Skip to content Skip to sidebar Skip to footer

Chrome для Android автоматически вводит коды 2FA из SMS

Если вы когда-либо использовали двухфакторную аутентификацию на сайте через Chrome на Android, то знаете, как неудобно каждый раз вводить код из СМС. Особенно раздражает, когда в приложениях всё происходит автоматически. Код приходит и сразу же подставляется. Хорошие новости: в Chrome для Android скоро появится функция автоматического заполнения одноразовых кодов из СМС на сайтах. Браузер сам будет…

Read More

Вымогатели требовали $20 млн у Coinbase за украденные данные

Неизвестные люди подкупили работников и партнеров криптобиржи Coinbase Global в Индии, чтобы получить личные данные клиентов и внутренние документы. Они хотели получить $20 миллионов выкупа за эту информацию. Coinbase отказалась платить выкуп и предложила такую же сумму за информацию о злоумышленниках. Менее 1% клиентов биржи, которые совершают транзакции каждый месяц (около 100 тысяч человек), пострадали от…

Read More

Мошенники наращивают количество дропов

По данным Банка России, жизнь дропа сегодня очень короткая — всего несколько дней, в то время как раньше она могла достигать двух месяцев. Мошенники усложняют вывод денег и добавляют посредников, чтобы обойти это ограничение. Злоумышленники, которые втягивают людей в схемы обналичивания украденных денег, действуют лучше, чем контролирующие органы, за счёт расширения сети дропов. По информации Банка России,…

Read More

Обнаруженный PoC возродил уязвимость ядра iOS

Исследователь @karzan_0x455 опубликовал информацию о критической уязвимости в системе iOS, которую Apple уже исправила в сентябре 2023 года. Однако уязвимость снова обсуждается в сообществе джейлбрейкеров. Эта уязвимость позволяет вредоносному приложению получить контроль над устройством, обойдя проверку подписи. Проблема заключается в некорректной проверке сертификатов в ядре iOS. Уязвимыми были следующие системы: - iOS 16.7 / 17.0.1 - iPadOS 16.7 /…

Read More

Google запретил запуск Chrome от администратора в Windows

Google теперь делает Chrome более безопасным для пользователей Windows. Браузер больше не запускается с правами администратора, даже если пользователь пытается это сделать. Это изменение помогает избежать уязвимостей и защищает компьютер от вредоносных программ. Microsoft уже делала подобные изменения в своем браузере Edge в 2019 году. Разработчики Microsoft, работающие над Chromium, добавили функцию автоматического снижения привилегий…

Read More

Новая линейка ИБ-продуктов для малого бизнеса

Компания Security Vision представила новую линейку продуктов по информационной безопасности для малого и среднего бизнеса. Первым из них стал Security Vision VS Basic, который помогает автоматизировать проверку уязвимостей в системе, исправлять технические проблемы и отслеживать состояние ИТ-активов. Security Vision VS Basic подходит для компаний с до 500 IP-адресами. Он помогает находить слабые места в системе, чтобы…

Read More

Уязвимость в Intel CPU позволяет сливать данные

Исследователи из ETH Zurich обнаружили новую уязвимость в процессорах Intel, которая называется Branch Privilege Injection. Эта проблема позволяет злоумышленнику получить доступ к защищенным данным, таким как хеши паролей. Уязвимость затрагивает все современные процессоры Intel, начиная с 9-го поколения. Когда процессор предсказывает, какая часть кода будет выполнена далее, он может ошибаться. Если предсказание оказывается верным, процессор может…

Read More

Android 16 улучшил защиту от шпионов и скаммеров

Google представила новую версию Android 16 на мероприятии «The Android Show: I/O Edition», где одной из основных тем стала улучшенная безопасность. Это особенно важно для людей, которые могут стать объектами сложных кибератак, таких как журналисты, политики, активисты и просто осторожные пользователи. Теперь в Android будет доступен режим безопасности под названием Advanced Protection, который делает смартфон почти…

Read More

Обновление iOS 18.5: исправлены уязвимости в FaceTime, Safari и ядре системы

Компания Apple выпустила новое обновление iOS 18.5 и несколько исправлений для iPadOS, macOS и других систем. Эти обновления важно установить как можно быстрее, так как они закрывают множество серьезных уязвимостей, которые могут быть использованы злоумышленниками для запуска вредоносного кода при открытии картинок, видео или веб-страниц. iOS 18.5 исправляет критические уязвимости в различных компонентах, таких как AppleJPEG…

Read More

Обнаружен PoC-эксплойт для уязвимости double-free в Linux Netfilter

Год назад была найдена и исправлена ошибка в программном обеспечении Linux Netfilter, которая могла привести к утечке памяти. Недавно был создан специальный код (PoC-эксплойт), который позволяет злоумышленнику получить полный доступ к системе. Проблема (CVE-2024-26809) возникает из-за ошибки в программе, которая проявляется при удалении элементов из набора политик. Если элемент дублируется, он может быть удален дважды из-за…

Read More

Google Password Manager создает безопасные пароли для Android

В менеджере паролей Google для Android теперь есть функция автоматической замены паролей на passkey при входе на сайты и сервисы. Это делает авторизацию более безопасной и удобной. Функция включена по умолчанию, но её можно отключить в настройках. Теперь замену паролей можно делать автоматически на сайтах с беспарольной аутентификацией. Сгенерированные passkey хранятся локально и могут быть…

Read More

Робот-полицейский на патруле в китайском Шэньчжэне

В Шэньчжэне роботы-гуманоиды помогают поддерживать порядок, помогают туристам и ищут потерявшихся детей и пожилых людей. Один из таких роботов, модель PM01, используется в полиции города и был разработан компанией Engine AI. Эти роботы раньше показывали трюки кунг-фу и даже участвовали в полумарафоне. Теперь они стали частью большого проекта по внедрению робототехники для общественной безопасности. Робот высотой менее…

Read More