Социальные сети Рунета
Четверг, 25 апреля 2024

Мнимая безопасность. Две трети антивирусов для Android не справляются со своей задачей Недавно специалистами по системам безопасности из компании AV-Comparatives было проведено тестирование, которое показало что две трети антивирусных приложений для Android не справляются со своей основной задачей. В ходе тестирования были проверены 250 антивирусов, котор...

Уязвимость StrandHogg представляет угрозу для Android-устройств и уже находится под атаками ИБ-специалисты предупреждают, что как минимум 36 вредоносных приложений эксплуатируют уязвимость StrandHogg, которая опасна даже для полностью обновленных устройств на Android.

Windows Defender по-прежнему остается одним из лучших антивирусов в мире По данным независимой лаборатории AV-Comparatives, Windows Defender по-прежнему остается одним из лучших антивирусов в мире. Уровень его защиты в сети составил 99,96%, что позволило ему войти в топ-10 антивирусных программ, рассмотренных AV-Comparatives: из 10556 образцов вр...

В Роскачестве назвали лучшие антивирусы для MacOS Пользователей macOS можно разделить на две категории. Одни на все 100% уверены, что их любимая платформа неуязвима для вирусов, а потому использование антивирусов не имеет ни малейшего смысла. Другие придерживаются другого мнения и считают, что дополнительный уровень защиты...

Мошенники эксплуатируют 0-day в популярном WordPress-плагине ИБ-исследователи из компании Wordfence обнаружили уязвимость нулевого дня в WordPress-плагине Social Warfare. Преступники используют брешь для внедрения вредоносного кода на сайты жертв посредством XSS-атак. Под угрозой оказались более 70 тыс. веб-ресурсов, на которых устано...

Разбор уязвимостей EvilParcel Введение В середине апреля мы опубликовали новость о троянце Android.InfectionAds.1, который эксплуатировал несколько критических уязвимостей в ОС Android. Одна из них — CVE-2017-13156 (также известна как Janus) — позволяет вредоносной программе заражать APK-файлы, не повреж...

#Опрос: Нужны ли полноценные антивирусы на iPhone? Одним из преимуществ iPhone перед смартфонами конкурентов является его операционная система, защищенная от взлома и установления слежки извне. В Купертино уделяют этому особенное внимание, а потому то и дело напоминают пользователям о том, что такого же уровня безопасности,...

Взломщики эксплуатируют уязвимости в WordPress-плагине Злоумышленники используют бреши в плагине YellowPencil, установленном на более чем 30 тыс. сайтов на базе WordPress. Создатель расширения просит владельцев веб-ресурсов срочно установить обновление. По словам исследователей, за атаками стоят те же преступники, которые в тече...

Symantec, ESET и McAfee лидируют на рынке антивирусов для Windows Специалисты OPSWAT опубликовали очередной отчет, рассказывающий о долях рынка антивирусных программ для Windows.

Сотрудники Google рассказали Apple о сайтах для взлома iPhone ИБ-специалисты из Google Project Zero составили целый список сайтов, которые эксплуатируют уязвимости iOS и позволяют взламывать iPhone.

Вы уверены, что ваш смартфон защищён от вирусов? Австрийская компания AV-Comparatives, специализирующаяся на тестировании антивирусных продуктов, опубликовала новый отчёт, согласно которому около двух третих антивирусов для Android работают не так, как рекламируется.     В ходе длительного тестирования 250 антив...

Закрытая уязвимость iOS стала вновь актуальна Актуальная версия iOS содержит ранее закрытую уязвимость, которая позволяет выполнять сторонний код с системными привилегиями. Эксперты предупреждают, что вредоносные приложения с эксплойтом для этого бага могут оказаться и в App Store. Проблему обнаружил специалист по безоп...

Исследование: большинство антивирусов на Android бесполезны Некоторые можно считать даже вредоносными приложениями.

Siemens закрыла 10-балльную уязвимость в цифровой подстанции Разработчики Siemens залатали десятибалльную брешь в ADMS-платформе Spectrum Power, предназначенной для управления энергетическими сетями, а также сбора и анализа параметрических данных. Уязвимость позволяла нападающему выполнить вредоносную команду на уровне ОС целевого уст...

В NFC-приложении Android нашли серьезную уязвимость Специалисты компании Checkmarx раскрыли детали опасной уязвимости в ОС Android. Злоумышленники могут эксплуатировать баг, допускающий манипуляцию с NFC-метками, для перенаправления жертв на вредоносный сайт и других целей. Разработчики исправили недостаток в последней версии...

Аналитики нашли более 100 эксплойтов для уязвимости в WinRAR Аналитики компании McAfee опубликовали отчет, согласно которому злоумышленники активно эксплуатируют брешь в архиваторе WinRAR. Первую вредоносную кампанию специалисты обнаружили уже через несколько дней после появления информации о баге. С тех пор исследователи насчитали бо...

Операторы связи в 29 странах уязвимы для атак Simjacker Специалисты компании Adaptive Mobile опубликовали список стран, чьи мобильные пользователи уязвимы для атаки Simjacker, эксплуатирующей недостатки вшитых в SIM-карты программ. По мнению экспертов, большинство операторов, использующих ненадежные чипы, работает в Центральной и...

Эксперт создал антивирус для macOS на основе игры Всем известно, что под macOS нет вирусов. Именно поэтому использование антивирусов некоторыми владельцами Mac воспринимается их коллегами по цеху как зашоренность и даже измена. Но то ли дело всевозможные троянцы, которые иногда все-таки проникают в систему и ведут подрывну...

На сайте минобразования Беларуси обнаружили скрытый майнер На сайте министерства образования Беларуси был обнаружен скрипт, использующийся для скрытого майнинга криптовалют. Об этом сообщает местное издание TUT.BY. Выявил вредоносное ПО один из посетителей сайта после того, как антивирус Dr.Web заблокировал страницу министерства. &#...

Антивирусное ПО от Xiaomi позволяло взломать миллионы смартфонов Приложение Guard Provider для поиска вредоносного программного обеспечения, которое Xiaomi устанавливает на свои смартфоны, само оказалось уязвимым для хакерских атак. Об этом сообщили исследователи компании Check Point. Они проанализировали устройство утилиты и пришли к вы...

SandboxEscaper нашла еще три 0-day в продуктах Microsoft Киберпреступник может получить административные привилегии в операционных системах Windows 10, Windows Server 2016 и 2019, используя уязвимость в планировщике задач. Об этом сообщила независимый ИБ-специалист под псевдонимом SandboxEscaper, опубликовавшая код эксплойта и вид...

Пишем защиту от DDoS-атак на XDP. Ядерная часть Технология eXpress Data Path (XDP) позволяет выполнить произвольную обработку трафика на интерфейсах Linux до того, как пакеты поступят в сетевой стек ядра. Применение XDP — защита от DDoS-атак (CloudFlare), сложные фильтры, сбор статистики (Netflix). Программы XDP исполняют...

Уязвимость в Outlook для Android угрожала 100 000 000 пользователей В приложении Outlook для Android устранили XSS-баг, позволявший выполнить вредоносный код на стороне клиента.

Злоумышленники используют Google Sites для распространения трояна LoadPCBanker Эксперты Netskope обнаружили вредоносную кампанию, эксплуатирующую платформу Сайты Google для распространения малвари.

Зафиксированы атаки на свежую уязвимость в WinRAR Эксперты обнаружили вредоносный спам, эксплуатирующий новую уязвимость во всех версиях WinRAR.

Баг в mIRC позволяет выполнить в Windows сторонний код Специалисты в области информационной безопасности Батист Девинь (Baptiste Devigne) и Бенджамин Четиуи (Benjamin Chetioui) опубликовали описание и PoC-эксплойт уязвимости в mIRC — распространенном IRC-клиенте для Windows. Как выяснили исследователи, приложение допускает внедр...

Разработчики WebAccess вынуждены вновь устранять уязвимости Критические уязвимости в IIoT-платформе WebAccess могут стать причиной удаленного выполнения вредоносного кода и несанкционированного доступа к файлам. Об этом стало известно из бюллетеня по безопасности, опубликованного Группой быстрого реагирования на киберинциденты в сфер...

Бесплатные антивирусы и межсетевые экраны (UTM, NGFW) от Sophos Хочется рассказать о бесплатных продуктах компании Sophos, которые можно использовать как дома, так и на предприятии (подробности под катом). Использование ТОПовых решений Gartner и NSS Labs позволит существенно повысить персональный уровень безопасности. В число бесплатных...

Большинство антивирусов для Android бесполезны Вредоносные приложения для Android вполне обычны в наше время, и многие разработчики не прочь заработать на антивирусных решениях, делая, в общем-то, хорошее дело. Вот только в реальности большинство этих антивирусных продуктов неработоспособны.

Пользователей Apple атакует вредоносная реклама со стеганографией Специалисты Confiant рассказали о хак-группе VeryMal, которая атакует исключительно пользователей устройств Apple и прячет вредоносный код внутри изображений.

Антивирусы для мобильных телефонов и ПК: характерные отличия Если раньше вредоносное ПО в основном было ориентировано на владельцев ПК, то в последнее время такие программы нередко нарушают работу и мобильных устройств.

[Перевод] Приключения неуловимой малвари, часть 1 Этой статьей мы начинаем серию публикаций о неуловимых малвари. Программы для взлома, не оставляющие следов атаки, известные также как fileless («бестелесные», невидимые, безфайловые), как правило, используют PowerShell на системах Windows, чтобы скрытно выполнять команды ...

Как минимум две хак-группы эксплуатируют опасные уязвимости в плагинах для WordPress Преступники используют уязвимости в плагинах Easy WP SMTP и Social Warfare, создают себе аккаунты администраторов и перенаправляют трафик на вредоносные сайты.

Обновления Windows вызывают проблемы не только с антивирусом Sophos Также страдают компьютеры с антивирусами Avira и Avast.

Обнаружена ещё одна проблема с антивирусами и обновлением KB4493472 для Windows 7 На этот раз виноват антивирус McAfee.

Вышел апрельский набор патчей для Android Компания Google опубликовала перечень уязвимостей, которые должны быть закрыты в Android в соответствии с уровнем безопасности на начало апреля. Как всегда, список разделен на две группы: бреши, актуальные для всех мобильных устройств под управлением этой ОС (вендоры могут и...

Баг в macOS дает любым приложениям доступ к истории браузера Для свежей уязвимости в macOS пока нет патча. К счастью, баг нельзя эксплуатировать удаленно, сначала пользователь должен установить вредоносное приложение.

Пользователь, уже купивший видеокарту GeForce GTX 1660 Ti, обнаружил у неё тензорные ядра Несмотря на то, что видеокарта GeForce GTX 1660 Ti ещё не анонсирована, кое-кто уже успел приобрести себе экземпляр. Пользователь форума Reddit опубликовал снимки адаптера и скриншоты с его параметрами, которые ему прислал друг из Австралии. Купил этот друг видеокарту п...

Нужны ли антивирусы современным смартфонам? Преимущества, недостатки и особенности работа антивирусных приложений на смартфонах. Раньше использование антивирусов являлось настоящей...

Большинство антивирусов для Android не работают Используете антивирус на Android и думаете, что вы в безопасности? Исследователи компьютерной безопасности из AV-Comparatives протестировали 250 антивирусных приложений и сделали вывод, что все очень плохо. Большинство из них не работают.

Лучшие антивирусы на Windows 10 на январь 2019 Несколько антивирусов показали идеальный результат.

Системная утилита HP допускает подмену DLL Специалисты HP залатали опасный баг в приложении Touchpoint Analytics Client. Уязвимость позволяла злоумышленнику повысить свои привилегии на целевом компьютере и выполнить вредоносный код с системными правами. Исследователи компании SafeBreach, обнаружившие недостаток, раск...

Антивирус Dr.Web по подписке: теперь в Axoft Компания «Доктор Веб» объявляет о старте продаж подписок на услугу «Антивирус Dr.Web» на платформе глобального сервисного IT-дистрибутора Axoft.

Явка провалена: выводим AgentTesla на чистую воду. Часть 1 Недавно в Group-IB обратилась европейская компания-производитель электромонтажного оборудования — ее сотрудник получил по почте подозрительное письмо с вредоносным вложением. Илья Померанцев, специалист по анализу вредоносного кода CERT Group-IB, провел детальный анализ это...

Выяснились подробности о характеристиках чипов Coffee Lake Refresh T-серии За последнее время целый ряд источников указывал на то, что компания Intel планирует в скором времени пополнить семейство настольных процессоров Coffee Lake Refresh новыми моделями, в том числе и представителями T-серии с пониженным энергопотреблением. Однако эти утечки прак...

Зачем нужен антивирус для Android и как выбрать лучший Обилие вредоносных приложений под Android, невзирая на войну, которую им объявила Google, само по себе пролагает путь к использованию антивирусных программ. Только они, по заявлениям экспертов в области кибербезопасности, способны уберечь нас от деструктивного воздействия т...

Мошенники использовали баги в браузерах для показа миллиарда рекламных объявлений Хак-группа eGobbler эксплуатировала уязвимости в Chrome для iOS, а также десктопных версиях Chrome и Safari, чтобы показывать жертвам рекламу и перенаправлять их на вредоносные сайты.

В процессорах Intel найдена уязвимость Spoiler В начале прошлого года компьютерное сообщество было потрясено открытием аппаратных уязвимостей Meltdown и Spectre, которые присутствуют в большинстве современных процессоров. Если коротко, то Meltdown позволяла вредоносному коду внедряться в ядро операционной системы, а...

VMWare пропатчила баги, вскрытые в ходе Pwn2Own 2019 Компания VMware пропатчила критические уязвимости в программных продуктах Workstation, ESXi и Fusion. Баги позволяли злоумышленнику выполнить вредоносный код на устройстве, добиться отказа в обслуживании и использовать в своих целях API гостевой машины. Заплатки доступны пол...

Пересылка видео в WhatsApp оказалась опасной Неясно, требуется ли для взлома телефона открывать присланный файл, либо достаточно того, что он появился в WhatsApp. Уязвимость, которую обнаружили специалисты Facebook, присутствовала во многих версиях приложения: WhatsApp и WhatsApp для бизнеса, в версиях для iOS, Android...

Astaroth крадет данные с помощью утилит антивирусов и ОС Новый штамм трояна Astaroth использует легитимные утилиты Windows, компоненты антивируса Avast и систему безопасности GAS Tecnologia для похищения пользовательской информации. Об этом сообщили специалисты компании Cybereason, которые изучили механизм работы зловреда в ходе а...

Баг в прошивке видеокарт AMD Radeon допускает RCE Драйверы двух моделей видеокарт AMD Radeon содержат уязвимость, эксплуатация которой дает злоумышленнику возможность удаленно выполнить сторонний код через гостевой аккаунт виртуальной машины. К такому выводу пришли инженеры компании Talos, опубликовавшие описание бага. Эксп...

В Exim устранена еще одна критическая уязвимость Разработчики обновили Exim до версии 4.92.3, исправив критическую DoS-уязвимость, которая в теории позволяла злоумышленнику выполнить вредоносный код на целевом сервере.

Пользователям macOS угрожает вредоносное ПО Mac.BackDoor.Siggen.20 позволяет загружать с удаленного сервера вредоносный код на языке Python и исполнять его.

Более половины антивирусов для Android признаны бесполезными К такому выводу пришли специалисты AV-Comparatives, изучив 250 приложений

В продаже обнаружены исходные коды трех антивирусов Специалисты компании Advanced Intelligence сообщили, что группировка Fxmsp продает исходные коды трех антивирусных продуктов, оценивая их в 300 000 долларов.

Специалисты Kaspersky нашли 0-day в Chrome Эксперты «Лаборатории Касперского» обнаружили серьезную ошибку нулевого дня в браузере Chrome. Уязвимость позволяет злоумышленникам выполнить вредоносный код, используя недостаток use-after-free в одном из компонентов интернет-обозревателя. Киберпреступники уже взя...

Vivo и его новый смартфон V15 Pro Модель получит интегрированный в дисплей дактилоскопический сканер, а также тройную тыльную камеру. Диагональ экрана, скорее всего, составит более 6 дюймов.В сердце гаджета ляжет чип Snapdragon 670 с 8-ю ядрами Kryo 360 (до 2 ГГц) и графикой Adreno 615 либо Snapdragon 710, с...

Уязвимость в соцсети «ВКонтакте» привела к волне спама Пользователи «ВКонтакте» столкнулись со спамерской атакой, построенной на не известной ранее уязвимости. По имеющимся сведениям, организаторы кампании пытались отомстить администрации соцсети за отказ платить по программе bug bounty. Вечером 14 февраля по «ВКо...

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

SandboxEscaper нашла еще один способ обойти патч Microsoft Независимая исследовательница с ником SandboxEscaper опубликовала еще один PoC эскалации привилегий в Windows 10. По информации ИБ-эксперта, манипуляции с браузером Edge и другими приложениями позволяют атакующему получить доступ к файлам ОС с правами уровня SYSTEM. Сторонни...

Bitdefender Security 3.3.045 BitDefender Security — защитите свой Android-смартфон от различных угроз. Антивирус обеспечит проверку каждого устанавливаемого приложения, проверит уже имеющиеся программы на наличие вредоносного кода, а также может показать какие ресурсы использует то или иное приложение (...

Топ-5 самых лучших антивирусов для Windows 10 Операционная система Windows 10, как и почти любая платформа от Microsoft, содержит в себе встроенный антивирус под названием «Защитник Windows», однако он обладает низкой эффективностью. В 2018 году проводилось исследование, которое показало, что он способен Сообщение Топ-...

Появился опасный троян SpeakUp Как сообщается в отчете Global Threat Index, подготовленном Check Point Software Technologies, новый троян пока не обнаруживается антивирусами ни одного поставщика программ безопасности. Он был распространен с помощью серии эксплойтов, основанных на последовательностях коман...

Windows Defender — один из лучших современных антивирусов В своё время антивирус Windows Defender был весьма посредственной защитой, которая уступала многим другим бесплатным решениям, не говоря уже о монстрах рынка. Однако за прошедшие годы Microsoft сумела настолько сильно улучшить своё ПО, что сейчас именно Windows Defende...

Видеоурок Теплицы: продвинутый антивирус Bitdefender с дополнительными полезными утилитами В наших видеоуроках мы много рассказывали о безопасности, но ни разу не касались темы антивирусов. Во многом потому что бесплатных хороших антивирусов не бывает, а платные в принципе все неплохие, кроме одного, но эту темы мы поднимать не будем. Но сегодня Вова Ломов решил в...

В Chrome устранят лазейку, позволяющую сайтам блокировать посетителей с активированным режимом Incognito В будущих версиях браузера Chrome будет устранена лазейка, позволяющая веб-сайтам обнаруживать и блокировать пользователей, которые пытаются получить к ним доступ, используя режим приватного просмотра. Режим приватного просмотра не только не хранит локально историю посещений...

Apple обвинила Google в запугивании владельцев iPhone В конце августа специалисты по кибербезопасности Google рассказали об уязвимости, которая позволяла вредоносным сайтам взломать любой iPhone. На днях Apple решила ответить на это и заявила, будто Google преувеличивает проблему и зря запугивает владельцев iPhone.

В Роскачестве составили рейтинг антивирусов, но разработчики защитного ПО в нем усомнились Первое место среди антивирусов для Windows в Роскачестве присудили программе Internet Security румынской компании Bitdefender, а среди защитных решений для macOS лучшим был признан антивирус Cyber Security Pro от ESET.

