Новости обо всём, что связано с информационной безопасностью, а также руководства по устранению уязвимостей в системах
Злоумышленники украли 150 миллионов пользовательских записей из MyFitnessPal
Компания Under Armour, владеющая сервисом подсчету калорий и мониторингу питания MyFitnessPal, сообщила о массивной утечке данных 150 миллионов пользователей сервиса. Специалисты компании уже проводят расследование о причинах наличия бреши в защите данных.
Приложение камеры в iOS 11 неправильно считывает URL с QR-кодов и может направлять на вредоносные сайты
Немецкий специалист по безопасности Роман Мюллер (Roman Mueller) обнаружил баг в стандартном приложении камеры для iOS 11. В сложных URL система считывания QR-кодов неправильно распознает главный домен, что открывает путь для фишинговых кампаний и других социально-инженерных трюков.
Cisco опубликовала ежегодный отчет по информационной безопасности
Cisco провела очередное исследование отрасли кибербезопасности, опираясь на данные компаний-партнеров: Anomali, Lumeta, Qualys, Radware, SAINT и TrapX. Annual Cybersecurity Report 2018 анализирует прошедшие 12–18 месяцев и выявляет наиболее актуальные угрозы, на которые должны обратить внимание специалисты.
Drupal исправила критическую уязвимость Drupalgeddon2
Разработчики Drupal исправили ошибку Drupalgeddon2. Уязвимость позволяет хакерам получать доступ к сайтам с помощью URL-адресов.
Kaspersky Lab опубликовала отчет об угрозах информационной безопасности промышленных предприятий
Исследователи Kaspersky Lab ICS CERT провели анализ уязвимостей информационных систем промышленных предприятий за вторую половину 2017 года и опубликовали подробный отчет, включая сравнительную статистику по двум полугодиям.
Phish.AI выпустила браузерное расширение для защиты от омографических атак
Расширение для Google Chrome анализирует URL сайта с помощью основанных на компьютерном зрении и ИИ алгоритмов сравнения. При появлении необычных Unicode-символов доступ к подозрительному сайту блокируется.
В macOS найден баг для взлома зашифрованных внешних дисков
Руководительница курсов по судебной аналитики случайно нашла ошибку в macOS, позволяющую узнать пароль к защищенному внешнему диску. Уязвимость исправлена в новой версии системы, но работает в macOS 10.13.1.