Skip to content Skip to sidebar Skip to footer

Microsoft заткнула 6 уязвимостей с мартовскими обновлениями

Компания Microsoft выпустила обновление для своих продуктов, в котором были закрыты 57 уязвимостей, включая шесть активно используемых атак и одну уязвимость с общедоступным эксплойтом. В обновлении были исправлены проблемы с повышением привилегий, обходом защитной функциональности, удалённым выполнением кода, раскрытием информации, DoS-уязвимостями и спуфингом. Всего было закрыто шесть активно эксплуатируемых 0-day уязвимостей. Были исправлены следующие уязвимости: 1. Повышение…

Read More

WhatsApp для Android тестирует автоматическое отключение камеры перед видеозвонком

Разработчики WhatsApp готовятся исправить проблему конфиденциальности видеозвонков. В новой версии приложения будет возможность отключить камеру до ответа на звонок. Сейчас камера автоматически включается при входящем видеозвонке, но в новой версии можно будет начать разговор в аудиоформате, а затем включить видео по желанию. Эта функция будет полезна, учитывая увеличивающееся количество мошеннических схем с видеозвонками. В Индии уже…

Read More

Meta готова была принести пользователей под контроль для входа на китайский рынок

Сотрудница Meta / Facebook, которая была уволена (и компания, и соцсеть в России признаны экстремистскими и запрещены), подала жалобу в SEC. Оказалось, что ее работодатель долго пытался войти на китайский рынок и даже был готов предоставить доступ к постам граждан. Сара Уинн-Уильямс (Sarah Wynn-Williams) приложила к жалобе много внутренних документов. В этой неделе выйдут ее мемуары…

Read More

Кибермошенники используют ИИ для атак к 8 марта

Мошенники очень активно используют то, что люди часто покупают подарки и тратят больше денег на праздники. Они используют уже известные способы обмана, но сейчас эксперты предупреждают, что будет больше атак с применением новых технологий. По словам специалиста по безопасности Виталия Фомина, мошенники часто обманывают тех, кто спешит выбирать подарки. Это может привести к потере денег или…

Read More

Миллион Telegram-аккаунтов угнали с помощью ботов

Компания F6 исследовала случаи кражи аккаунтов в Telegram. Аналитики обнаружили, что количество угонов увеличилось на 25,5% во второй половине 2024 года по сравнению с прошлым годом. Одна группа злоумышленников украла более 1,2 миллиона аккаунтов пользователей из России и других стран за полгода. На черном рынке цена таких аккаунтов выросла до 160 рублей за аккаунт. Угнанные аккаунты…

Read More

Google исправляет 44 уязвимости в Android, две уже были использованы в атаках

Компания Google опубликовала мартовский отчет о безопасности Android, в котором исправлено 44 уязвимости. Из них две были использованы злоумышленниками в реальных атаках. Первая уязвимость позволяет злоумышленнику получить несанкционированный доступ к определенным каталогам на устройстве. Google уже предупреждала об этой проблеме в предыдущем отчете, но теперь повторно обратила на нее внимание. Вторая уязвимость была обнаружена в компоненте USB…

Read More

Хакеры превращают Bluetooth-устройства в AirTag для слежки

Исследователи из университета обнаружили проблему в сети Apple Find My. Она позволяет злоумышленникам использовать любое устройство с Bluetooth для слежки, как если бы это был AirTag. Сеть Find My объединяет огромное количество iPhone по всему миру и помогает находить потерянные устройства. Но ученые выяснили, что можно заставить эту сеть отслеживать не только Apple-устройства, но и другие…

Read More

SEC отказала мем-монетам в статусе инвестиций

Комиссия по ценным бумагам и биржам США (SEC) заявила, что мем-монеты не являются инвестиционными активами и не защищены законами о ценных бумагах. SEC объяснила, что мем-монеты созданы для развлечения и не предназначены для инвестирования. Среди популярных мем-монет - Dogecoin, Shiba Inu, Grimace coin, $Trump MAGA и $Melania. SEC отметила, что эти активы имеют низкую ценность. Регулятор предупредил,…

Read More

Помогите спасти C++!

Бьёрн Страуструп, создатель языка C++, обратился к сообществу разработчиков с просьбой защитить его язык программирования. В последнее время C++ стал объектом критики из-за проблем безопасности памяти, из-за чего его исключили из списка рекомендуемых языков для государственных и корпоративных проектов. Проблема заключается в том, что C и C++ требуют ручного управления памятью, что делает их уязвимыми для…

Read More

Займы, взятые у мошенников, не нужно возвращать

Введение новой возможности отказаться от выплат по кредитам в случае мошенничества станет действительным с 1 сентября. Если банк не провел должную проверку и уголовное дело возбуждено, кредиты клиента будут аннулированы. Это поможет защитить заемщиков и снизить уровень мошенничества. Однако для аннулирования кредита необходимо возбуждение уголовного дела, что может быть сложным. Специалисты сомневаются, что многим пострадавшим…

Read More

Видеонаблюдение меняет жизнь горожан в Тегеране

Власти Тегерана установили новую систему видеонаблюдения на главных улицах города. Камеры китайского производства марки Hikvision устанавливаются под пешеходными мостами, чтобы контролировать передвижение автомобилей и людей. Первая камера была установлена возле станции метро Имам Хоссейн, после чего процесс установки ускорился. Система видеонаблюдения интегрирована с базами данных мобильных операторов, что позволяет отслеживать граждан по сигналам их телефонов. Эксперты…

Read More

Apple Локатор: отслеживай Bluetooth-устройства без проблем!

Исследователи нашли ошибку в системе Apple Локатор (Find My), которая позволяет злоумышленникам определять местоположение устройств без разрешения их владельцев. Они могут использовать это для превращения смартфона или ноутбука в устройство, подобное AirTag. Локатор помогает найти потерянные устройства через Bluetooth-сигналы, которые передаются другим устройствам Apple и затем анонимно отправляют данные о местоположении в iCloud. Однако была найдена уязвимость,…

Read More