Гендиректор одного из крупнейших антивирусов будет получать зарплату в $1 Генеральный директор чешской компании-разработчика антивируса Avast отказался от годового оклада и различных премий. По документам его зарплата составляет $1 в год.

Роскачество выбрало лучшие антивирусы для Windows и MacOS Для Windows лучшим борцом с вирусами была названа программа Internet Security от румынской компании Bitdefender. Её же Antivirus Free Edition получила «бронзу». Второе место у программы, также называющейся Internet Security, но уже от словацкой ESET. Лучшим антивирусом для M...

Опубликованы характеристики мобильной 3D-карты NVIDIA GeForce RTX 2080 Китайские источники поделились предварительными характеристиками мобильных видеокарт NVIDIA RTX 2080, RTX 2070 и RTX 2060, которые будут выполнены в виде модулей MXM. Карта RTX 2080 характеризуется GPU TU104, 2944 ядрами CUDA, 8 ГБ памяти GDDR6 с 256-битной шиной, базовой ча...

Вышли декабрьские патчи для Android Компания Google опубликовала очередной бюллетень с перечнем уязвимостей, устраненных в мобильной ОС. Полтора десятка из них актуальны для всех Android-устройств вне зависимости от производителя. Самая серьезная проблема, по оценке разработчиков, связана с ошибкой в коде комп...

Ботнет Roboto атакует серверы Linux с уязвимым Webmin Специалисты Qihoo 360 Netlab изучили ботнет Roboto, появившийся летом текущего года и эксплуатирующий уязвимость в Webmin.

Advantech выпустила критические обновления к WebAccess Разработчики Advantech выпустили пакет критических обновлений к IIoT-платформе WebAccess/SCADA. Опубликованные патчи устраняют возможности удаленного выполнения кода и вызова критических ошибок промышленного ПО. Проблемы удалось обнаружить благодаря специалистам Trend Micro ...

Хромбуки с процессорами AMD будут поддерживать операционную систему Fuchsia Давно известно, что операционная система Fuchsia создается специалистами компании Google в течение несколько лет. За последние месяцы информации о ней становится все больше, что позволяет надеяться на скорый анонс. Напомним, новая операционная система, по информации хор...

Обзор вирусной активности в апреле 2019 года В почтовом трафике по-прежнему преобладает вредоносное ПО, использующее уязвимости программ Microsoft Office. Продолжает тенденцию прошлого месяца и статистика по вредоносному и нежелательному ПО: большая часть обнаруженных угроз приходится на долю вредоносных расширений для...

Обнаружена опасная многолетняя уязвимость в Android Эксперт Positive Technologies Сергей Тошин выявил критически опасную уязвимость в актуальных версиях операционной системы Google Android (7.0, 8.0, 9.0) и ее более ранних редакциях. Ошибка обнаружена в компоненте WebView. Она позволяет получать доступ к конфиденциальным данн...

Взломщики создавали на сайтах аккаунты администратора Исследователь Майки Винстра (Mikey Veenstra) сообщил о новом витке развития активной вредоносной кампании на WordPress. Злоумышленники, которые ранее атаковали уязвимые плагины, чтобы показывать нежелательные рекламные баннеры и привлекать трафик на мошеннические сайты, тепе...

Появились предварительные спецификации мобильных 3D-карт Nvidia GeForce RTX 2080, RTX 2070 и RTX 2060 Как известно, Nvidia готовит к выпуску мобильные графические процессоры следующего поколения, которые войдут в семейство GeForce RTX 20. Один из китайских производителей опубликовал спецификации новых моделей ноутбуков Xijie Lion, в которых упоминаются мобильные 3D-карт...

В WiFi-усилителях TP-Link нашли опасный баг Критическая уязвимость в ряде усилителей WiFi-сигнала TP-Link позволяет неавторизованному злоумышленнику выполнить вредоносный код на устройстве и взять его под контроль с правами текущего пользователя. Ошибку обнаружил исследователь Гжегож Выпых (Grzegorz Wypych) из подразд...

Cisco залатала SD-WAN, Webex, защитные решения На прошлой неделе компания Cisco выпустила набор обновлений, закрывающих около 30 уязвимостей в различных продуктах. Одна из брешей оценена как критическая, 16 — как высокой степени опасности. Самая серьезная уязвимость (CVE-2019-1651) затрагивает сетевое решение SD-WAN; она...

Давний баг в Linux-драйвере WiFi грозит захватом системы В Linux обнаружена удаленно эксплуатируемая уязвимость, потенциально позволяющая полностью скомпрометировать систему. Проблема актуальна для ОС на базе ядра Linux версий 5.3.6 и ниже. Вариант патча уже предложен и, видимо, будет включен в состав очередного обновления Linux, ...

Разработчики NVIDIA исправили баги в драйверах видеокарт Компания NVIDIA выпустила обновления безопасности для  программного обеспечения своих графических систем. Апдейты закрывают уязвимости, которые могли стать причиной отказа в обслуживании, эскалации привилегий, выполнения стороннего кода, а также раскрытия персональных данных...

Компания Nvidia закрыла серьезные баги в драйверах видеокарт Компания Nvidia исправила более десятка уязвимостей в своем программном обеспечении. Важные патчи получил набор драйверов GPU Display Driver для Windows, а также утилита GeForce Experience. Некоторые недостатки оценены специалистами как опасные и требуют скорейшего обновлени...

Проблему BlueKeep начали эксплуатировать для реальных атак, с ее помощью распространяют майнер Эксперты предупредили, что проблему BlueKeep эксплуатируют злоумышленники. К счастью, пока активен не саморазмножающийся червь: при помощи уязвимости распространяется лишь криптовалютный майнер.

Microsoft предупреждает, что атаки BlueKeep могут стать серьезнее Хотя недавно проблему BlueKeep начали эксплуатировать для распространения майнеров, специалисты уверены, что в будущем ситуация может ухудшиться.

Появились подробности о 16–ядерном процессоре AMD Ryzen 9 3950X Источник опубликовал фрагмент слайда из презентации AMD, посвященного процессору Ryzen 9 3950X. Данные на слайде дополняют предварительные сведения об этой модели в исполнении AM4, появившиеся во время выставки Computex 2019. Итак, AMD Ryzen 9 3950X будет старшей модел...

Эксперт уверен, что Apple специально препятствует распространению антивирусов на macOS Эксперт в области информационной безопасности Патрик Уордл высказал мнение, что Apple сознательно не предоставляет разработчикам данные о вредоносных приложениях на macOS. Таким образом, купертиновцы умышленно препятствуют распространению антивирусов среди владельцев Mac. Чи...

Новый шифратор для Android распространяется через порногруппы Для сокрытия подозрительного адреса использовался портал bit.ly - сервис для создания коротких ссылок. После загрузки вредоносное приложение рассылает текстовые сообщения по всему списку контактов жертвы, подталкивая получателей кликнуть по ссылке и загрузить вредоносную про...

В смартфонах Xiaomi обнаружили уязвимость, позволявшую хакерам заражать устройства Проблему обнаружили специалисты компании Check Point. По иронии, уязвимым для хакеров оказалось предустановленное приложение Guard Provider, которое должно защищать пользователя устройств Xiaomi от вредоносных программ.

Взломщики могут управлять климатической системой умного дома Некоторые компоненты умного дома уязвимы для кибератак, в ходе которых злоумышленники могут взять под контроль климатические установки, элементы управления дверьми и другие системы. К такому выводу пришли специалисты ForeScout, обнаружившие семь брешей в оборудовании автомат...

Intel анонсирует Core i9-9900KS и Cascade Lake-X На IFA Intel раскрыла некоторые подробности о доступности Core i9-9900KS с турбобустом до 5 ГГц. Выход запланирован на октябрь 2019 года. Core i9-9900KS имеет базовую тактовую частоту 4 ГГц на восемь ядер и может обрабатывать 16 потоков. О тдп и графическом ядре нет ник...

Две трети антивирусов для Android провалили тесты AV-Comparatives Если вы считаете целесообразным устанавливать на Android-устройство антивирус, то спешим предупредить, что большинство из них являются абсолютно бесполезными. Об этом свидетельствует новое исследование независимой австрийской организации AV-Comparatives, которая протестирова...

SAP выпустила июньский комплект патчей Специалисты Onapsis рассказали об июньских изменениях в ERP-программах SAP. Согласно отчету, компания-разработчик повысила оценку уровня опасности бага в платформе Solution Manager со среднего на высокий, а также внесла ряд исправлений безопасности в свои продукты. Проблемы ...

Опасная защита. Xiaomi ставит на смартфоны антивирус с лазейкой для хакеров Компания Check Point Software, специализирующаяся на безопасности, сообщила о найденной уязвимости в предустановленном приложении на смартфонах Xiaomi.  Речь идёт о приложении безопасности Guard Provider, которое призвано защищать смартфоны от вредоносных программ...

Бэкдор позволяет перехватить контроль над умным зданием Специалист Applied Risk Геко Крстич (Gjoko Krstic) обнаружил незадокументированные бэкдоры в автоматизированных системах управления зданиями Optergy. Одна из уязвимостей позволяет получить полный доступ к устройству Proton, предназначенному для удаленного контроля помещений....

У Globalfoundries и Arm готов тестовый чип, изготовленный по 12-нанометровой технологии с применением объемной компоновки Компания Globalfoundries (GF) объявила о выпуске чипа высокой плотности с объемной компоновкой, построенного на архитектуре Arm. Как утверждается, он обеспечит «новый уровень системной производительности и энергетической эффективности для вычислительных приложений...

Опубликованы PoC к 0-day в Internet Explorer и Edge Независимый исследователь Джеймс Ли (James Lee) выложил в сеть PoC для уязвимостей в Internet Explorer и Edge. Найденные специалистом бреши позволяют обойти правило ограничения домена (SOP) и выполнить в среде браузера вредоносный скрипт, размещенный на сервере злоумышленник...

В антивирусе Касперского нашли уязвимость, позволявшую следить за пользователями Проблема обнаружилась в версиях продукта, выпущенных с 2015 года

Разработчики Cisco пропатчили IMC Supervisor и UCS Director Компания Cisco исправила множественные уязвимости в ключевых компонентах своей серверной платформы UCS (Unified Computing System). Вендор залатал 18 уязвимостей в модулях UCS Director и Integrated Management Controller (IMC). Четыре бага оценили как критические, а остальным ...

На уровне Xbox One. Intel представила GPU Gen11, который дебютирует в 10-нанометровых процессорах Ice Lake Компания Intel сегодня представила 10-нанометровые процессоры поколения Ice Lake, которые уже к концу года появятся в ноутбуках. Напомним, нас ждут модели Ice Lake-U и Ice Lake-Y с количеством ядер до четырёх. Кроме того, что эти CPU принесут новый архитектуру и долгожд...

Пиратские VST-плагины распространяют майнер XMRig ИБ-специалисты предупредили пользователей пиратских программ о риске получить на компьютер майнер — преступники встраивают нежелательное ПО во взломанные дистрибутивы. Обнаруженная кампания, стартовавшая еще в августе 2018 года, получила название LoudMiner. Мошенники использ...

NVIDIA EGX: платформа периферийных вычислений для применения ИИ в индустрии NVIDIA представила платформу ускоренных вычислений NVIDIA EGX, которая позволяет компаниям использовать ИИ с низкими задержками на периферийных устройствах: получать непрерывный поток данных от 5G станций, складов, магазинов, заводов и других мест, обрабатывать их и принимат...

Зловред заражает Android-устройства через рекламные баннеры Вредоносный скрипт, внедренный в платформу для создания анимированной рекламы, заражает устройства на Android и массово собирает системные данные. Об этом сообщили специалисты Media Trust, обнаружившие кампанию в декабре 2018 года. Аналитики отмечают высокий уровень программ...

Хакеры распространяли скрытые добытчики криптовалюты в аудиофайлах Специалисты компании BlackBerry Cylance выявили серию кибератак, при которых вредоносный код был скрыт в аудиофайлах с расширением .WAV. Это код позволял злоумышленникам добывать криптовалюту за счёт мощностей компьютера жертвы.

AV-Test: Защитник Windows – лучшее антивирусное решение для потребителей Microsoft уже давно развивает бесплатный свой антивирус «Защитник Windows», и компания довольно успешно это делает. Помимо Microsoft, есть еще много компаний, которые продают антивирусы, и те, как правило, следуют модели на основе подписки.Хорошей новостью является то, что п...

Скрытые криптовалютные майнеры обнаружены на серверах Windows MS-SQL и PHPMyAdmin Китайская APT-группировка внедряет криптовалютные майнеры и руткиты в серверы Windows MS-SQL и PHPMyAdmin по всему миру. По данным специалистов компании Guardicore Labs, начиная с февраля 2019 года злоумышленникам удалось скомпрометировать более 50 тысяч серверов. Вредоносна...

В LinkedIn рассылают бэкдор More_eggs по компаниям в США Специалисты Proofpoint зафиксировали вредоносную кампанию по распространению JavaScript-бэкдора More_eggs. Злоумышленники используют фальшивые предложения о работе, чтобы заставить получателя перейти по зараженной ссылке или открыть файл с внедренным скриптом. Как выяснили э...

Вымогатель Sodinokibi распространяют через эксплойт-пак RIG Киберпреступники, стоящие за шифровальщиком Sodinokibi, используют эксплойт-пак RIG для доставки зловреда на целевые машины. Нападающие эксплуатируют баги в браузерах, чтобы скрытно установить полезную нагрузку и заблокировать файлы. ИБ-специалисты пока не нашли способа расш...

Антивирус для Android – 5 лучших программ AV-TEST – независимая организация, которая оценивает антивирусное программное обеспечение и программное обеспечение для обеспечения безопасности для операционных систем Microsoft Windows и Android. В сентябре этого года тестировщики компании определили лучший антивирус...

NQ Antivirus 8.8.68.00 NQ Antivirus — бесплатно, быстро и легко защиту для вашего Android устройства от вредоносных приложений и вирусов. Ваш телефон всегда будет в безопасности от новейших угроз. Бесплатный антивирус обнаруживает новые приложения, которые установлены на вашей системе, и перекрест...

Microsoft снова не даёт пользователям обновить Windows 10 Недавно компания Microsoft начала блокировать обновления у пользователей со старыми драйверами Bluetooth компании Realtek. Теперь обновится не получается у пользователей старых версий антивирусов Avast и AVG.  На данный момент приостановлена установка Windows 10 в...

В антивирусном приложении смартфонов Xiaomi нашли бэкдор Исследователи Check Point описали сценарий MitM-атаки через антивирусное приложение Guard Provider, предустановленное на смартфонах Xiaomi. Злоумышленник может взломать соединение, по которому обновляются базы вредоносного ПО, и внедрить сторонний код на целевое устройство. ...

На сайте поставщика расширений для Magento нашли скиммер Компания Extendware, создатель расширений для сайтов на базе CMS Magento, пострадала от атаки взломщиков. Злоумышленники внедрили скиммер на сайт организации и могли также заразить ее продукцию. Преступники присутствовали в инфраструктуре Extendware с 4 октября. Вредоносный ...

Вредоносное ПО для криптоджекинга впервые обнаружено в образах контейнеров Docker Специалисты по кибербезопасности компании Palo Alto Networks обнаружили червя, заразившего 2000 машин ПО для скрытого майнинга Monero (XMR). Вредоносная программа распространяется через образы контейнеров Docker из открытого депозитария Docker Hub. Docker представляет собой ...

Watchbog атакует Linux-серверы через дыры в Jira и Exim ИБ-исследователь из Intezer Labs обнаружил новую версию трояна Watchbog, загружающего на Linux-серверы майнер Monero (XMR). Доставка зловреда осуществляется через уязвимости в ПО Atlassian Jira и почтовом агенте Exim. По данным поисковиков Shodan и BinaryEdge, угроза актуаль...

Acronis True Image 2020 получила функцию репликации локальных копий в облаке Компания Acronis объявила о выходе Acronis True Image 2020. Это новая версия решения для персональной киберзащиты, позволяющая автоматически делать одновременно резервные копии локально и в облаке. Подробнее об этом читайте на THG.ru.

Аналитики Kaspersky рассказали об Android-бэкдоре BRATA Исследователи «Лаборатории Касперского» обнаружили новый Android-бэкдор, который с января атакует исключительно бразильских пользователей. Операторам зловреда удалось опубликовать его в Google Play, где специалисты насчитали более 20 вариаций программы. Специалисты...

Детали 0-day уязвимости ByeBear опубликованы на GitHub В сети появились подробности и второй эксплоит для уязвимости ByeBear, которая позволяет обойти исправления для ByeBear и угрожает безопасности Windows 10 и Server 2019.

Раскрыта уязвимость 0-day в Android Участники Google-проекта Zero Day Initiative (ZDI) опубликовали подробности уязвимости нулевого дня, позволяющей локально повысить привилегии в Android. Согласно описанию в блоге ZDI, опасная уязвимость присутствует в драйвере v4l2 (Video4Linux 2), который обеспечивает возмо...

Huawei станет «первым в мире мобильным брендом с двумя 7-нанометровыми платформами». 21 июня будет представлена SoC Kirin 810 Компания Huawei опубликовала в социальной сети Weibo очередную тизерную картинку, посвященную смартфону Nova 5. Изображение демонстрирует многомодульную камеру во всей красе, но надпись сверху — интереснее. В ней компания называет себя «первым в мире мобиль...

Уникальная аудиосистема Deeptime Ionic Sound System выполненная из песка Чешская дизайнерская студия Deeptime представила первый в мире аудио-набор Ionic Sound System, выполненный из песка. Сабвуфер и динамики помещены в корпуса, которые созданы методом трехмерной печати из смеси кварцевого песка и отвердителя. Они выполнены в морской стилистике,...

Самые опасные вредоносные программы июля 2019 года Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в июле 2019 года. Исследователи предупреждают о распространении новой вредоносной программы в России — AgentTesla.

Специалисты предупреждают об атаках на SharePoint-серверы Киберпреступники атакуют серверы под управлением Microsoft SharePoint через уязвимость, закрытую тремя патчами в феврале, марте и апреле этого года. Об этом сообщили специалисты канадского центра реагирования на киберугрозы, а также их коллеги из Саудовской Аравии. По словам...

[Перевод] Почему открытые прошивки важны для безопасности Недавно на GoTo Chicago я читала лекцию на эту тему и подумала, что будет неплохо написать статью с выводами. Этот пост посвящён тому, почему прошивки с открытым исходным кодом важны для безопасности. Уровни привилегий В типичном стеке у вас различные уровни привилегий. К...

Майнеру, установившему вредоносное ПО на образовательных сайтах, грозит до шести лет тюрьмы в Украине Украинские правоохранители задержали майнера, которому удалось установить вредоносное ПО на ряд образовательных сайтов, администратором которых он являлся. Ежемесячно эти ресурсы посещали порядка 1,5 млн человек, а вредоносное ПО эксплуатировало мощность их процессоров и гра...

Частота 2 ГГц и уровень GeForce RTX 2080. Появились новые слухи про GPU консоли Sony PS5 О приставках Sony и Microsoft нового поколения мы достоверно знаем немного. В частности, неизвестны параметры этих устройств. Точнее, мы знаем, это в основе обеих консолей будут лежать APU AMD с процессорными ядрами Zen 2 и GPU поколения Navi, но точных данных нет. Очер...

