаже фейковых номеров в Telegram
Преступники стали использовать сюжет с продажей телефонных номеров для Telegram-аккаунтов. Мошеннический сайт копирует официальный ресурс Fragment. Чтобы заплатить за “красивые номера”, нужно ввести секретное слово от своего криптокошелька.
 
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.106
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.