В IIoT-платформе WebAccess закрыли критические баги Компания Advantech исправила несколько уязвимостей в своей платформе WebAccess/SCADA, предназначенной для управления данными в среде промышленного IoT. Баги могут привести к выполнению удаленного кода, раскрытию конфиденциальной информации, а также несанкционированному уничт...

SMARTtech: Ремонтируем технику Apple в PixelLab – 4 важных преимущества сервиса Apple – бренд которому поклоняются, высоко ценят, но не всегда эксплуатируют надлежащим образом. Да и брак у них бывает, о чем точно знают и видели специалисты https://pixellab.com.ua/apple - сервисного центра, который с 2012 года ремонтирует технику.

В Sierra Wireless AirLink нашли серьезные уязвимости В промышленных LTE-шлюзах Sierra Wireless AirLink ES450 пропатчены двенадцать уязвимостей; четыре из них признаны критическими. Баги, обнаруженные командой Cisco Talos, позволяли удаленному злоумышленнику выполнить на устройстве сторонний код, изменить пароль администратора ...

Опубликован список из 25 самых опасных уязвимостей ПО Изображение: Unsplash Американская организация MITRE опубликовала список из 25 самых опасных уязвимостей программного обеспечения. Исследователи составили таблицу наиболее опасных и распространенных проблем безопасности, с указанием идентификаторов CWE (Common Weakness En...

Тысячи приложений подвержены тому же багу, что недавно был исправлен в WhatsApp Специалисты Trend Micro обнаружили, что недавно исправленная в WhatsApp уязвимость CVE-2019-11932, которая позволяла выполнить произвольный код при помощи файла GIF, опасна для множества других приложений.

5 лучших антивирусов на Android Вредоносного ПО для Android является серьезной проблемой для пользователей самой популярной в мире мобильной операционной системы. Изо дня в день количество угроз для ”зеленого робота” только увеличивается, а с учетом того, что по всему миру под управлением Android работает...

Троян Extenbro поменяет DNS и блокирует доступ к сайтам защитных решений Специалисты Malwarebytes Labs обнаружили трояна Extenbro, который не только поменяет DNS для показа рекламы, но и не дает пользователю заходить на сайты антивирусов и других защитных продуктов.

Microsoft нашла две похожие на BlueKeep RCE-уязвимости Специалисты Microsoft призывают пользователей оперативно установить обновления безопасности, устраняющие две уязвимости исполнения стороннего кода в Remote Desktop Services. По словам экспертов, CVE‑2019‑1181 и CVE‑2019‑1182 схожи с багом BlueKeep, ко...

MediaTek MT6885 с поддержкой 5G, выполненную по 7-нм техпроцессу покажут 26 ноября На прошлой неделе мы рассказали о том, что Redmi K30 может получить однокристальную систему от MediaTek. Еще несколько лет назад этот поизводитель довольно успешно конкурировал с Qualcomm, но потом переключился на ультрабюджетные решения для китайских смартфонов. Видимо, так...

В программах VMware залатали баг оболочки runC Компания VMware выпустила патчи для нескольких продуктов, затронутых уязвимостью в среде выполнения контейнеров runC. Брешь дает злоумышленнику возможность запустить сторонний код на устройстве, повысить привилегии или привести к сбою обработчика Docker-приложений. Обновлени...

Check Point Research: потеснили с верхних строчек вредоносного ПО Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными киберугрозами октября 2019 года. Специалисты отмечают, что криптомайнеры выбыли из первой строчки в рейтинге самого активного ...

Французская полиция совместно с Avast захватила сервер хакеров для уничтожения ботнета Retadup, заразившего свыше 850 тыс. компьютеров Французская полиция и компания Avast провели операцию, в рамках которой специалистам удалось обезвредить ботнет Retadup из более 850 тысяч компьютеров, зараженных вредоносным программным обеспечением. Особенность операции заключается в том, что для этого программисты скопиро...

Создатели CMS Magento исправили 37 брешей в своем ПО Разработчики Magento выпустили пакет обновлений, который устраняет 37 уязвимостей в открытой и коммерческой версиях CMS. Спектр нейтрализованных угроз включает SQL-инъекции, межсайтовый скриптинг, удаленное выполнение кода (RCE) и компрометацию важных данных. Четыре обнаруже...

Уязвимость в Thunderbolt позволяет получить доступ к данным пользователя Некоторое время назад специалисты из Кембриджского университета, Университета Райса и SRI International обнаружили в интерфейсе Thunderbolt уязвимость, которая позволяет получить доступ к пользовательским данным, хранящимся в памяти яблочных компьютеров, а также внедрить в с...

Модельный ряд Turing не сформирован окончательно: Nvidia выпустит GeForce GTX 1650 Ti к октябрю Судя по всему, компания Nvidia еще не до конца сформировала модельный ряд бюджетных 3D-карт нового поколения на GPU Turing: как пишет источник, к октябрю выйдет модель GeForce GTX 1650 Ti, которая поборется с Radeon RX 570 за кошельки потребителей. Эта видеокарта AMD де...

Роскачество составило рейтинг лучших антивирусов для ПК Представители Роскачества обнародовали рейтинг антивирусных программ, обеспечивающих наилучшую защиту для Windows и Mac. В общей сложности специалистами было проведено сравнение 35 программных продуктов.

Новые подробности о Comet Lake: 10-ядерный флагман за $499 и процессорный разъём LGA 1159 В Сети появились данные об основных технических характеристиках и ценах настольных процессоров Intel Core десятого поколения, которые также известны под названием Comet Lake. Напомним, что данные чипы будут выполнены по улучшенному (в очередной раз) 14-нм техпроцессу и стан...

Кейлоггер с сюрпризом: анализ клавиатурного шпиона и деанон его разработчика В последние годы мобильные трояны активно вытесняют трояны для персональных компьютеров, поэтому появление новых вредоносных программ под старые добрые «тачки» и их активное использование киберпреступниками, хотя и неприятное, но все-таки событие. Недавно центр круглосуточн...

Анонс Nvidia EGX: платформа периферийных вычислений для применения ИИ в индустрии Компания Nvidia представила платформу ускоренных вычислений Nvidia EGX. Она призвана удовлетворить растущий спрос на мгновенное выполнение задач ИИ локально - там, где создаются данные, с гарантированным временем отклика, позволяя снизить объём данных, отправляемых в облако....

Intel Xeon E-2200. Серверные ядра, бюджетно Вслед за большим обновлением Intel Xeon W для рабочих станций трудоголиков увидели свет новые Xeon E — процессоры для серверов начального уровня. По сравнению с предшественниками количество ядер увеличилось, а цена осталась на прежнем уровне — то есть в пересчете на ядро X...

В Joomla выявили уязвимость нулевого дня Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса...

В macOS Mojave обнаружена уязвимость, позволяющая красть пароли Исследователь безопасности Линус Хенце (Linus Henze) обнаружил в macOS Mojave уязвимость, которая позволяет получить доступ к паролям от учётных данных, хранящихся в Keychain. Однако Хенце не сообщил никаких подробностей о проблеме разработчикам из Apple, поскольку ему за эт...

Хакеры атаковали пользователей Asus с помощью вредоносного обновления Специалистам «Лаборатории Касперского» удалось обнаружить, что хакеры из сообщества ShadowHammer в течение нескольких месяцев контролировали сервер Asus, используемый для распространения обновлений. По оценке Касперского, в результате в период с июня по нояб...

Новые процессоры Intel Core i5 получат 12 виртуальных ядер Стало известно, что настольные шестиядерные процессоры Intel Core i5 десятого поколения будут поддерживать Hyper-Threading. Использование этой технологии позволяет операционной системе определять одно физическое ядро как два.

Видеокарта GeForce GTX 1660 Ti выйдет 22 февраля, опубликованы изображения моделей EVGA GeForce GTX 1660 Ti XC и Palit GTX 1660 Ti StormX Сегодня в Сети появились новые подробности о видеокартах GeForce GTX 1660 Ti. Мы уже писали об упаковке модели Galax, а сейчас в распоряжении источника оказались изображения моделей EVGA GeForce GTX 1660 Ti XC и Palit GTX 1660 Ti StormX. Но начнем с другого. Как пишет и...

Обновляем macOS, iOS, Safari Компания Apple выпустила первые в этом году патчи для своих ОС, веб-браузера и Windows-клиента iCloud. В macOS Mojave, High Sierra и Sierra совокупно закрыто 23 уязвимости. Около половины из них позволяют выполнить произвольный код — таковы, например, брешь CVE-2019-6200 в к...

В Win32k закрыты еще две уязвимости, замеченные в атаках В рамках апрельского «вторника патчей» Microsoft устранила две уязвимости в Win32k, уже используемые в реальных атаках. Схожие проблемы, связанные с этим системным компонентом, разработчик уже решал, притом всего месяц назад. Текст бюллетеней, посвященных брешам CV...

Acronis True Image 2020 — новая версия решения для персональной киберзащиты Компания Acronis выпустила Acronis True Image 2020 — новую версию решения для персональной киберзащиты. Новая версия позволяет пользователям автоматически делать одновременно резервные копии локально и в облаке, что делает ее первым ...

Киберпреступники используют 0-day плагина Yuzo Related Posts Серьезная уязвимость в WordPress-плагине для отображения рекомендованных постов эксплуатируется злоумышленниками, перенаправляющими посетителей взломанных сайтов на страницу ложной техподдержки. Об этом сообщили специалисты компании Wordfence и эксперты Sucuri. Баг в Yuzo Re...

Trickbot возвращается Компания Check Point Software Technologies опубликовала отчет с самыми активными угрозами в апреле Global Threat Index. Банковский троян Trickbot впервые за почти два года вернулся в первую десятку рейтинга.Универсальные банковские трояны, такие как Trickbot, популярны среди...

Apple запатентовала MacBook на базе iPhone Согласно новым опубликованным патентам, Apple готовит специальную док-станцию, позволяющую превратить iPhone в MacBook. Судя по патентным чертежам, док-станция будет выполнена в виде ноутбука с клавиатурой и экраном. Вместо сенсорной панели (тачпад) будет установлен…

Баги в VxWorks угрожают промышленному оборудованию В операционной системе VxWorks, предназначенной для промышленных и медицинских устройств, обнаружены 11 уязвимостей, шесть из которых критически опасны. Баги позволяют неавторизованному злоумышленнику выполнить вредоносный код на целевом хосте и получить контроль над оборудо...

Эксперты рассказали как работает бэкдор LightNeuron Бэкдор LightNeuron, за которым стоит криминальная группировка Turla, берет под контроль почтовые серверы Microsoft Exchange. Об этом рассказали ИБ-специалисты, которые изучили работу зловреда в скомпрометированных системах. По мнению экспертов, программа действует на одном у...

Антивирус Google заблокировал приложение Xiaomi Компания Xiaomi решила удешевить свои смартфоны с помощью рекламы. Компания Xiaomi начала устанавливать в своих устройствах стоковые приложения, которые заполонили назойливые рекламные объявления. Новая версия утилиты Mi Quick Apps была заблокирована антивирусом Google Pla...

Обзор вирусной активности для мобильных устройств в октябре 2019 года Второй осенний месяц этого года оказался неспокойным для владельцев Android-устройств. Вирусные аналитики «Доктор Веб» обнаружили в каталоге Google Play множество вредоносных программ – в частности, троянцев-кликеров Android.Click, которые подписывали пользователей на платны...

В Jira Service Desk нашли критические уязвимости и Jira Service Desk Data Center, устранив угрозу раскрытия информации. Злоумышленники могли воспользоваться двумя багами, чтобы получить важные данные о корпоративной инфраструктуре и выполнить сторонний код. Уязвимости CVE-2019-14994 и CVE-2019-15001 позволяли проводить ата...

Злоумышленники опробуют новый эксплойт для Exim Зафиксированы первые попытки массовой эксплуатации недавно обнародованной уязвимости в почтовом агенте Exim. Пользователям продукта настоятельно рекомендуется обновить его до версии 4.92. В настоящее время Exim используют более половины почтовых серверов в Интернете. Для зло...

Эксперты Kaspersky нашли дроппер Necro.n в Google Play Специалисты «Лаборатории Касперского» обнаружили в Google Play троян-загрузчик Necro.n с более 100 млн загрузок. По их словам, изначально приложение было безопасным, а вредоносные функции добавил сторонний разработчик. Программа, привлекшая экспертов, CamScanner — ...

Kaspersky о спаме и фишинге в III квартале 2019 года Эксперты «Лаборатории Касперского» рассказали о динамике спама и фишинга в III квартале 2019 года. Среди актуальных тенденций — растущее количество атак на корпоративных пользователей, интерес злоумышленников к персональным документам и рост популярности спама чере...

Смартфон Samsung Galaxy A50s показался в бенчмарке В феврале нынешнего года компания Samsung представила смартфон среднего уровня Galaxy A50 с экраном Infinity-U Super AMOLED. И вот теперь сообщается, что у этой модели появится собрат в виде аппарата Galaxy A50s. Оригинальная версия Galaxy A50, напомним, располагает чипом Ex...

Созданный Rambus интерфейс физического уровня GDDR6 работает на максимальной в отрасли скорости 18 Гбит/с Компания Rambus сегодня объявила о достижении наибольшей в отрасли скорости работы интерфейса памяти — 18 Гбит/с, достигнутой IP-ядром Rambus GDDR6 Memory PHY. Эта скорость в четыре-пять раз выше скорости, развиваемой современными интерфейсами DDR4. Дополняя контр...

Эксперты сообщили о росте числа атак на промышленные системы Аналитики «Лаборатории Касперского» изучили угрозы для систем промышленной автоматизации (АСУ) во второй половине 2018 года. По сведениям экспертов, в России за этот период вредоносные объекты были обнаружены почти на половине компьютеров. Данные для отчета собраны...

Вредоносное ПО смогло проникать на Android-смартфоны ещё даже до их отправки с завода Компания Google рассказала о том, как находчивые хакеры пытались разместить вредоносное ПО на Android-смартфонах. Речь идёт о семействе вредоносных приложений Triada, предназначенных для размещения спама и рекламы на мобильных устройствах. Google уточнила, что злоумышленники...

Опубликованы подробные характеристики CPU Intel Core H девятого поколения для ноутбуков: от 4 до 8 ядер и TDP 45 Вт у каждой модели Компания Intel формально анонсировала процессоры Core H девятого поколения для ноутбуков во второй половине марта. Несмотря на данное в тот же день обещание выпустить процессоры во втором квартале, характеристики их пока официально не сообщаются. Что ж, если Intel сама ...

Октябрьский апдейт Android устраняет критические RCE-баги Компания Google выпустила заплатки для трех критических уязвимостей в библиотеках мультимедиа ОС Android (Media framework). Их эксплуатация позволяет злоумышленнику удаленно выполнить свой код. Совокупно октябрьский набор патчей для Android закрывает почти три десятка уязвим...

Firefox получил дополнительную защиту от инъекций кода Разработчики Mozilla укрепили защиту Firefox от атак внедрением кода, запретив использование встроенных скриптов (inline scripts) и функций eval() на служебных страницах браузера. Нововведения не позволят злоумышленникам выполнить вредоносную команду, изменить настройки брау...

Популярные антивирусы для Android оказались опасными шпионами Не все антивирусы безопасны. Некоторые следят за вами не хуже приложений-шпионов Несмотря на то что настоящие вирусы для Android не так популярны, как для настольных платформ, многие всё равно предпочитают на постоянной основе пользоваться антивирусными программами. В конце ...

Опубликован PoC-код для обхода защиты PatchGuard Служба защиты ядра и механизм проверки целостности кода виртуальных машин Windows могут быть взломаны, что позволит злоумышленникам внедрить свой код в критически важные компоненты ОС. К такому выводу пришел турецкий ИБ-специалист Джан Бёлюк (Can Bölük), опубликовавший подро...

Критическая уязвимость MacOS Mojave активно эксплуатируется злоумышленниками Киберпреступники активно эксплуатируют уязвимость в MacOS Mojave, которая позволяет обойти Gatekeeper — технологию, обеспечивающую запуск только доверенного программного обеспечения. Читать дальше →

Samsung отказалась только от ядер Mongoose в Exynos, новая команда готовит сюрприз Вчера известный сетевой информатор под ником Ice Universe, подтвердил ранее опубликованную информацию о том, что Samsung отказывается от своих процессорных ядер в семействе SoC Exynos. По первоначально информации, Samsung приняла решение расформировать весь отдел и...

Microsoft выпустила антивирус Defender для macOS. Но зачем? Несмотря на высокий уровень защищенности macOS от разного рода угроз, многие пользователи десктопной платформы от Apple все равно предпочитают пользоваться антивирусами, полагая, что они защитят их лучше встроенных инструментов безопасности. Очевидно, именно из-за них такой...

Графическое ядро Intel Iris Plus Graphics 940 демонстрирует производительность на уровне GPU Vega 11 Недавно мы говорили о том, что Intel раскроет подробности о своих новых интегрированных GPU на мероприятии GDC 2019 в марте. Тогда же говорилось, что GPU Gen11 в сравнении с актуальными решениями получат гораздо больше исполнительных блоков, а производительность превыси...

Google избавила Google Play от сотни вредоносных программ для Android За последние два месяца Google удалила из Google Play более сотни вредоносных и потенциально опасных приложений. Об этом рассказали официальные представители компании. Как показала практика, программные алгоритмы, анализирующие ПО, попадающее в каталоге, справляются далеко ...

Опубликован исходный код ядра Redmi K20 Pro Компания Redmi, которая является подразделением Xiaomi, опубликовала исходный код ядра для Redmi K20 Pro, который позволит разработчикам создавать собственные прошивки для этого бюджетного флагманского смартфона. Вы можете исходный код, перейдя по ссылке на источник в к...

В апреле треть вредоносной активности в интернете пришлась на криптовалютные майнеры Скрытые майнеры, позволяющие злоумышленникам удаленно добывать криптовалюту на компьютере жертвы, вошли в топ-10 глобального рейтинга активности вредоносного ПО за апрель. Об этом свидетельствуют данные израильской компании в сфере кибербезопасности Check Point. Так, в десят...

По производительности PlayStation 5 будет сопоставима с мощными игровыми ПК Несмотря на то, что компания Sony уже официально анонсировала игровую консоль нового поколения, условно называемую PlayStation 5, подробностей о ней мы знаем не так уж много. Наибольший интерес, конечно же, представляет уровень производительности будущей новинки. И некоторые...

HTTP/2-серверы под угрозой DoS-атак Специалисты компаний Google и Netflix нашли группу DoS-уязвимостей в конфигурациях HTTP/2-серверов крупных вендоров и в аналогичных решениях с открытым кодом. Обнаруженные баги позволяют даже не самому продвинутому злоумышленнику заблокировать сервер — вредоносный клиент обр...

Видеокарта NVIDIA GeForce GTX 1650 получит 4 ГБ памяти Завтра, 22 февраля, состоится официальный анонс видеокарты NVIDIA GeForce GTX 1660 Ti, а пока в сети появляются подробности о модели GeForce GTX 1650, которая дебютирует в марте. Если верить источнику, новинка будет основана на графическом процессоре GPU TU117 семейства Turi...

Российские компании подверглись атаке вымогателя Shade Специалисты ESET и «Лаборатории Касперского» сообщают о новой волне фишинговых писем, при помощи которых распространяется вредоносный шифровальщик Shade. Атака нацелена на российские компании. Письма злоумышленников обычно замаскированы под уведомления от ка...

Одна из обещанных функций Sony PS5 пока под вопросом Игровая приставка Sony PlayStation 5, как мы вчера узнали, появится на рынке в конце следующего года. Уже давно известно, что она получит полузаказной APU AMD с процессорными ядрами Zen 2 и GPU Navi. Так как ядро PS5 по архитектуре будет близко к ядру PS4, логично, что...

Брешь во фреймворке может вызвать сбой в работе GPS-систем Центр реагирования на киберугрозы в критически важных инфраструктурах (ICS-CERT) опубликовал информацию об уязвимости, найденной в программах opensource-проекта gpsd. Специалисты выяснили, что в коде двух утилит обнаружилась ошибка, которая может привести к переполнению буфе...

Из App Store удалили 18 троянов-кликеров Модераторы удалили из App Store 18 нежелательных приложений. Зловреды, которые маскировались под спидометры, интернет-радио, спортивные утилиты, скрытно переходили по интернет-ссылкам, обеспечивая мошенникам прибыль с рекламных кампаний. Исследователи отмечают, что разработч...

Создатели Foxit Reader закрыли восемь серьезных уязвимостей Разработчики PDF-редактора Foxit Reader исправили восемь серьезных уязвимостей в своем продукте. Баги позволяли злоумышленнику удаленно выполнить вредоносный код в целевой системе и перехватить управление. Патчи включены в Foxit Reader 9.7, доступный для загрузки на официаль...

Киберпреступники вновь атакуют сайты на Drupal Специалисты компании Akamai Technologies выяснили, что злоумышленники все еще пользуются уязвимостью Drupalgeddon2, пропатченной полтора года назад. Исследователи обнаружили следы атак в журналах сканеров безопасности, а также провели анализ полезной нагрузки, найденной на о...

Ноутбуки Lenovo перестают загружаться после обновления IE Срочное обновление браузера Internet Explorer, выпущенное 19 декабря, вызывает сбой в работе некоторых моделей ноутбуков Lenovo. По сообщениям владельцев устройств, после его установки они стали испытывать проблемы с загрузкой Windows. Компания Microsoft признала наличие нед...

Coinhive 13 месяцев лидирует в рейтинге актуальных угроз Майнеры криптовалюты заняли пять из десяти позиций декабрьского рейтинга актуальных угроз, составленного специалистами компании Check Point. При этом четыре такие программы расположились на верхних строчках списка, а атаки с использованием скрипта Coinhive, по мнению аналити...

Специалисты Microsoft изучили попытки применения BlueKeep Эксперты Microsoft предупредили пользователей о растущей угрозе кибератак на базе уязвимости BlueKeep. Как выяснили специалисты, преступники создали новый эксплойт, который уже применяется для распространения зловредов-криптомайнеров. Уязвимость BlueKeep (CVE-2019-0708) соде...

В цифровых камерах Canon закрыли несколько уязвимостей Компания Canon исправила шесть уязвимостей в системном ПО своих цифровых камер. Баги, затрагивающие десятки моделей, позволяли злоумышленнику выполнить на устройстве вредоносный код и загрузить на него собственный вариант прошивки. ИБ-специалисты, которые обнаружили недостат...

Червь BlackSquid несет на борту целый ворох эксплойтов Ранее неизвестный образец вредоносного ПО, получивший название BlackSquid, выявили специалисты по информационной безопасности. Зловред, обладающий свойствами сетевого червя, использует несколько известных эксплойтов, чтобы проникнуть на целевую машину и установить полезную н...

Microsoft исправила опасную ошибку в коде RDP Октябрьские обновления для продуктов Microsoft совокупно устраняют 59 уязвимостей. Девять из них разработчик оценил как критические, в том числе RCE-баг в клиентском приложении удаленного рабочего стола. «В этом месяце Microsoft выступила скромно: пропатчила 59 уязвимос...

Миллионы пользователей Android и iOS пострадали от заражённых приложений Специалисты компании Wandera обнаружили в App Store 17 приложений с вредоносным кодом. В основном это различные утилиты.

Сайты могут шпионить за пользователями через API расширений для браузеров Специалисты выяснили, что около 200 расширений для Chrome, Firefox и Opera уязвимы перед атаками вредоносных сайтов.

Linux-ботнет AESDDoS нацелился на Docker-системы Операторы ботнета AESDDoS ищут неправильно настроенные контейнеры Docker и внедряют в них троян для сбора информации и организации DDoS-атак. Об этом сообщили ИБ-специалисты, изучившие новый вариант вредоносной программы. Злоумышленники сканируют Интернет в поисках открытых ...

WhatsApp устранил критическую уязвимость, позволяющую следить за пользователями WhatsApp объявил об устранении уязвимости мессенджера, позволяющей злоумышленникам устанавливать на смартфон вредоносный код во время простых голосовых звонков. Подробнее об этом читайте на THG.ru.

В WinRAR обнаружили опасную уязвимость, которая просуществовала там 19 лет. В зоне риска оказались 500 млн пользователей Разработчики популярного архиватора WinRAR исправили серьёзную уязвимость, которая просуществовала 19 лет. Она позволяла злоумышленникам извлекать из архива вредоносное программное обеспечение в произвольном месте. Проблема была обнаружена специалистами компании Check Point ...

GandCrab распространяется вместе с похитителем данных Vidar Специалисты из компании Malwarebytes зафиксировали вредоносную кампанию, в ходе которой на компьютер жертвы внедряется программа для похищения информации Vidar, а позже устанавливается шифровальщик GandCrab. Злоумышленники крадут учетные данные цифровых кошельков, сохраненны...

Linux-бэкдор HiddenWasp использует код других зловредов Эксперты Intezer обнаружили ранее неизвестный набор вредоносного ПО, включающий в себя руткит уровня пользователя, троян и установочный скрипт. По мнению экспертов, авторы комплекта, получившего название HiddenWasp, использовали части кода других зловредов, чтобы получить не...

Установленный 100 000 раз неофициальный клиент Telegram отправлял пользователей на вредоносные сайты Специалисты Symantec предупредили, что через Google Play распространялся неофициальный клиент для Telegram, MobonoGram 2019, представлявший угрозу для пользователей.

[Перевод] BASS — фреймворк для автоматического синтеза антивирусных сигнатур Всем привет. До старта курса «Реверс-инжиниринг» остается меньше десяти дней, в связи с этим хотим поделиться еще одним интересным переводом по теме. Поехали! Краткий обзор Картина угроз стремительно меняется — постоянно появляются новые кибератаки, а старые становятся ...

Приложение Samsung PlayGalaxy Link позволит транслировать ПК игры на мобильные устройства Galaxy Компания Samsung выпустила бета-версию приложения PlayGalaxy Link, которое позволяет транслировать игровой процесс с компьютера на смартфон. Благодаря этому можно играть локально через Wi-Fi или даже в дороге через мобильное соединение 4G. При этом для комфортной игры на моб...

Облачные сервисы становятся источником DDoS-атак Ресурсы провайдеров облачных услуг все чаще используются киберпреступниками для организации DDoS-атак. К такому выводу пришли эксперты компании Akamai в результате исследования источников вредоносного трафика. По словам ИБ-специалистов, ежедневно они фиксируют до 30 нападени...

Foxconn эксплуатировала школьников для производства продуктов Amazon Издание The Guardian опубликовало информацию о незаконной эксплуатации компанией Foxconn детей для изготовления продукции американской компании Amazon. Несовершенных заставляют работать по ночам и сверхурочно. Журналисты The Guardian раздобыли документы, в которых говорится…

Камера флагманского смартфона Lenovo фотографирует на уровне современных iPhone Специалисты ресурса DxOMark опубликовали обзор камеры флагмана от Lenovo — Z6 Pro. Смартфон получил очень неплохую оценку.

Intel готовит новое семейство процессоров начального уровня Gemini Lake Refresh Компания Intel готовит обновлённое семейство однокристальных платформ начального уровня Gemini Lake Refresh (GLK-R). По данным ресурса FanlessTech, компания Intel работает над шестью новыми чипами начального уровня на архитектуре Goldmont Plus, половина из которых будет пред...

iOS 12.4 официально взломана. Кто виноват? Apple уделяет большое значение обновлениям своих операционных систем и издавна прививает это же чувство своим пользователям. Поэтому в Купертино всегда советуют устанавливать все апдейты без исключения, даже если они, на первый взгляд, не включают в себя новых функций. В ко...

Security Week 18: атака ShadowHammer в деталях В конце марта издание Motherboard опубликовало статью о потенциальном взломе инфраструктуры компании Asus. Получив частичный доступ к ресурсам компании, злоумышленники смогли распространить среди клиентов, установивших утилиту Asus Live Update для своевременной загрузки новы...

Emotet вновь пошел в наступление После долгого отсутствия ботнет, построенный на основе троянской программы Emotet, вернулся на интернет-арену и начал генерировать спам, нацеленный на дальнейшее распространение зловреда. Вредоносные рассылки замечены в Германии, Польше, Великобритании, Италии и США. Согласн...

Объяснено разное поведение протонов и нейтронов в ядрах разных элементов Вначале немного контекста. В 1983 году европейские физики начали изучать внутреннюю структуру ядер двух очень разных элементов, тяжелого водорода и железа, бомбардируя их пучками мюонов при помощи ускорителя SPS. Существовавшие в то время теоретические и эмпирические предста...

Xiaomi опубликовала исходный код прошивки потенциального бестселлера Redmi Note 8 Компания Xiaomi опубликовала исходный код ядра смартфона Redmi Note 8. Смартфоны серии были представлены всего пару недель назад.  Первым в продажу поступил Redmi Note 8 Pro, для него же Xiaomi первым опубликовала исходный код. Теперь пришла очередь младшей модели...

В системе авторизации SCADA WebAccess нашли критические баги Три опасные уязвимости в программном продукте SCADA WebAccess компании Advantech обнаружили специалисты сингапурской компании Attila Cybertech. Баги позволяют киберпреступнику обойти систему авторизации приложения, а также осуществить внедрение стороннего кода в SQL-запрос. ...

В Android обнаружили уязвимость нулевого дня Исследователи Google Project Zero нашли в ядре Android уязвимость, с помощью которой можно получить root-доступ к мобильному устройству. По словам аналитиков, как минимум один эксплойт на ее основе уже применяется в кибератаках. Как работает обнаруженная 0-day в Android Уязв...

Взломщики атакуют баги в коммерческом WordPress-плагине Опасные уязвимости обнаружили в плагине WP Cost Estimation & Payment Forms Builder специалисты компании Wordfence. Бреши позволяют злоумышленникам внедрять произвольные скрипты на целевой сайт под управлением WordPress, а также перезаписывать некоторые файлы на сервере. ...

Новый вирус угрожает пользователям macOS Все мы знаем, какое внимание Apple уделяет безопасности своих операционных систем. Обновления выходят действительно быстро — если специалистам или обычным пользователям удаётся найти критическую уязвимость или ошибку в ОС. Но ничего идеального не бывает и даже самая с...

Fujitsu опубликовала полный список процессоров Coffee Lake Refresh На данный момент компания Intel официально представила не так уж много процессоров девятого поколения, также известных под кодовым названием Coffee Lake Refresh. О других процессорах пока что появлялись лишь слухи и утечки, однако компания Fujitsu «слила» информацию сразу о ...

Знакомьтесь: ransomware Nemty c поддельного сайта PayPal В сети появился новый шифровальщик Nemty, который предположительно является преемником GrandCrab или Buran. Вредоносное ПО главным образом распространяется с поддельного сайта PayPal и обладает рядом интересных особенностей. Подробности о работе этого ransomware – под катом....

В Apple App Store обнаружили 17 приложений, промышлявших кликфродом Специалисты компании Wandera выявили 17 приложений для iOS, которые содержали вредоносный код и имитировали взаимодействие пользователей с рекламными объявлениями.

Поддельный Tor Browser воровал криптовалюту у пользователей торговых площадок даркнета Специалисты ESET обнаружили вредоносную версию Tor Browser, предназначенную для кражи криптовалюты.

Как настроить сохранение документов MS Office по умолчанию на ПК, а не в OneDrive Настраиваем сохранение документов локально на компьютере вместо облачного OneDrive.

Критически важное ПО Windows содержит фундаментальные ошибки Исследователи ИБ обнаружили опасные уязвимости более чем в 40 драйверах ядра, которые используются в процессорах ведущих поставщиков компьютерного оборудования. Баги позволяют злоумышленникам получать максимальные привилегии на пользовательских устройствах и оставаться в сис...

Опубликованы снимки, сделанные основной камерой OnePlus 7 Pro Сразу после анонса флагманского смартфона OnePlus 7 Pro представители компании опубликовали в Сети фото, сделанные его основной камерой. Судя по ним, аппарат не зря удостоился едва ли не максимального рейтинга DxOMark. Французские специалисты по достоинству оце...

Опубликован макет пользовательского интерфейса Windows Lite (Santorini) Windows Lite (или Santorini) — находящаяся в разработке новая операционная система от Microsoft, построенная на базе Windows Core OS и призванная составить конкуренцию Chrome OS. По слухам, анонс этой системы должен состояться уже в мае на конференции разработчиков Build 20...

В macOS обнаружена уязвимость выполнения стороннего кода Непропатченная уязвимость актуальной версии macOS позволяет взломщику скрытно выполнить сторонний код в системе. Проблема связана с работой утилиты Gatekeeper, которая проверяет код запускаемых приложений и блокирует нелегитимные программы. Об угрозе сообщил эксперт компании...

Обнаружен вредоносный код, атакующий пользователей онлайн-магазинов Новый вредоносный код, обнаруженный компанией Group-IB, позволяет хакерам перехватывать данные банковских карт, адреса электронной почты, логины и пароли во время совершения онлайн-покупок. В отчете компании говорится, что при заражении сайта так называемым JS-сниффером, пос...

Firefox 70 блокирует межсайтовые куки социальных сетей Компания Mozilla выпустила 70-ю версию браузера Firefox. В ней разработчики исправили несколько серьезных багов, эксплуатация которых могла привести к управляемому сбою в работе программы, а также выполнению стороннего кода. Помимо этого, в браузере расширили защиту от межса...

Критический баг в SAP NetWeaver позволял угнать приложение Компания SAP выпустила августовский комплект патчей, исправляющий 13 уязвимостей в продуктах вендора. Три новых бага и одно обновление для уже внедренной заплатки получили критический рейтинг угрозы. Серьезные проблемы исправлены в сервере Java-приложений NetWeaver, решении ...

Защищенные умные часы No.1 S10 стоят всего $36 Довольно известный в определенных кругах китайский производитель No.1 представил новые умные часы G12, первые подробности о которых были опубликованы на этой неделе. Устройство получит ЖК-дисплей диагональю 1,3 дюйма разрешением 240 х 240 пикселей, который покрыт защитн...

Hackme Game 2 4.0.3 Твой город погряз во лжи и коррупции. Честные люди уже не верят, что можно что-то изменить. Приближающиеся выборы — это последний шанс переписать историю. Ты — талантливый хакер и твои хакерские способности — твое главное оружие. Погрузи город в цифровой хаос! Развивай с...

Ботнет Geost позволяет красть деньги с банковских карт Ничего совершенного нет и даже самая лучшая защита имеет свои слабые места. Независимые исследователи аргентинского университета UNCUYO и специалисты технического университета из Чехии сообщили о банковском ботнете Geost, который заразил уже более 800 тысяч Android-устройств...

Экран смартфона Asus ZenFone 6 разогнали до 75 Гц Практика разгона экрана путем модификации ПО энтузиастами хорошо знакома по моделям Xiaomi, но сейчас руки специалистов добрались до другой модели – Asus ZenFone 6. Установка новой версии ядра под названием Proton повышает кадровую частоту дисплея смартфона до 75 ...

Баг в расширении Simple Social Buttons позволяет угнать сайт Опасная брешь выявлена в WordPress-плагине Simple Social Buttons ИБ-специалистами компании WebARX. Баг позволяет злоумышленникам повысить свои привилегии и изменять ключевые параметры настройки сайтов, работающих под управлением этой CMS. Исследователи сообщили разработчикам...

Security Week 24: заводские бэкдоры в смартфонах Android Прошедшая неделя вышла богатой на новости про безопасность смартфонов Android. Во многих СМИ (например, в ArsTechnica) написали о том, что Google «подтвердила» факт продажи смартфонов с предустановленным «на заводе» бэкдором. Поводом для таких заголовков стала вполне техниче...

Пентест-решение Empire прекращает работу Создатели PowerShell-фреймворка Empire, предназначенного для тестирования систем на проникновение, объявили о закрытии проекта. Свое решение эксперты объяснили тем, что их продукт выполнил свою миссию. По словам авторов Empire, его создавали с целью привлечения внимания к Po...

Разработчики Cisco закрыли 10-балльный баг в IOS XE Компания Cisco обнаружила критическую ошибку в одном из компонентов программы IOS XE, устанавливаемой на несколько линеек промышленных роутеров компании. Баг в контейнере виртуальной службы REST API допускает обход системы авторизации и позволяет злоумышленнику выполнить ряд...

Первым в мире смартфоном с 64-Мп камерой может стать аппарат Realme Бренд Realme, предлагающий довольно популярные смартфоны, готовит один из первых в мире аппаратов с 64-мегапиксельной камерой. Об этом сообщают сетевые источники. Речь идёт об использовании сенсора Samsung ISOCELL Bright GW1. Датчик выполнен по технологии Tetracell: при недо...

«ХайТэк» завершил проект по созданию системы электроснабжения первого в России инновационного ЦОД с иммерсионным охлаждением компании DTL Системный интегратор «ХайТэк» завершил проект по разработке и вводу в эксплуатацию системы электроснабжения инновационного дата-центра с иммерсионным охлаждением для компании DIGITAL TECHNOLOGY & LAB – лидера по технологии иммерсионного охлаждения в России. Система эле...

Релиз Apple iOS 12.2 закрывает полсотни уязвимостей Компания Apple пропатчила 51 уязвимость в iOS, выпустив обновление 12.2. Один из самых серьезных багов позволяет с помощью приложения подслушать разговоры вблизи телефона. Производитель мобильных гаджетов также залатал iTunes, Safari, macOS и iCloud. Согласно бюллетеню, уязв...

Большинство кибератак на компании проводится по электронной почте Специалисты также отметили всплеск распространенности бесфайловых атак, направленных на сокрытие вредоносных действий.

За 10 месяцев специалисты увели в оффлайн более 100 000 вредоносных сайтов Общественная инициатива ИБ-специалистов, URLhaus, помогла обезвредить около 100 000 вредоносных сайтов. В основном на них размещались пейлоады малвари Emotet, Gozi и GandCrab.

NVIDIA выпустила новую плату Jetson Xavier NX Компания NVIDIA продолжает наращивать своё присутствие на рынке мини-систем для сферы IoT и роботехники: в дополнение к анонсированной весной этого года плате Jetson Nano была представлена новейшая Jetson Xavier NX. Новинка выполнена в прежнем 260-контактном форм-факторе, в ...

Создать первый в мире антивирус и влипнуть в истории уровня боевиков со Шварценеггером. Биография Джона Макафи Да, этот тот самый Джон Макафи, чей антивирус невозможно удалить с компьютера. За свою жизнь успел стать крутым программистом, поработать в ряду именитейших чужих компаний, основать и продать свою, пожить в Центральной Америке с армией наёмников и секретной лабораторией, поп...

Google улучшила защиту Google Play. Но достаточно ли? Google никогда не отличалась трепетным отношениям к своим пользователям. Даже если не брать в расчет тайный сбор данных, от которых зависит финансовое благополучие компании, опасность, которую таят в себе приложения для Android, забыть так просто не получится. Но, судя по в...

Приложения из Google Play доставляли банкер Anubis После обращения ИБ-специалистов из каталога Google Play были удалены два приложения, загружавшие на Android-устройства банковский троян Anubis. Программы использовали датчики движения мобильного телефона, чтобы не проявлять вредоносную активность при запуске в песочнице, и п...

Samsung Galaxy A50s и A30s: смартфоны с тройной камерой и 6,4″ дисплеем Компания Samsung, как и ожидалось, анонсировала смартфоны среднего уровня Galaxy A50s и Galaxy A30s: аппараты функционируют под управлением операционной системы Android 9.0 (Pie) с надстройкой Samsung One UI. Обе новинки получили 6,4-дюймовый дисплей Super AMOLED с небольшим...

Уязвимость в iPhone позволяла шпионить за дипломатами и лидерами государств Уязвимость в iPhone позволяла бывшим сотрудникам американской разведки, работающим на правительство ОАЭ, на протяжении нескольких лет шпионить за чиновниками, дипломатами и даже лидерами иностранных государств. Об этом сообщает Reuters со ссылкой на источники, пожелавшие ос...

Пользователям Android угрожает уязвимость StrandHogg Исследователи из норвежской компании Promon обнаружили серьезную уязвимость Android, позволяющую злоумышленникам перехватывать критически важные пользовательские данные и устанавливать скрытый контроль над мобильными устройствами. Эксперты насчитали в Google Play несколько д...

Эксперты Positive Technologies выявили попытки массовой эксплуатации критической уязвимости в Confluence Изображение: Knownsec 404 Team Исследователи информационной безопасности из Knownsec 404 Team изучили патч для обнаруженной в марте уязвимости в Confluence и опубликовали код для её эксплуатации. Использование этой ошибки безопасности позволяет злоумышленникам получить во...

Cisco исправила опасную уязвимость в IOS XE Инженеры компании Cisco подготовили патч для уязвимости операционной системы Cisco IOS XE, установленной на многих сетевых устройствах производителя. Баг позволяет удаленному киберпреступнику подделывать межсайтовые запросы и выполнять на устройстве действия с правами текуще...

Чип Samsung Exynos 9611 с восемью ядрами рассчитан на смартфоны среднего уровня Компания Samsung официально представила новый мобильный процессор — изделие Exynos 9611, которое станет «сердцем» смартфонов среднего уровня с поддержкой сетей LTE. Чип производится по 10-нанометровой технологии. Он содержит восемь вычислительных ядер — квартеты ARM Cortex-A...

В продаже замечены компьютеры с 3D-картами GeForce GTX 1660 Ti Источник опубликовал свидетельство того, что в продаже замечены компьютеры производства Ibuypower, в конфигурацию которых входят 3D-карты GeForce GTX 1660 Ti. Карта GeForce GTX 1660 Ti будет представлена 22 февраля и откроет новую серию, основой которой будут графическ...

Выяснилась стоимость и уровень производительности эксклюзивного процессора Intel Core i9-9990XE Хотя компания Intel так и не представила процессор Core i9-9990XE официально и даже не добавила его в свой каталог, продажи новинки уже начались, благодаря чему о ней выясняется всё больше подробностей. На этот раз благодаря компании Puget Systems стала известна стоимость но...

Уязвимость в Apache Solr позволяет выполнить сторонний код Ошибка в коде поискового движка Apache Solr, открывавшая доступ к порту 8983, оказалась опаснее, чем предполагалось ранее. За последний месяц в Сети появились два PoC-эксплойта, которые позволяют не только прочитать данные мониторинга системы, но и удаленно выполнить вредоно...

Microsoft закрыла две уязвимости, используемые в атаках Длинный список проблем, устраняемых сентябрьским набором патчей для продуктов Microsoft, содержит две уязвимости нулевого дня, уже взятые на вооружение злоумышленниками. Им присвоены идентификаторы CVE-2019-1214 и CVE-2019-1215; первая найдена в Windows-драйвере Common Log F...

Рунет стал чище При росте на 30% в 2018 году числа потенциально опасных ресурсов, содержащих фишинг или вредоносное программное обеспечение (ВПО), на долю Рунета пришлось менее 20% таких сайтов, тогда как в 2017 доля токсичных ресурсов в зоне РУ составляла почти 50% среди всех заблокиров...

Вредоносное приложение на iPhone собирало пользовательские данные Специалисты по безопасности обнаружили, что приложение (изначально разработанное для Android) собирает данные от пользователей iPhone.

В Exim устранили еще один RCE-баг Разработчики популярных почтовых агентов Exim в экстренном порядке выпустили обновление 4.92.3. Оно закрывает критическую уязвимость, позволяющую удаленно вызвать отказ в обслуживании или даже выполнить произвольный код на сервере. Проблема, получившая идентификатор CVE-2019...

Компании обучают юниоров У разработчиков мобильных приложений уровня junior зарплатные ожидания за год выросли на 16-25%, хотя у специалистов более высоких уровней почти не …

Эти приложения крадут ваши данные. Срочно удалите их! Уже не первый раз в магазин приложений от Google попадают программы, которые наносят вред вашему смартфону и могут выкрасть конфиденциальную информацию. Вот и недавно исследователи из Digital Security обнаружили ранее неизвестный тип рекламного вредоносного ПО в более, чем ...

Опубликованы детали 0-day уязвимости в phpMyAdmin ИБ-специалист опубликовал PoC-эксплоит и рассказал об уязвимости нулевого дня, затрагивающей все версии phpMyAdmin, вплоть до новейшей 4.9.0.1.

Google: смартфоны Huawei, Samsung и Xiaomi уязвимы перед хакерами Специалисты Google Project Zero обнаружили в ядре Android уязвимость нулевого дня, которая успешно эксплуатируется хакерами.

В очередной версии Google Chrome закрыли 60 уязвимостей Компания Google выпустила обновление для своего браузера Chrome. В версии 73 исправили 60 багов, ни один из которых не является критическим. Недавно обнаруженную 0-day, которая давала преступникам возможность выполнить произвольный код, уже закрыли в версии 72.0.3626.121. Ch...

Ботнет Hakai атакует южноафриканские роутеры Всплеск атак ботнета Hakai зафиксировали ИБ-специалисты Netscout. Нападающие эксплуатируют уязвимость SDK Realtek, найденную еще в 2014 году. Основной целью киберпреступников являются роутеры, расположенные в Южной Африке — на долю этой страны приходится более 80% попыток вз...

Новые подробности о процессорах AMD Milan: до 80 ядер и HBM память Следующее поколение процессоров может оказаться невероятным

50% западных SEO-специалистов покупали ссылки в последние 5 лет – опрос Каждый второй западный SEO-специалист покупал ссылки в последние 5 лет. Об этом свидетельствуют результаты опроса, опубликованного SEO-директором агентства Path Interactive Лили Рэй (Lily Ray) в Twitter. Всего было получено 1108 ответов. Опрос проводился на английском языке....

Разработчики Valve не полностью закрыли уязвимость Steam Независимый ИБ-исследователь Сяоинь Лю (Xiaoyin Liu) обошел защиту Steam от обнаруженной ранее уязвимости. Учитывая позицию Valve, которая вывела этот баг из зоны своей ответственности, эксперт предпочел опубликовать эксплойт без уведомления специалистов компании. О проблеме...

AMD объяснила, что означает параметр Max Boost Clock у новейших процессоров Ryzen 3000 Как известно, новейшие настольные процессоры AMD Ryzen 3000 работают фактически на пределе своих возможностей, из-за чего, во-первых, разгон становится малополезным, а во-вторых, максимальные частоты, заявленные производителем, зачастую попросту недостижимы процессором....

iTunes открыл путь для вирусов на Windows Несмотря на то, что в новой OS Catalina компания Apple отказалась от iTunes, заменив её несколькими приложениями, версия для Windows не просто ещё доступна, но и может принести своим пользователям неприятный сюрприз, сообщает PCMag. Как выяснилось, созданная Apple программа ...

Процессоры Intel Tiger Lake получат больше кэш-памяти В базе бенчмарка GeekBench интерес вызвал инженерный образец процессора Intel Tiger Lake-Y с низким энергопотреблением. Четыре ядра процессора функционировали при частоте 1,2 ГГц. При этом большой интерес вызвало количество кэш-памяти. На ядро приходится 1,25 МБ кэша второг...

MediaTek выпустит чип Helio G90 для игровых смартфонов Компания MediaTek опубликовала тизер-изображение, говорящее о подготовке нового процессора семейства Helio для мобильных устройств. Чип получит название Helio G90. Он будет ориентирован на смартфоны игрового уровня и аппараты топового сегмента. Анонс изделия состоится в теку...

Samsung представила процессор Exynos 990 и модем 5G Exynos Modem 5123 для будущих флагманов Samsung анонсировала чипсет Exynos 990 и модем 5G Exynos Modem 5123 для будущих мобильных устройств. Exynos 990 выполнен по нормам 7-нанометровой технологии с применением фотолитографии в глубоком ультрафиолете (EUV). Новый чип получил 8 вычислительных ядер, сгруппиров...

Брешь в Chrome для iOS позволяет направлять пользователей на фишинговые сайты Неприязнь, которую многие пользователи iOS питают к Google Chrome, в большинстве случаев вполне оправдана. Мало того, что фирменный веб-браузер поискового гиганта никогда не отличался экономичностью, так еще и его функциональные возможности зачастую уступают Safari и решени...

Графика Intel Gen11 наступает на пятки AMD Radeon Vega 11 В Сети появились данные о графическом ядре Iris Plus Graphics 940, которым оснащаются 10-нм мобильные процессоры Intel Ice Lake-U, дебютирующие в этом году. Замеченный iGPU выполнен на архитектуре Gen11, сведениями о которой чипмейкер...

Сколько процессорных ядер требуют современные игры — специалисты знают ответ Вопрос, терзающий многих энтузиастов.

Xiaomi Mi A3 — один из самых безопасных смартфонов по уровню электромагнитного излучения В сети появилась новая и довольно интересная подробность относительно дебютировавшего вчера на украинском рынке смартфона Xiaomi Mi A3. Как стало известно, удельный коэффициент поглощения электромагнитного излучения (Specific absorption rate, SAR) этой модели составляет всег...

Rambus расширяет семейство IP-ядер CryptoManager Root of Trust Компания Rambus недавно объявила о расширении семейства продуктов CryptoManager Root of Trust. Это серия полностью программируемых аппаратных IP-ядер, предназначенных для обеспечения безопасности в широком круге приложений, включая интернет вещей, искуственный интеллект...

Из репозитория PyPI исключены три вредоносные библиотеки с бэкдорами Эксперты компании ReversingLabs изучили более миллиона пакетов из репозитория PyPI (Python Package Index) и обнаружили несколько вредоносных библиотек.

Эксперты нашли опасные приложения для редактирования фото в Google Play Специалисты из компании Wandera обнаружили в магазине приложений Google две вредоносные программы. Они достаточно популярны у пользователей.

Троян распространяется через фейковый сайт Федеральной службы судебных приставов Специалисты «Доктор Веб» обнаружили вредоносную копию сайта Федеральной службы судебных приставов (ФССП) России.

Угрозы LokiBot и NanoCore распространяются с помощью образов ISO Специалисты Netskope обнаружили не совсем обычную вредоносную кампанию: злоумышленники распространяют малварь LokiBot и NanoCore через письма и образы ISO.

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

OnePlus 7 Pro обладает одной из лучших в мире AMOLED-матриц и ... Третья голова смартфонного бизнеса концерна BBK компания OnePlus следом за двумя собратьями Oppo и Vivo повторит фишку со всплывающей фронтальной камерой. Но достоинство ли это семейства OnePlus 7? Решать пользователям, но не этой единой фишкой будут интересны новинки. Так, ...

Опубликовано изображение флагманского смартфона Meizu 16s: выреза для камеры нет, она практически интегрирована в рамку Китайский источник опубликовал изображение и новые подробности о смартфоне Meizu 16s – флагманской модели этого года. Картинка основана на данных, которые сообщил о смартфоне генеральный директор Meizu Хуан Чжан (Huang Zhang). По словам топ-менеджера, верхний отст...

В Twitter опубликовали эксплоит для неисправленной уязвимости в KDE Простой просмотр вредоносного файла .desktop или .directory может привести к выполнению произвольного кода.

Новый macOS-зловред использует незакрытый обход Gatekeeper Обнаружены тестовые образцы вредоносной программы, способной обходить блокировку исполнения стороннего кода, выполняемую macOS-утилитой Gatekeeper. С этой целью зловред, получивший в Intego кодовое имя OSX/Linker, использует уязвимость нулевого дня, которая пока не пропатчен...

Процессор Intel с 28 ядрами продавался в сто раз дешевле официального уровня Или это была какая-то ошибка.

Процессор AMD Ryzen 9 PRO 3900 сочетает 12 ядер и уровень TDP не более 65 Вт А Ryzen 5 3500 будет дешевле $199.

NVIDIA исправила два серьезных бага в GeForce Experience Компания NVIDIA устранила две опасные уязвимости в своем продукте GeForce Experience и призвала пользователей в ближайшее время скачать и установить свежие обновления, чтобы обезопасить систему. Первый баг с идентификатором CVE‑2019‑5678 получил оценку 7,8 балла по шкале CVS...

Как приручить руткит. Предотвращаем загрузку вредоносных модулей в Linux Для подписчиковДаже спустя двадцать с лишним лет (с 1997 года) руткиты на основе модулей ядра Linux все еще представляют вполне реальную угрозу. Несмотря на столь большой срок, наиболее частым советом при заражении «ядерным» руткитом до сих пор остается полная переустановка ...

Siemens опубликовала патчи для своего промышленного ПО Компания Siemens выпустила пакет обновлений для своих промышленных информационных систем. Разработчики опубликовали 16 рекомендаций по безопасности, одна из которых содержит две критические бреши. Максимальные 10 баллов по шкале CVSS получила уязвимость в продукте WibuKey пр...

Security Week 49: взлом гостиничной инфраструктуры 28 ноября эксперты «Лаборатории Касперского» опубликовали интересное исследование о систематических атаках на компьютеры в гостиницах. Подтвержденных жертв кампании больше 20, потенциальных — больше тысячи. Исследованные атаки, скорее всего, ведут две разные группировки с не...

Вымогатель JNEC.a использует брешь в WinRAR Эксперты обнаружили первый зловред-вымогатель, который эксплуатирует обнаруженную в январе RCE-уязвимость WinRAR. По словам аналитиков, платить выкуп бесполезно — из-за ошибки в коде расшифровать пораженные файлы не смогут даже сами организаторы кампании. Специалисты назвали...

Топ-менеджер Xiaomi опубликовал фото версии Mi 9, которая никогда не выйдет Подробности о смартфонах, которые планировались к выпуску, но впоследствии были отменены, всегда интересны. И Xiaomi Mi 9 не является исключением. Глава отдела новой продукции Xiaomi Ван Тен (Wang Teng) опубликовал в социальной сети Weibo фото отмененной версии Mi 9 &n...

Смартфон Realme X2 сможет делать 32-Мп селфи-снимки Компания Realme опубликовала новое тизер-изображение (см. ниже), раскрывающее некоторые подробности о смартфоне среднего уровня X2, официальный анонс которого состоится в ближайшее время. Известно, что аппарат получит четверную основную камеру. Как можно видеть на тизере, её...

Вредоносные рассылки, имитирующие бухгалтерские документы, атаковали российские компании С началом бизнес-сезона в России злоумышленники стали распространять вредоносную программу Pony.

Adobe закрыла множественные уязвимости в своих продуктах Компания Adobe выпустила комплект патчей для трех продуктов. Внеочередной набор обновлений устраняет более 80 уязвимостей в приложениях Acrobat и Reader, компонентах CMS-системы Experience Manager и программе Download Manager для Windows. Более половины новых багов имеют кри...

Платформа удаленного доступа Amber Smart Storage Компания Amber выпустила универсальную платформу удаленного доступа Amber Smart Storage. Обладая универсальным дизайном, это устройство позволяет легко хранить ваши файлы локально и получать к ним удаленный доступ. Amber Smart Storage позволяет выполнять резервное копиро...

В продуктах Cisco объявились новые уязвимости Компания Cisco Systems обнародовала две уязвимости, затрагивающие миллионы сетевых устройств. Одна из них связана с работой механизмов безопасной загрузки системы (Secure Boot) и пока не пропатчена. Другая объявилась в пользовательском веб-интерфейсе устройств, работающих по...

Опубликованы характеристики смартфона Samsung Galaxy A50: аккумулятор емкостью 4000 мА·ч и 24-мегапиксельная камера Несколько дней тому назад мы писали о том, что примерно половина из всех моделей новой линейки смартфонов Samsung Galaxy A получит подэкранные дактилоскопы, а сейчас нидерландский источник поделился подробностями о модели Galaxy A50, которая, судя по индексу, условно ра...

Стать как Цукерберг. Роскачество посоветовало заклеить микрофон и камеру ноутбука Роскачество опубликовало рекомендации, как не стать жертвой киберпреступников. Помимо обязательной установки антивируса и свежих обновлений ПО, российское ведомство советует заклеить камеру и микрофон до востребования.  Пару лет назад мир сильно удивился, у...

Microsoft добавит поддержку файловой системы exFAT в ядро Linux Файловая система Microsoft exFAT, используемая в Windows, поддерживает множество типов устройств хранения, таких как SD-карты и USB-накопители. Большинство устройств хранения поддерживают файловую систему Microsoft exFAT. Сегодня Microsoft объявила, что добавит файловую сист...

Samsung Exynos 9830 для Galaxy S11 получит ядра Cortex A77 вместо фирменных Mongoose Для своего будущего флагманского смартфона Galaxy S11 компания Samsung готовит новую однокристальную платформу Exynos 9830, и сегодня стали известны первые подробности о характеристиках данного чипа.

Intel раскроет новые подробности о графике Gen11 в рамках GDC 2019 В этом году процессоры Intel начнут оснащаться графическими ядрами Gen11, пришедшими на смену встраиваемым GPU поколения Gen9.5. Последние, как известно, в том или ином виде используются чипмейкером на протяжении нескольких лет. Корпорация уже...

Лучше Pocophone F1, но хуже OnePlus 6: специалисты DxOMark протестировали камеру смартфона LG V40 ThinQ Специалисты DxOMark, похоже, решили за несколько дней опубликовать как можно больше обзоров. Сегодня пришёл черёд смартфона LG V40 ThinQ. Если ориентироваться исключительно на обзоры DxOMark, можно сделать вывод, что у LG сейчас плохо получается конкурировать с большинс...

Корпорация ЭЛАР завершила оцифровку в РГВА В Российском государственном военном архиве завершены работы по сканированию и индексации документов фонда 4, описи 12 по общим приказам РВСР, РВС СССР, НКО СССР, МВС СССР, ВМ СССР, МО СССР за 1918 – 1953 гг. Специалистами ЭЛАР было отсканировано более 143 тыс. страниц докум...

Виджеты для Windows 10 – выбор, установка, использование Каждое следующие поколение операционных систем компании Microsoft обладает своим набором преимуществ и недостатков. Так, быстродействие и интуитивная понятность интерфейса в Windows 10 оттеняются непривычной панелью «Пуск», легкой перегруженностью иконками и функциями и отсу...

В коммутаторах Cisco Small Business обнаружены баги, позволявшие выполнить произвольный код Найденные уязвимости позволяют обойти аутентификацию, удаленно выполнить произвольный код и осуществить инъекцию команд.

Инфостилер для macOS маскируется под трейдерскую программу Вредоносное приложение Stockfoli маскируется под легитимную биржевую программу для macOS и похищает данные пользователей. Об этом сообщили ИБ-специалисты, изучившие два варианта зловреда GMERA, задействованные в кибератаках. Исследователи обратили внимание на подозрительный ...

Google Chrome вылетает после обновления. Что делать Google Chrome самопроизвольно вылетает? Это он с антивирусом конфликтует Несмотря на то что Google Chrome является самым популярным браузером в мире, он может смело считаться и одним из самых проблемных. Если вы вобьёте в поисковую строку название браузера, алгоритмы обязате...

Личные данные пользователей подвергались опасности из-за серьёзных уязвимостей в браузере Chrome на Android и в сервисе Google Photos В декабре прошлого года специалисты компании Positive Technologies обнаружили критическую уязвимость в браузере Chromium, которая позволяла получить доступ к личным данным пользователей, и сообщили об этом компании Google. Через несколько недель поисковый гигант исправил про...

Эксперты Google обнаружили сайты, годами атаковавшие пользователей iOS Специалисты Google Project Zero нашли 14 уязвимостей в iOS, которые были сгруппированы в пять цепочек эксплоитов и применялись против пользователей с 2016 года. Для заражения достаточно было просто зайти на вредоносный сайт.

Троян Ginp крадет банковскую информацию ... Компания ThreatFabric, которая занимается вопросами кибербезопасности и активно борется с киберпреступностью, сообщила о новом вредоносном программном обеспечении Ginp. По мнению специалистов, угроза реальная и серьезная, а расплата — кража средств с банковских счетов....

2000 мА•ч за 25 минут. Представлена технология беспроводной зарядки Xiaomi Mi Charge Turbo мощностью 30 Вт В эти минуты в Китае идет пресс-конференция Xiaomi, на которой будет представлена новая технология беспроводной зарядки Xiaomi Mi Charge Turbo для смартфонов и других мобильных устройств. В данный момент подробностей пока нет, но инсайдеры высказывают предположение...

Криптомайнеры доминируют в ландшафте угроз Компания Check Point выпустила первую часть отчета 2019 Security Report. В отчете освещены основные инструменты, которые киберпреступники используют для атак на организации по всему миру, и предоставляет специалистам по кибербезопасности и руководителям компаний информацию, ...

Google Chrome защитят от скрытых загрузок Пользователи Google Chrome получат защиту от попутных загрузок (drive-by downloads), которые позволяют скрытно установить на компьютер вредоносное ПО. Эксперты рассчитывают, что новая функция решит одну из фундаментальных проблем интернет-безопасности. Специалисты называют п...

Количество вредоносных программ для Mac выросло на 62% Компания Malwarebyte поделилась свежей информацией о том, как обстоят дела с вредоносным программным обеспечением для компьютеров. Согласно последней статистике, в первом квартале этого года число так...

Во всех имплементациях SCP за последние 36 лет содержались уязвимости Специалисты F-Secure обнаружили четыре уязвимости, представляющие угрозу для всех имплементаций SCP. Вредоносный SCP-сервер может вносить неавторизованные изменения на стороне клиента.

Специалисты нашли способ внедрить вредоносный код в Excel Специалисты компании Mimecast разработали эксплойт, который позволяет внедрять и выполнять сторонний код в электронной таблице Excel. В ряде случаев PoC-эксплойт не предполагает взаимодействия с пользователем и плохо обнаруживается антивирусными сканерами. Разработчики Micro...

В Intel считают, что добавление ядер не увеличивает производительность процессоров в играх Главный стратег Intel по развитию производительности продуктов Райан Шраут (Ryan Shrout) хочет, чтобы мир знал, что большее количество ядер процессора не обязательно означает лучшую производительность. Не так давно он опубликовал в полуофициальном блоге Performance at Intel,...

Xiaomi Mi Watch: смарт-часы с чипом Snapdragon Wear 3100 и поддержкой NFC Компания Xiaomi официально представила свои первые «умные» часы: гаджет под названием Mi Watch внешне напоминает популярный смарт-хронометр Apple Watch. В основу новинки Xiaomi положена аппаратная платформа Qualcomm Snapdragon Wear 3100. Этот процессор объединяет четыре ядра...

Intel Rocket Lake - это перенос ядер Willow Cove на 14-нм техпроцесс Процессорные ядра Willow Cove основываются на Sunny Cove, которые являются первыми ядрами Intel с действительно новым дизайном за последние 5 лет. Sunny Cove оснащают 10-нм процессоры Ice Lake, тогда как появление Willow Cove ожидается в 10-нм+ Tiger Lake. Сообщается, что In...

В библиотеке libssh2 для Linux закрыли девять брешей Разработчики Linux-библиотеки libssh2 залатали девять уязвимостей в очередной версии продукта — 1.8.1. Эксплуатация брешей позволяла злоумышленникам выполнить вредоносный код на пораженном устройстве или вызвать отказ в обслуживании. Баги обнаружил ИБ-специалист компании Can...

MSI: мобильный процессор Core i7-9750H будет значительно быстрее своего предшественника В прошлом месяце компания Intel анонсировала выпуск производительных мобильных процессоров Core H-серии 9-го поколения (Coffee Lake Refresh). Следом из неофициальных источников стало известно, что ноутбуки на новых чипах Intel, дополненные видеокартами GeForce GTX 16-й серии...

Когда «стены» недостаточно. Как защитить конечные точки Думаете, самое важное в компании — обеспечить безопасность корпоративного сетевого периметра и серверной инфраструктуры? Это правда лишь отчасти: создать защищенный периметр сейчас в принципе невозможно, только если в компании не применяются строжайшие правила ИБ, «белый с...

Новые 14-нм процессоры Intel Cascade Lake предложили до 56 ядер при уровне TDP не более 400 Вт И охлаждаться они будут воздушной системой.

Мобильный чип Intel Core i7-9750H показал производительность на уровне настольного CPU AMD Ryzen 5 2600X Intel Core i7-9750H имеет шесть ядер с частотой 2.6 ГГц / 4.5 ГГц.

Ядро ​​Linux 5.4 официально доступна Linux 5.4 предлагает множество функций, улучшенную безопасность и обновленные драйвера. Он поддерживает формат файлов Microsoft exFAT. Добавлена блокировка ядра (Kernel Lockdown), которая ограничивает доступ определенных программ к ядру системы. Ядро имеет поддержку п...

Oppo Reno Z – первый в мире смартфон на чипсете MediaTek Helio P90 Китайская компания Oppo представила Reno Z – первый в мире смартфон на чипсете MediaTek Helio P90. Аппаратная основнаЧип MediaTek Helio P90, представленный в декабре 2018 года, выполнен по 12-нм технологическому процессу, а также состоит из 2 ядер Cortex-A75 с…

Samsung Galaxy S10 и S10+ на базе Exynos 9820 сравнили по производительности с Xiaomi Mi 9, iPhone XS Max и другими смартфонами На сайте GSM Arena опубликовали результаты тестирования смартфонов Samsung Galaxy S10 и S10+, оснащенных флагманской однокристальной системой Samsung Exynos 9820. Тестирование было проведено с различных популярных бенчмарках, результаты сравнивались с результатами друг...

В RDP-клиентах для Windows и Linux нашли десятки уязвимостей Популярные RDP-клиенты для удаленного администрирования обладают уязвимостями, которые позволяют злоумышленникам проводить реверсивные атаки или получить несанкционированный доступ к файлам через общий буфер обмена. К такому выводу пришли ИБ-специалисты компании Check Point ...

Новый вирус поражает устройства через браузеры Chrome и Firefox Самые популярные браузеры оказались под угрозой Между разработчиками антивирусного ПО и создателями операционных систем с одной стороны, и хакерами с другой идет непрерывная борьба. Стоит девелоперам залатать «дыру» в системе безопасности, как нечистые на руку люди...

Баг в Exim позволяет выполнить сторонний код с root-правами Разработчики почтового клиента Exim устранили серьезную уязвимость, которая позволяла злоумышленнику дистанционно запустить сторонний код на целевом устройстве. Баг обнаружили 18 июля этого года и исправили в течение недели. Обновленные дистрибутивы приложения доступны на FT...

Хакеры используют облачное хранилище Asus для установки бэкдора Plead на ПК Вкратце: исследователи в области безопасности сообщают, что хакерская группа BlackTech развертывает вредоносное ПО Plead, используя атаки MitM на уровне маршрутизатора на Тайване. Группа, очевидно, использует уязвимость в программном обеспечении Asus WebStorage для загрузки ...

Как настроить VPN на Android-смартфоне Сегодня качественный VPN-сервис — это уже практически необходимость На сегодняшний день все большее количество пользователей задумывается о безопасном и анонимном пребывании в сети. И речь даже идет не о посещении запрещенных сайтов. Все куда банальнее — анонимно...

Эксплойт для BlueKeep применяется в реальных атаках Уязвимость BlueKeep, связанная с недостатками реализации протокола RDP в ОС Windows, эксплуатируется в дикой природе. К такому выводу пришли ИБ-специалисты после анализа журнала ошибок тестовых систем с незащищенным портом 3389. Киберпреступники используют ранее опубликованн...

MSI показала видеокарту Radeon RX 5700 XT Gaming Micro-Star International привезла на выставку Gamescom 2019 образец своей топовой видеокарты на 7-нм ядре AMD Navi 10 — Radeon RX 5700 XT Gaming. Устройство выполнено на печатной плате альтернативного дизайна и оборудуется массивной...

Как эксплуатировать детей Чтобы вам за это ничего не было Пару лет назад к нам в QIWI пришли добрые люди с предложением немного поэксплуатировать детей. В смысле, заключить с нами договор, по которому мы берем школьников на стажерские программы, смотрим, насколько им (и нам) это интересно, и можно ...

Программы-вымогатели Представители компании сообщили, что обнаружили уязвимость ещё в марте, а в мае начали работать над созданием защитного программного патча. На прошлой неделе Canon опубликовала предупреждение, не рекомендуют использовать небезопасные сети Wi-Fi, отключить сетевые функции, ко...

Honor 8A - $145 за 8 ядер и Android 9.0 Pie Сразу несколько авторитетных СМИ опубликовали довольно подробные данные о смартфоне Honor 8A.

Смартфон Nokia 8.2 близок к выходу: чип Snapdragon 700 Series и Android 10 Минувшим летом появилась информация о том, что компания HMD Global намерена выпустить смартфон среднего уровня Nokia 8.2. И вот теперь сетевые источники обнародовали новые данные о проектируемом аппарате. Фотографии Reuters Утверждается, что устройство получит «уникальную се...

Партнёры Intel начнут получать мобильные процессоры Comet Lake в ноябре До шести ядер при уровне TDP не более 15 Вт.

В системе управления питанием Rockwell нашли критический баг Компания Rockwell Automation признала наличие двух уязвимостей в своем устройстве для управления электропитанием PowerMonitor 1000, входящем в линейку Allen-Bradley. Баги в  прошивке позволяют злоумышленнику обойти систему авторизации и получить права администратора, а также...

Разбор конкурса IDS Bypass на Positive Hack Days 9 На международном форуме Positive Hack Days 2019 впервые проходил конкурс IDS Bypass. Участникам надо было исследовать сегмент сети из пяти узлов, дальше либо эксплуатировать уязвимость сервиса, либо выполнить заданное условие (например, послать определенный HTTP-ответ) и так...

HP Inc. внедряет ИИ-киберзащиту в компьютерах для бизнеса Sure Sense позволяет распознать даже тот вредоносный код, о котором ранее не было известно.

POS-троян DMSniff атакует кинотеатры и рестораны Специалисты компании Flashpoint опубликовали отчет с анализом работы зловреда DMSniff, который используется в атаках на POS-терминалы по меньшей мере с 2016 года. Программа похищает сведения о банковских картах, обрабатываемых точкой продаж, и применяет алгоритм автоматическ...

Документный червь. Эксплуатируем необычную XSS и обходим CSP на примере CodiMD Для подписчиковЕсть такой сервис для совместного редактирования текста — HackMD. Штука сама по себе полезная, но нас сегодня интересует ее реализация для установки на свой сервер — CodiMD. В ней нашли баг, позволяющий сделать код, который будет передаваться от пользователя к...

Банкер Trickbot обзавелся прокси-модулем от IcedID Банковский троян Trickbot получил модуль для перехвата трафика зараженной машины. Теперь зловред способен внедрять собственные инжекты в данные, передаваемые между сайтом финансового учреждения и клиентским устройством. Специалисты предполагают, что расширение возможностей с...

Разработчики исправили 0-day в банкоматах Opteva Американская компания Diebold Nixdorf залатала уязвимость 0-day в своих банкоматах через несколько дней после того, как ИБ-специалисты опубликовали ее технические детали. Баг позволял злоумышленнику дистанционно выполнить вредоносный код на терминале и перехватить управление...

США обвинили двух румын в заражении вредоносными программами более 400 000 компьютеров Два гражданина Румынии обвинены в США во взломе огромного количества компьютеров и хищении данных кредитных карт и другой конфиденциальной информации. Как утверждается, 37-летний Раду Миклаус и 36-летний Богдан Николеску похитили данные кредитных карт и другую конфиденц...

Echobot атакует умные устройства Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в августе 2019 года. Исследовательская группа предупреждает о новой вариации ботнета Mirai - Echobot, который начал широкомасштабные атаки на умные устройства. Echo...

AMD Zen 3: прирост IPC, выросшая тактовая частота и больше ядер Старший вице-президент AMD Форрест Норрод (Forrest Norrod) в интервью изданию The Street раскрыл новые подробности о микроархитектуре Zen 3. Как известно, процессоры на её базе выйдут во второй половине 2020 года и будут...

Что внутри AirPods Pro? Специалисты iFixit выполнили привычную для них работу: разобрали новый гаджет Apple, посмотрели, что находится у него внутри и оценили его ремонтопригодность.

Intel оценила процессор Core i9-9900KS в 513 долларов Сегодня Intel раскрыла все подробности о процессоре Core i9-9900KS Special Edition, который она с гордостью именует «лучшим в мире игровым CPU». Его ключевая особенность заключается в работе всех восьми ядер на частоте 5,0...

Ядро Linux не умеет обрабатывать нехватку ОЗУ — проблема снова на повестке дня Проблема с нехваткой памяти во время работы ядра Linux насчитывает уже не один год. Однако на этой неделе к ней снова привлекли внимание. Исчерпание свободной памяти в ядре приводит к тому, что система начинает тормозить и может даже перестать откликаться на команды.

Шпион Triout маскируется под дистрибутив приложения Psiphon Взломанный вариант VPN-приложения Psiphon обнаружили ИБ-специалисты Bitdefender. Измененный дистрибутив Android-программы распространяется через неавторизованные хранилища и устанавливает на смартфон жертвы шпионское ПО. В качестве полезной нагрузки выступает зловред Triout,...

Полезный тест: Core i9-9900K против Ryzen 9 3900X, Ryzen 7 3700X, Ryzen 7 2700X и Ryzen 7 1700X на одинаковых частотах Многочисленные тесты процессоров Ryzen 3000 показали, что при сходных ценах решения Intel в сравнении с новинками AMD полностью неконкурентоспособны. Но многие поклонники Intel ещё с выходом первого поколения CPU Ryzen упрекали AMD в том, что она играет нечестно, и её п...

Алексей ЛУКАЦКИЙ: «Технологии легальных утилит продолжают активно использоваться злоумышленниками» Машинное обучение ускоряет процесс обнаружения ранее неизвестных вредоносных программ и вредоносной активности, то, понятно, что это работает в плюс службам безопасности...

Рекламная малварь рекламируется через Instagram и YouTube Специалисты компании «Доктор Веб» продолжают находить в каталоге Google Play рекламную малварь. С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, и их загрузили порядка 10 000 000 пользователей.

На устройствах Alcatel обнаружено вредоносное ПО В прошлом году французский бренд Alcatel оказался в центре скандала из-за предустановленных рекламных приложений на своих телефонах. Теперь специалисты британской ИБ-компании Upstream обнаружили, что приложение погоды, предварительно установленное на некоторых смартфонах…

Приложения с миллионами установок воровали селфи жертв и показывали порнографическую рекламу Специалисты Trend Micro обнаружили в Google Play десятки приложений, распространяющих вредоносную рекламу, направляющих пользователей на фишинговые сайты и ворующих фотографии жертв.

KPI технической поддержки Миран " — А у вас случайно нет такого знакомого с красным лицом, тремя глазами и ожерельем из черепов? — спросил он. — Который между костров танцует? А? Еще высокий такой? И кривыми саблями машет? — Может быть и есть, — сказал он вежливо, — не могу понять о ком именно вы говорит...

Как продлить срок службы батареи iPhone – советы Понятие стрессовой ситуации не является прерогативой чувствительных живых существ, в той или иной степени ей подвержена любая мало-мальски сложная система, которую эксплуатируют не совсем корректно. Специалисты компании Cadex проводят параллели между функционированием аккуму...

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

Криптомайнеры и прочие неприятности Самым активным вредоносным программным обеспечением (ПО) в I квартале 2019 года были криптомайнеры. В первой тройке - криптомайнеры Cryptoloot, Coinhive и XMRig. При этом в марте этого года Coinhive, прекративший работу восьмого марта, впервые с декабря 2017 года уступил вер...

Asus заверяет, что атака с помощью обновления затронула лишь небольшое число пользователей Компания Asus ответила на недавние сообщения об атаке пользователей с помощью вредоносного обновления. По словам производителя, масштаб происшествия преувеличен. Поскольку имела место атака Advanced Persistent Threat (APT), нацеленная на небольшое количество конкретных ...

Samsung подарит 10 умных часов Galaxy Watch Active Компания Samsung Electronics сообщила о начале конкурса под названием «Сделай шаг к лету», в рамках которого пользователи смогут выиграть умные часы Galaxy Watch Active. Условия очень простые: вам нужно зарегистрироваться в состязании в приложении Samsung He...

Хакеры продолжают пытаться устанавливать вредоносные Windows-файлы на macOS Умный трюк позволяет обойти защиту GateKeeper.

Процессоры сигналов изображения ARM Mali-C52 и Mali-C32 предназначены для беспилотных транспортных средств, роботов, домашних умных устройств и камер видеонаблюдения Компания ARM представила процессоры сигналов изображения (ISP) Mali-C52 и Mali-C32. По словам разработчика, они обеспечивают «лучшее в своем классе качество изображения». Для них доступен «полный пакет программного обеспечения и полный набор инструмент...

Уязвимость BearLPE в Windows получила микропатч Команда 0patch из компании ACROS Security выпустила свою заплатку для уязвимости в планировщике задач Windows 10, не дожидаясь выхода официального патча. Эксперты также раскрыли некоторые технические детали проблемы. Брешь нулевого дня, получившая название BearLPE, выявила и...

Полные технические характеристики будущего Snapdragon 735 Snapdragon 7ХХ - это субфлагманская линейка чипсетов высокого класса от компании Qualcomm. Серия включает в себя Snapdragon 710 и Snapdragon 712 SoC на основе 10-нм техпроцесса, Snapdragon 730 и Snapdragon 730G на основе 8-нм техпроцесса, а последняя утечка говорит о том, чт...

Обнаружено 146 вредоносных Android-приложений, установленных производителями смартфонов Компания Kryptowire опубликовала новый отчет о вредоносных программах на смартфонах Android. ***

Xiaomi похвасталась любопытными чехлами для Mi 9, только неясно, будет ли она их продавать Ещё до полноценного анонса смартфона Xiaomi Mi 9 производитель опубликовал несколько снимков аппарата в необычном чехле зелёного цвета. Как потом стало понятно, продавать такой чехол Xiaomi не собиралась, а сделала его лишь для рекламной кампании при участии амбассадора...

Google Pixel 4 не вошел в топ камерофонов DxOMark Как и ожидалось, сегодня специалисты авторитетного сайта DxOMark опубликовали обзор фото и видеовозможностей флагманского смартфона Google Pixel 4. Итак, аппарат набрал 112 баллов, что не позволило ему войти даже в пятерку рейтинга. Для сравнения, такой же результат показал ...

Разработчики Magento залатали 10-балльный баг в платформе Разработчики CMS Magento подготовили патч, который устраняет серьезный баг в платформе для электронной коммерции. Как следует из бюллетеня безопасности, уязвимость позволяет злоумышленнику установить на целевой веб-ресурс вредоносный инжект и выполнить его. Пользователям зат...

Пользователи Chrome для iOS стали жертвами хакеров Эксперты по IT-безопасности из компании Confiant рассказали об вредоносной рекламной кампании, обрушившейся на iOS-пользователей. Злоумышленники используют уязвимость в браузере Chrome и перенаправляют владельцев iPhone и iPad на вредоносные ресурсы (в основном на домен...

Антивирус Google заблокировал одно из приложений Xiaomi В попытке удешевить свои смартфоны и при этом зарабатывать на них, Xiaomi сделала ставку на рекламу. В итоге компания начала устанавливать в своих устройствах стоковые приложения, которые заполонили назойливые рекламные объявления.   Что произошло Неожиданно новая ве...

WIBAttack. Так ли страшна новая уязвимость SIM-карт [По публичной информации], 21 сентября Ginno Security Lab опубликовала информацию об уязвимости, схожей с Simjacker, которая позволяет с помощью одной вредоносной SMS захватить контроль над мобильными функциями атакованного устройства и тем самым получить возможность отправ...

Бэкдор и шифратор Buhtrap распространялись с помощью Яндекс.Директ Чтобы нацелить кибератаку на бухгалтеров, можно использовать рабочие документы, которые они ищут в сети. Примерно так в последние несколько месяцев действовала кибергруппа, распространяющая известные бэкдоры Buhtrap и RTM, а также шифраторы и ПО для кражи криптовалют. Больши...

Intel готовится рассказать о совершенно новых процессорах В начале года Intel представила уникальные процессоры Lakefield. Они не похожи ни на одни другие потребительские CPU. Напомним, это пятиядерные процессоры, которые содержат одно ядро Sunny Cove (Ice Lake), четыре ядра Tremont (следующее поколение «атомных» C...

Нужно ли устанавливать антивирус на Android? При всех своих положительных моментах, одно из основных достоинств Android является одной из основных же его проблем. Речь идет про открытость ОС, что дает возможность не только кастомизации, но и открывает путь не чистым на руку разработчикам, которые создают вирусы. Для б...

Kaspersky Lab: ASUS заразил миллионы ноутбуков опасными вирусами Атаке подверглись более 600 пользователей. Причина была в уязвимости программного обеспечения для обновления драйверов. Специалисты уже выяснили, что хакеры которые произвели атаку и поставили под удар миллионы пользователей, заразив их ноутбуки, относятся к корпорации Shad...

Intel раскрыла новые подробности о графической архитектуре Gen11 Компания Intel обнародовала документ, в котором раскрываются некоторые подробности о графической архитектуре Gen11. Видеоядра на её базе дебютируют до конца года в составе процессоров Intel Ice Lake. Эти CPU выполнены по 10-нм техпроцессу...

Ботоводы запускают по 1,1 тыс. управляющих серверов в месяц В 2019 году операторы ботнетов резко нарастили свою активность, запуская по 1,1 тыс. C&C-серверов в месяц. Чаще всего вредоносные сети используются для рассылки модульных шпионских троянов и средств удаленного доступа к компьютерам (RAT). Таковы результаты ежеквартальног...

Червь Graboid нападает на Docker-хосты Незащищенные Docker-хосты атакует червь, использующий необычный алгоритм для выбора целей. Об этом заявили специалисты компании Unit 42, которые изучили зловред и смоделировали его поведение в тестовой системе. Программа, получившая название Graboid (в честь монстров из филь...

Пользователям календаря Google стоит это знать Календарь Google Часто пользователи самых обычных сервисов и приложений даже не подозревают, что их персональные данные находятся в опасности. Иногда вина лежит на самих людях: многие до сих пор не используют хороших паролей, посещают фишинговые сайты и игнорируют предупрежд...

Спамерские письма чаще содержат вредоносные ссылки, а не вложенные файлы Эксперты Proofpoint подсчитали, что 85% всего почтового спама, отправленного во втором квартале 2019 года, содержало ссылки для загрузки вредоносных файлов, но не сами файлы.

Компания Intel напомнила о процессоре с 56 ядрами и TDP 400 Вт Корпорация Intel объявила, что процессоры Intel Xeon Scalable следующего поколения (известные под кодовым названием Cooper Lake) будут насчитывать до 56 процессорных ядер и иметь встроенные средства ускорения обучения ИИ. Эти процессоры, рассчитанные на «стандартн...

Уязвимость в Apple iTunes позволяет запустить вредоносное ПО на компьютерах с Windows Шифровальщик-вымогатель BitPaymer/IEncrypt был обнаружен сотрудниками службы безопасности в компании Morphisec.

Медицинские системы Siemens получат патчи для BlueKeep Компания Siemens проверила свои продукты для медицинских учреждений на наличие уязвимости BlueKeep, о которой недавно сообщили специалисты Microsoft. Производитель выпустил шесть рекомендаций по безопасности, предложив различные решения проблемы для нескольких линеек оборудо...

Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...

Баг в Libarchive допускает выполнение стороннего кода В библиотеке Libarchive, входящей в состав многих ОС и утилит, обнаружена серьезная уязвимость. Баг позволяет злоумышленнику выполнить код на целевом компьютере, если жертва откроет вредоносный архив. Проблема выявлена только в Linux-версии программы и не затрагивает пользов...

Опубликован эксплоит для уязвимостей в SystemD Специалисты компании Capsule8 опубликовали PoC-эксплоит для уязвимостей в SystemD, которые были обнаружены в середине января.

Пароли и логины можно похитить через функцию MySQL Недостатки в протоколе обмена данными СУБД MySQL могут стать причиной утечки конфиденциальной информации с использующих ее веб-ресурсов. К такому выводу пришли ИБ-специалисты, изучив документацию системы. Они выяснили, что сайт под управлением MySQL может отправить атакующем...

Schneider Electric залатала баги в приложении ProClima Разработчики Schneider Electric исправили три уязвимости в программе ProClima, предназначенной для проектирования климатических систем в шкафах с электротехническим оборудованием. Эксплуатация багов могла привести к подмене DLL, выполнению несанкционированных операций в гран...

Собаки отразили уровни кортизола у хозяев В исследовании, проведенном учеными под руководством Энн-Софи Зундман (Ann-Sofie Sundman) из Линчёпингского университета, приняли участие 58 человек и их собаки, относящиеся к двум разным породам — шелти и колли. Летом и зимой исследователи оценивали уровни кортизола участни...

Вирус Agent Smith показывает свою рекламу на Android Исследователи зафиксировали новую вредоносную кампанию, атакующую устройства под управлением Android. По оценкам экспертов, около 25 миллионов Android-устройств уже заражены вредоносной программой, получившей имя Agent Smith.

Как отключить антивирус в Google Chrome Отключаем своевластный антивирус в Google Chrome.

Опрос: каким антивирусом вы пользуетесь? Продвинутый Romad или предустановленный «Защитник Windows»?

Первые тесты показывают, что производительность нового iGPU Intel Gen 11 находится на уровне видеокарты GeForce MX130 Согласно всем утечкам и слухам, грядущие процессоры Intel Ice Lake получат новые графические ядра Gen 11 с существенно повышенной производительностью. Несмотря на то, что анонс этих CPU ожидается в лучшем случае в конце года, уже сегодня мы можем взглянуть на возможност...

Эксперты обнаружили новую уязвимость в Safari на Mac Очередная уязвимость была найдена в последней версии macOS Mojave. Брешь в операционной системе обнаружил специалист по безопасности Джефф Джонсон. По словам исследователя, проблема кроется в фирменном браузере Safari, если быть точнее в директории приложения, где хранится ...

Фишеры поджидают жертв у «водопоя» Специалисты Trend Micro выявили фишинговую кампанию, направленную на похищение учетных данных посетителей нескольких южнокорейских сайтов. Злоумышленники внедрили скрипт, загружающий фальшивую форму авторизации, на главные страницы скомпрометированных ресурсов, что позволило...

Популярные приложения из Google Play выводят из строя Android-смартфоны По данным издания Ars Technica, вредоносное рекламное ПО под названием BeiTaAd было интегрировано в 238 приложений, найденных в магазине Google Play. Все эти приложения, которые были установлены на смартфоны пользователей более 440 миллионов раз, показывали различного рода ...

Чем HarmonyOS от Huawei отличается от Android На прошлой неделе компания Huawei сделала то, чего от неё никто не ждал – она представила универсальную операционную систему HarmonyOS. Анонс новой платформы стал неожиданностью по двум причинам. Во-первых, около месяца назад председатель правления компании заявил, что она ...

Вредоносный PHP-скрипт отбирает прибыль у интернет-магазинов ИБ-эксперты обнаружили PHP-скрипт, созданный для атак на интернет-магазины на базе CMS Magento. Зловред, амбициозно названный Magento Killer, копирует платежные данные покупателей, а у продавцов крадет поступающие деньги. Скрипт меняет некоторые значения в таблице базы данны...

Sony анонсировала смартфон Xperia 3 Sony работает над флагманским телефоном Xperia 3, который появится в первом квартале 2020 года. Xperia 3 будет работать на Snapdragon 865, а именно одним 2,84 ГГц Cortex-A77 (ядра Kryo), тремя 2,42 ГГц ядрами Cortex-A77 (ядра Kryo) и четырьмя 1,8 ГГц ядрами Cortex-A55 ( ядра...

В Drupal залатали баг удаленного выполнения кода Разработчики Drupal сообщили об опасной уязвимости ядра, затрагивающей 7-ю и 8-ю версии CMS. Брешь дает возможность злоумышленнику удаленно выполнить любой PHP-код и перехватить управление сайтом. Создатели CMS оценили баг как в высшей степени критичный и призвали веб-админи...

«Яблочный» эксклюзив: представлены графические ускорители AMD Radeon Pro Vega II Специально для нового Apple Mac Pro компания AMD разработала пару графических ускорителей на 7-нм ядре Vega 20: Radeon Pro Vega II и Radeon Pro Vega II Duo. Оба устройства выполнены в виде проприетарных...

В Android исправили критические RCE-уязвимости Компания Google выпустила два комплекта обновлений для операционной системы Android. Наборы патчей, появившиеся 1 и 5 ноября 2019 года, содержат 38 заплаток, устраняющих баги в базовом фреймворке, ядре, библиотеках и других частях ОС. Разработчики также включили в ноябрьский...

AMD Ryzen 9 3950X оказался быстрее 28-ядерного Xeon W-3175X в тесте PassMark Постепенно в Сети появляется всё больше информации об уровне производительности нового флагманского настольного процессора AMD Ryzen 9 3950X. На этот раз новый флагман был протестирован в бенчмарке PassMark, где показал просто выдающийся результат. Как известно, процессор Ry...

Уязвимость Internet Explorer грозит потерей файлов Специалист по кибербезопасности Джон Пейдж (John Page) опубликовал информацию об уязвимости Internet Explorer 11, позволяющей получить доступ к локальным файлам. Исследователь уведомил Microsoft о найденном баге, но компания отказалась выпускать внеплановый патч. Проблема св...

Видеокарта Asus ROG Strix GeForce RTX 2060 OC Edition (6 ГБ): повышенные частоты работы, тихий эффективный кулер Asus ROG Strix GeForce RTX 2060 OC Edition (6 ГБ) является очень хорошим вариантом GeForce RTX 2060. Сам ускоритель — один из лучших в своем ценовом диапазоне, а карта Asus может обеспечить приличный дополнительный разгон (мне удалось разогнать ядро до 2100 МГц, выше не позв...

В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...

ESET удалось удалить из Google Play приложения с агрессивной рекламой ESET обнаружила в Google Play группу приложений, которые маскировались под универсальные пульты для ТВ и бытовой техники. В общей сложности приложения были скачаны более 8 миллионов раз. Ни одно из приложений не выполняло заявленных функций — вместо этого они по...

IBM ставит под сомнение заявление Google о квантовом превосходстве Исследование Google о достижении квантового превосходства якобы случайно появилось в сети Интернет в прошлом месяце и теперь было опубликовано журналом Nature. Разработчики Google утверждают, что созданный компанией 53-кубитный компьютер за 200 секунд выполнил сложную задачу...

Mac-машины атакует зловред, спрятанный в картинках Эксперты наблюдают масштабную вредоносную кампанию, в ходе которой, по их оценкам, уже пострадало около 1 млн владельцев компьютеров Mac. Чтобы уберечь опасный код от обнаружения, злоумышленники внедряют его в рекламные изображения, используя стеганографию. Подобный метод ма...

Для своих дискретных видеокарт Intel изменит архитектуру GPU Ещё в начале лета программисты Intel начали готовить экспериментальный Linux-драйвер для будущих графических ускорителей, относящихся к двенадцатому поколению (Gen12). До недавних пор эта разработка отличалась достаточно вялым прогрессом, но последние изменения в драйвере ок...

Модифицированная версия TeamViewer используется для атак на посольства в Европе Специалисты компании Check Point обнаружили вредоносную кампанию, направленную против европейских посольств и государственных финансовых органов. Предполагается, что за атаками стоят русскоязычные хакеры, но аналитики не считают, что те работают на правительство.

Миллионы юзеров Android пострадали от фальшивых антивирусов Источник

Матричная камера Honor V30 доказывает свою состоятельность на ночных фото Дебютирующий сегодня смартфон Honor V30 станет самым настоящим камерофоном – все-таки основной датчик, заимствованный у Huawei P30, обязывает. Но будут и другие улучшения, позволяющие поднять съемку на новый уровень относительно предшественника. И судя по этим сни...

Подробности о чипсете AMD X570 и центральных процессорах Ryzen 3000 Многие поклонники AMD с нетерпением ждут премьеру центральных процессоров Ryzen 3000-й серии, предвкушая новый этап «гонки ядер» в настольном сегменте. Как ожидается, новые CPU получат вплоть до 12 или 16 ядер на микроархитектуре...

RAT-зловред распространяется через сайты Blogspot и Pastebin Специалисты компании Unit 42 обнаружили масштабную кампанию по распространению трояна удаленного доступа RevengeRAT. Для обхода защитных решений при передаче вредоносных файлов злоумышленники использовали сайты Blogspot, Pastebin и сервис Bit.ly. Намерения преступников пока ...

Чем Galaxy S10+ будет удивлять, кроме топовой аппаратной начинки Стеклянный корпус, который раньше считался исключительной особенностью премиальных устройств, давно стал обыденностью, а ему на смену пришли более привлекательные материалы вроде кевлара и керамики. Несмотря на практичность этих материалов, производители почему-то не спешат...

[Перевод] Бенчмарк потребления ЦП для Istio и Linkerd Введение Мы в Shopify занялись развертыванием Istio в качестве service mesh. В принципе все устраивает, кроме одной вещи: это дорого. В опубликованных бенчмарках для Istio говорится: С Istio 1.1 прокси потребляет примерно 0,6 vCPU (виртуальных ядер) на 1000 запросов в секун...

Появилось первое изображение полнокадровой камеры начального уровня Nikon Z1 Источник опубликовал изображение, на котором, как утверждается, запечатлена полнокадровая камера начального уровня Nikon Z1. Источник делает оговорку, что он не уверен в подлинности изображения, поскольку оно получено из непроверенных рук. Какие-либо подробности о каме...

Киберпреступники превратили TeamViewer в продвинутого шпиона Эксперты Check Point обнаружили серию атак, направленных на государственных служащих сразу нескольких стран. Злоумышленники использовали вредоносные документы Excel и скомпрометированную версию TeamViewer, чтобы обеспечить себе полный доступ к компьютерам жертв. Под удар поп...

Vivo Z5x представят 24 мая Китайский производитель смартфонов Vivo объявил дату анонса очередного нового устройства. Согласно опубликованному постеру в социальной сети Weibo, Vivo Z5x представят на презентации в Китае 24 мая. На изображении нет подробностей о новинке, но согласно утечкам, аппарат с...

Бэкдор группировки Turla позволяет редактировать письма на серверах Microsoft Exchange Вредоносная программа LightNeuron была установлена на почтовых серверах министерства иностранных дел одной из восточноевропейских стран и дипломатического представительства на Ближнем Востоке. Эксперты ESET также обнаружили следы вредоносной активности в Бразилии.Получив дос...

AMD Gonzalo: консольная SoC с восемью ядрами Zen 2 и графикой Navi На выставке CES 2019 компания Microsoft официально подтвердила, что она продолжает тесно сотрудничать с AMD, и консоль Xbox следующего поколения будет построена на «красной» платформе. Теперь же появились подробности о данной платформе, которая сочетает в себе ядра Zen 2 и г...

AZORult раздается под видом легитимной утилиты Киберпреступники создали новый канал распространения трояна AZORult. Как выяснили ИБ-специалисты, под видом легитимной утилиты G-Cleaner, предназначенной для очистки дискового пространства в среде Windows, раздается установщик вредоносной программы. Сайт, предлагающий фальши...

Появились первые тесты процессора Ryzen 5 3500X Китайский магазин электроники опубликовал тесты производительности готовящегося процессора AMD Ryzen 5 3500X, который получит 6 ядер и 6 потоков.

Лицензионный ключ для WordPress-темы оказался зловредом Необычный способ скрыть вредоносный скрипт обнаружили специалисты компании Sucuri. Злоумышленники поместили код программы-спамера в фальшивый лицензионный ключ для темы оформления WordPress. Эксперты затрудняются сказать, каким образом файл был доставлен в инфицированную сис...

Новая спам-атака на пользователей Microsoft Office Последние пару недель исследователи из Microsoft наблюдают активизацию спам-рассылок, нацеленных на эксплуатацию уязвимости CVE-2017-11882. Зловредные письма, по всей видимости, ориентированы на жителей европейских стран, так как они оформлены на разных языках, используемых ...

Новый камерофон Xiaomi CC9 разочаровывает своей производительностью Индийский инсайдер Мукул Шарма (Mukul Sharma) опубликовал на своей странице в Twitter информацию о результатах тестирования в популярном бенчмарке представленного вчера смартфона Xiaomi CC9. GeekBench подтверждает, что Xiaomi CC9 оснащен однокристальной системой Snapdra...

В Google Play нашли два вредоносных приложения с 1,5 млн загрузок В этих программах была реализована новая техника, которая позволяла тайно кликать на рекламные объявления без ведома пользователей.

Подробности о смартфонах Galaxy A60 и A40 Сразу несколько авторитетных СМИ опубликовали некоторые новые подробности о смартфонах A60 и A40 от Samsung.

Робопчела с мягкими «мышцами» совершила управляемый полет Проект RoboBee разрабатывается специалистами Гарвардского университета уже довольно давно. Теперь специалисты представили новую версию робопчелы, которая, как утверждается, стала первым микророботом, успешно совершившим контролируемый полет с помощью мягких диэлектрических а...

Программа-вымогатель Sodinokibi: детальное изучение О программе-вымогателе Sodinokibi недавно говорили в новостях, но мало кто погружался в подробности о работе этого вредоносного ПО. Сегодня мы постараемся ближе познакомиться Sodinokibi, рассмотрим принципы работы вымогателя, чтобы обозначить приоритетные векторы защиты инфо...

Информация о миллионах клиентов Creative Cloud под угрозой Сведения о 7,5 млн пользователей Adobe Creative Cloud обнаружены в незащищенной базе данных на общедоступном сервере. В рамках платформы более 15 млн клиентов работают с Photoshop, Lightroom, Illustrator и другими продуктами разработчика. На момент публикации специалисты ком...

Опубликованы возможные характеристики процессоров серии AMD Ryzen 3000 Сегодня на российском сайте E-Katalog появилась информация о новом поколении процессоров AMD Ryzen, построенных на архитектуре Zen 2 и выполненных по 7-нм техпроцессу. Особой интерес же представляют опубликованные характеристики новинок. Впрочем, сейчас подтвердить или опро...

Представлен процессор Core i9-9900KS, все восемь ядер которого могут работать на частоте 5,0 ГГц Компания Intel сегодня неожиданно решила поделиться подробностями о некоторых своих грядущих продуктах. Первой новинкой стал процессор Core i9-9900KS. Можно назвать его новой моделью, а можно сказать, что это разогнанная версия Core i9-9900K. Тут те же восемь ядер, но и...

Иранские военные разработали миниатюрных боевых роботов — один из них стреляет из автомата Калашникова, второй представляет собой самоходную мину Специалисты Армии Исламской Республики Иран представили боевых роботов проекта Heidar-1. Фотографии и видео испытаний роботов опубликованы на странице вооруженных сил Ирана в Twitter. По утверждению иранских инженеров, эти аппараты можно оснастить системой наблюдения или стр...

Стала известна стоимость флагманского смартфона LG G8 ThinQ На выставке MWC 2019 компания LG представит сразу несколько флагманских смартфонов: V50 ThinQ 5G и G8 ThinQ. О стоимости первого мы уже писали, а теперь в Сети появились данные и о стоимости второго. Один из пользователей Redit опубликовал скриншот с канадской ценой мо...

С 18-ядерной моделью, но без 14-ядерной: опубликованы характеристики бюджетных серверных процессоров Intel Glacier Falls W с сокетом LGA 2066 Платформа серверных процессоров Intel Xeon W серии 2200 разделена на две ветки: флагманскую Cascade Lake W с сокетом LGA 3647, дебютировавшую в июне, и бюджетную Glacier Falls W с сокетом LGA 2066. Последняя пока не представлена официально, но в Сети уже появились подро...

Adobe исправила опасные ошибки в Acrobat и Flash Player Компания Adobe выпустила обновления для Flash Player и Acrobat / Reader, закрыв в числе прочих критические уязвимости, грозящие исполнением вредоносного кода. Совокупно новый набор плановых патчей компании устраняет 87 уязвимостей. Основная масса этих проблем (84) содержится...

Обнаружен шифровальщик, который использует опасную уязвимость в Windows Эксперты обнаружили некоторые признаки, которые позволяют предположить, что Sodin распространяется по RAAS-модели (вымогатель-как-услуга, от англ. Ransomware-as-a-Service), то есть продаётся на чёрном рынке. С этим связана интересная особенность этого зловреда. Обычно при та...

Microsoft: 83% уязвимых копий Windows защитили от BlueKeep Администраторы корпоративных сетей близки к устранению угрозы BlueKeep. Как сообщил эксперт Microsoft Threat Protection Равив Тамир (Raviv Tamir), на прошлой неделе количество пропатченных систем на глобальном уровне превысило 83%. Данные собирали с применением мониторингово...

Шифровальщик Matrix сконцентрирован на целевых атаках За последние три года из слабого шифровальщика со скудным набором функций вымогатель Matrix превратился в серьезную киберугрозу. К такому выводу пришли специалисты британской компании Sophos, изучившие эволюцию вредоносного штамма. В данный момент Matrix обладает функциями ч...

Google удалила из своего магазина Google Play популярное приложение CamScanner Google удалила из своего магазина Google Play популярное приложение CamScanner. CamScanner начало распространять вредоносное ПО на Android устройства. Вредоносный код CamScanner засорял смартфон рекламными объявлениями и подписывал пользователей на платные подписки, также ...

Игровой Wi-Fi роутер Honor выглядит очень нестандартно Завтра компания Honor проведет большую пресс-конференцию, на которой будут анонсированы смартфоны Honor V30 и Honor V30 Pro, новые умные часы, умные весы и прочие устройства. Проверенный индийский информатор Мукул Шарма (Mukul Sharma) опубликовал первый тизер одной из г...

Ошибка в WhatsApp позволяет исправлять чужие сообщения Специалисты по кибербезопасности сообщили, что нашли ряд уязвимостей в популярном мессенджере WhatsApp, которые позволяют хакерам изменять сообщения как в групповых, так и в приватных чатах.

На уровне Redmi 7A. Стала известна стоимость бюджетного смартфона Redmi 8A Эту модель официально представят в Индии 25 сентября, но источник уже опубликовал подробности о стоимости модели. Как оказалось, Redmi 8A оценен на уровне Redmi 7A, хотя в техническом плане новинка, само собой, стала лучше. Базовая версия Redmi 8A с 2 ГБ ОЗУ и 16 ГБ ф...

Опубликованы рендеры смартфона Samsung Galaxy A50: тройная камера и экран Infinity-O Вчера появились подробности о смартфоне A60 линейки Galaxy A образца 2019 года, а сейчас в распоряжении источника появились изображения модели A50, стоящей на ступень ниже. Тыльная панель устройства выполнена уже в знакомом по Galaxy A9 ключе, ну а спереди – экран...

Android можно было захватить с помощью PNG-картинки Компания Google пропатчила в Android критическую уязвимость, позволявшую исполнить любой код на мобильном устройстве, послав на него вредоносный файл изображений в формате .PNG (Portable Network Graphics). Согласно бюллетеню Google, эта брешь, как и два других RCE-бага, прив...

10 лучших антивирусов для Android Avast Mobile Security, AVG AntiVirus Free, Cheetah Security Master и другие эффективные средства защиты по версии AV-TEST.

Кибергруппировка TaskMasters атакует организации в России и СНГ Главная цель группы - кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.Группа использовала необычный метод закрепления в инфраструктуре: участники создавали с...

Код в сапогах: военные разработали боевой антивирус Автоматизированные системы управления военных получили цифровую «броню». Специальные программы для защиты каналов связи АСУ «Акация», «Андромеда» и ЕСУ-ТЗ прошли проверку в ходе учений «Центр-2019», рассказали «Известиям» в Минобороны. Все комплексы являются важнейшими элеме...

В архитектуре процессоров Intel обнаружены новые уязвимости Специалисты компании Intel сообщили о новом классе атак по сторонним каналам, затрагивающем все современные процессоры производителя. По информации вендора, спекулятивное выполнение кода может привести к утечке конфиденциальных данных из памяти чипа. Группа проблем связана с...

Опубликованы фото видеокарты Galax GeForce GTX 1660 Ti Сетевые источники опубликовали живые фото коробки из-под видеокарты Galax GeForce GTX 1660 Ti. Ее официальный анонс ожидается в конце этого месяца, а в следующем должна выйти GTX 1660. Стоит отметить, что на упаковке не сказано о трассировке лучей – скорее всего, видеокарта...

10 июня, Deworkacy — QAчественное общение Привет! В понедельник, 10 июня, мы проведем очередной митап для QA-специалистов. Локально там же, где и ранее — Москва, Deworkacy. Начинаем в 19.00. Говорить будем, как понятно из заглавной картинки, про BDD. Обычно про него говорят в разрезе, насколько он полезен и как ...

Стали известны основные характеристики видеокарты GeForce GTX 1660 Ti В Сети продолжают появляться слухи о младших видеокартах Nvidia Turing. Напомним, согласно последним, в феврале и марте нас ждут адаптеры GeForce GTX 1160 и GTX 1160 Ti или же GTX 1660 и GTX 1660 Ti — разные источники называют карты по-разному.   Новые данные...

Как очистить сайт от вирусов Сейчас в интернете есть не только большое количество информации, но и такое же число вирусов. Они могут предоставлять действительную опасность для вашего устройства. Заразить его можно очень просто, это может произойти после перехода на любой сайт или скачивание с него любых...

Вымогатель Shade наносит удар через взломанные сайты Исследователи ThreatLabZ обнаружили вредоносные кампании, построенные на уязвимостях движков WordPress и Joomla. Злоумышленники размещают опасное ПО в служебных директориях, используя взломанные сайты для рассылки вымогателя Shade/Troldesh и фишинговых атак. Атаки направлены...

Google умолчала об уязвимости в Android, но рассказала про iOS Джеки в шоке На прошлой неделе Google опубликовала доклад о масштабной хакерской атаке, направленной на пользователей iOS. Исследователи компании рассказали об особых сайтах, посещение которых с iPhone приводило к их заражению. В результате злоумышленники более двух лет имел...

Система ROBOpilot позволяет превратить любой самолет в беспилотник На полигоне Dugway в штате Юта проведены первые пробные полеты новой системы ROBOpilot, которая в прямом смысле является роботом-пилотом. Это комплект устройств, который монтируется на месте пилота и использует стандартные органы управления, чтобы эксплуатировать самолет. Пр...

ISB получила сертификат ФСТЭК на решение «Скала-Р» Сертификат №4161 подтверждает, что ядро гиперконвергентной ИТ-инфраструктуры "Скала-Р" содержит встроенные средства защиты от несанкционированного доступа к информации и соответствует четвертому уровню контроля требований по безопасности информации руководящих ...

Мировой рынок смартфонов сокращается шестой квартал подряд. Продажи Huawei стремительно растут, а Apple и Samsung — падают Специалисты двух ведущих аналитических компаний — IDC и Counterpoint Research — одновременно обобщили статистику за первый квартал и опубликовали отчеты, позволяющие судить о положении дел на мировом рынке смартфонов. И хотя в отчетах IDC и Counterpoint Research есть несколь...

Check Point: российские компании атакуют с помощью фальшивых бухгалтерских документов С началом бизнес-сезона российские пользователи столкнулись с вредоносными рассылками, которые имитируют важные бухгалтерские документы. Малварь Pony распространялась по электронной почте через вредоносные файлы с расширением EXE.

Раскрыты новые подробности об операционной системе Huawei Возможно ли, чтобы сегодня производитель смартфонов, пусть и достаточно влиятельный, создал популярную операционную систему, которой будут пользоваться сотни миллионов человек по всему миру? Опыт Samsung, взявшейся за популяризацию Tizen OS, показал, что нет. Это и логично:...

Криптовалюта оказалась не надёжной: Люди два года теряли миллионы из-за неопознанного вируса Злоумышленники использовали программу ради финансовой выгоды, так как она позволяла им собирать личную информацию о пользователях, восстанавливать пароли, удалять себя, скачивать различные файлы и даже делать скриншоты. Недавно специалисты обнаружили вредоносную программу C...

Процессор Samsung Exynos 9820 В конце прошлого года Samsung представила новый чипсет Exynos 9820. Он оснащен трехкластерной установкой с сочетанием пользовательских ядер Samsung и дизайнов ARM. Тяжелые задачи передаются двум ядрам M4, которые на 20% быстрее, чем прошлогодние ядра M3. Также есть два я...

Выяснена роль аспирина в лечении рака Как сообщает РИА Новости, ученые рассчитывали выявить связь между употреблением нестероидных противовоспалительных препаратов и повышенной выживаемостью больных раком с мутировавшим геном PIK3CA. Для исследования специалисты использовали данные 266 пациентов с пятилетней выж...

Honor Vision тонкий телевизор Девайс будет работать на Harmony OS – фирменной ОС Huawei, построенной на микроядре по типу Fuchsia OS. В сочетании с фирменным чипсетом Honghu 818 (2 ядра Cortex-A73 + 2 ядра Cortex-A53 + четырехъядерный графический ускоритель Mali-G51), по словам производителя, обеспечиваю...

Группировка Fin7 возобновила фишинговые атаки Эксперты Flashpoint обнаружили новые атаки группировки Fin7, которая вернулась к активным действиям после ареста нескольких ее участников. Злоумышленники используют два новых зловреда и панель администратора, которые помогают им красть ценные данные, практически не оставляя ...

Регулятор дал зелёный свет проекту Google Soli по созданию системы жестового управления Федеральная комиссия по связи США (FCC), по сообщениям сетевых источников, выдала Google разрешение, позволяющее радару системы Soli работать при более высоких уровнях мощности, нежели регламентировано нормативными актами. По проекту Soli создаётся  передовая с...

Hostinger сбросил 14 млн паролей из-за вероятной утечки Хостинг-провайдер Hostinger решил сбросить пароли 14 млн клиентских аккаунтов, которые могли быть скомпрометированы в результате кибератаки на серверы компании. Как сообщили представители организации, злоумышленники добрались до зашифрованных паролей, а также некоторых польз...

Представлен Redmi Go: ультрабюджетный смартфон Xiaomi на чистом Android Смартфон оснащен 5-дюймовым дисплеем с разрешением 1280×720 пикселей, довольно компромиссным процессором Snapdragon 425 с четырьмя ядрами Cortex-A5, всего 1 ГБ оперативной памяти и до 16 ГБ пользовательского пространства. Корпус новинки выполнен из пластика черного или бело...

Оцениваем тесты новейших 10-нанометровых CPU Intel Ice Lake 1 августа Intel представила долгожданные 10-нанометровые мобильны CPU. Несмотря на все слухи о том, что такие процессоры появятся в серийных продуктах лишь в самом конце года, они уже начинают поступать на прилавки. И мы уже можем оценить производительность новейших пр...

Microsoft выпустила «Защитника Windows» для macOS Теперь этот антивирус будет оберегать компьютеры Apple.

Очередное тестирование антивирусов для Windows 10 от AV-TEST Узнайте, какое приложение защитит ваш компьютер лучше всего.

5 бесплатных онлайн-сканеров: антивирус не нужен Не забудь сохранить ссылку, чтобы потом не искать.

Нобелевские открытия по медицине помогут в лечении рака, считает эксперт Нобелевская премия по медицине за 2019 год присуждена Уильяму Келину, Греггу Семенце (оба - США) и Петеру Ратклиффу (Великобритания) за открытие, как живые клетки реагируют на изменения уровня кислорода в организме, в том числе на "кислородное голодание", объявил в...

Acronis выпустила новую версию программы для резервного копирования системы Компания Acronis, специализирующаяся на кибербезопасности, выпустила Acronis True Image 2020 — новую версию решения для защиты персональных компьютеров. С её помощью можно автоматически делать одновременно резервные копии системы локально и в облаке.

В архиваторе WinRAR нашли уязвимость возрастом в 19 лет История с уязвимостями в процессорах показала, что дыры в безопасности могут существовать годами до того момента, как их найдут. И хотя такое случается нечасто, это произошло снова. Как стало известно, в архиваторе WinRAR, который вряд ли нуждается в отдельном представл...

AMD Ryzen 9 3950X держит 4,3 ГГц на всех 16 ядрах с водяным охлаждением Gigabyte выпустила руководство по разгону 16-ядерного процессора AMD Ryzen 9 3950X, который должен поступить в продажу в следующем месяце. Специалисты компании использовали материнская плату X570 Aorus Master и комплект памяти DDR4-3200 объёмом 16...

Процессоры начального уровня Intel Elkhart Lake получат графику Gen11 В свежем драйвере для операционных систем семейства *nix были найдены отсылки к системам-на-чипе Elkhart Lake, которые получат графическое ядро 11-го поколения.

Банковский троян Cerberus считает шаги пользователей Android Эксперты компании ThreatFabric обнаружили в Интернете новый банковский троян Cerberus, который авторы предлагают в аренду. Создатели зловреда открыто продвигают его через Twitter и YouTube и утверждают, что разработали его с нуля. Банковские трояны в аренду Исследователи отм...

Минимум кнопок и никаких батареек. Появилось изображение пульта ДУ для OnePlus TV О телевизоре OnePlus TV мы знаем уже немало. Он получит восемь динамиков общей мощностью 50 Вт, платформу MediaTek MT5670, операционную систему Android TV и панель QLED. И вот теперь мы имеем возможность взглянуть на пульт управления для OnePlus TV. Подробносте...

Баги в CMS Magento позволяют перехватывать онлайн-платежи Специалисты по информационной безопасности рассказали об опасных уязвимостях в CMS Magento, эксплуатация которых позволяет злоумышленникам перехватывать платежные операции и красть данные банковских карт покупателей онлайн-магазинов. Разработчики залатали ошибки в актуальных...

В загруженном 500 млн раз браузере нашли уязвимость Потенциально опасная функция позволяет загружать вредоносный код и скачивать вспомогательные программные модули в обход серверов Google Play.

В Блокноте Windows найдена уязвимость повреждения памяти Аналитик проекта Google Project Zero Тавис Орманди (Tavis Ormandy) обнаружил уязвимость повреждения памяти в приложении «Блокнот» операционной системы Windows. Как утверждает специалист, баг дает возможность атакующему выполнить сторонний код и запустить в рамках п...

Австралийские веб-хостеры пострадали от взломщиков Специалисты Австралийского центра кибербезопасности (Australian Cyber Security Centre, ACSC) рассказали об атаках злоумышленников на поставщиков хостинговых услуг. Преступники взламывали уязвимые веб-сервера, чтобы добывать криптовалюту, организовывать мошеннические рекламны...

В умных коммутаторах Cisco нашли критические уязвимости Компания Cisco исправила три серьезных бага в прошивке интеллектуальных коммутаторов семейства Small Business 220. Уязвимости позволяют обходить механизм аутентификации устройства, запускать на нем сторонний код, а также внедрять команды оболочки и выполнять их с root-привил...

Представлен PoC атаки на страничный кэш в Windows и Linux Операционные системы Windows и Linux уязвимы для атаки, которая позволяет злоумышленникам перехватывать работу с клавиатурой, нарушать границы песочницы и похищать пароли. К такому выводу пришла команда исследователей, состоящая из ученых, представителей вендоров и специалис...

ODT под прицелом. Как заставить документы OpenOffice запускать произвольные файлы Для подписчиковФишинговые кампании — классическое начало многих хакерских атак. Они направлены на доставку вредоносного файла потенциальной жертве и обычно ведутся по электронной почте. Чаще всего оболочкой для боевой нагрузки служит офисный документ. Мы рассмотрим, как выпо...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)