Skip to content Skip to sidebar Skip to footer

Apple Локатор: отслеживай Bluetooth-устройства без проблем!

Исследователи нашли ошибку в системе Apple Локатор (Find My), которая позволяет злоумышленникам определять местоположение устройств без разрешения их владельцев. Они могут использовать это для превращения смартфона или ноутбука в устройство, подобное AirTag. Локатор помогает найти потерянные устройства через Bluetooth-сигналы, которые передаются другим устройствам Apple и затем анонимно отправляют данные о местоположении в iCloud. Однако была найдена уязвимость,…

Read More

Bybit готова вознаградить за поимку хакеров

Компания Bybit объявила, что хакеры украли более $1,4 млрд в Ethereum и других токенах. Чтобы остановить преступников и найти их, компания запустила программу Lazarus Bounty, которая предлагает до $140 млн за информацию о украденных средствах. Bybit создала специальный дашборд, где пользователи могут сообщать о подозрительных операциях и следить за честными участниками рынка. Генеральный директор компании сказал,…

Read More

Бессмертный Wi-Fi: первый роутер от OpenWrt

Проект OpenWrt выпустил свой первый беспроводной маршрутизатор, который называется OpenWrt One. Он разработан для людей, которые хотят иметь контроль над своим сетевым оборудованием и обеспечить его безопасность. Этот роутер поддерживает Wi-Fi 6 и гарантирует стабильное и быстрое беспроводное подключение. У него также есть порты для проводных подключений. OpenWrt One имеет хорошую память и возможность расширения. Он поставляется…

Read More

Швеция грозит WhatsApp и Signal уходом

Правоохранительные органы в Швеции хотят внести закон, который заставит мессенджеры Signal и WhatsApp делать специальные дыры в зашифрованных сообщениях. Это позволит им получить доступ к этим сообщениям. Глава Signal Foundation сказала, что их компания уйдет из Швеции, если такой закон будет принят. Она предупредила, что создание таких дыр может сделать сеть Signal менее безопасной. Если закон…

Read More

Mozilla продолжает развивать Manifest V2 в сторону свободы

Mozilla подтвердила, что будет поддерживать расширения Manifest V2 вместе с Manifest V3, чтобы пользователи могли выбирать, какие расширения использовать в своем браузере. Manifest V3 - это стандарт для расширений браузера, созданный Google, который призван улучшить безопасность за счет ограничений на запросы к сети и удаленную загрузку контента. Однако эти изменения могут затруднить работу некоторых расширений, таких…

Read More

Google и Qualcomm гарантируют обновления Android вплоть до 8 лет

Google работает над улучшением обновлений операционной системы Android, чтобы сделать мобильные устройства более безопасными. Они планируют выпускать патчи в течение восьми лет. Для этого важно, чтобы производители чипсетов и смартфонов принимали участие. Google недавно начала сотрудничество с Qualcomm, чтобы продлить жизненный цикл Android-устройств. Qualcomm объявила о поддержке обновлений Android для устройств на процессоре Snapdragon 8 Elite на…

Read More

Улучшенное Security Vision КИИ для соблюдения требований ФСТЭК

Компания Security Vision выпустила обновленную версию продукта Security Vision КИИ для автоматизации выполнения требований законодательства в сфере критической информационной инфраструктуры (КИИ). Продукт помогает управлять объектами КИИ, включая: - Создание списка объектов КИИ и критических процессов. - Разделение объектов КИИ по категориям в соответствии с законодательством. - Моделирование угроз информационной безопасности. - Оценка соответствия объектов КИИ требованиям безопасности. - Обработка запросов от…

Read More

Кардинг 2.0: Ghost Tap в деле!

Киберпреступники из Китая нашли новый способ зарабатывать на краденных данных банковских карт. Они превращают их в цифровые кошельки для покупок. Пока в мире внедряют чипованные карты, что затрудняет кардинг, китайцы создают новые схемы, чтобы заработать. Мошенники отправляют фишинговые сообщения через iMessage и RCS. Они просят оплатить несуществующие задолженности и получают данные карт. Затем они привязывают карты…

Read More

Сенсационный deepfake с Трампом и Маском в Вашингтоне

В Министерстве жилищного строительства и городского развития США (HUD) возник скандал. На экранах в здании вдруг появилось видео, где президент Трамп целует пальцы ног Маска. На видео была надпись «Да здравствует король», как в посте Трампа в соцсети. Видео распространилось в интернете, но его показ в HUD вызвал беспокойство. Сотрудники не могли удалить видео с экранов.…

Read More

GRUB2 исправили двадцать уязвимостей

Опубликованы информация о проблемах, которые были найдены и исправлены в программе GRUB2 для увеличения безопасности. Всего было обнаружено и устранено 21 уязвимость, многие из которых могли обойти UEFI Secure Boot. Большинство уязвимостей связаны с ошибками в работе с памятью (переполнение буфера, неверная проверка выделения памяти, целочисленное переполнение, использование освобожденной памяти и т. д.). Уровень угрозы в…

Read More

Хакеры взломали NioCorp — угроза безопасности

Американская компания NioCorp Developments была атакована хакерами, которые украли около $500000. Это произошло 14 февраля, и, скорее всего, злоумышленники использовали классический способ атаки по похищению денег. Компания сообщила об инциденте регулятору SEC, отметив, что сама обнаружила взлом и сразу же сообщила об этом финансовым и правоохранительным органам. NioCorp также начала расследование и принимает меры по устранению…

Read More

США формируют группу по надзору за ИИ и криптовалютами

Комиссия по ценным бумагам и биржам США (SEC) объявила о создании нового подразделения - Управление по кибербезопасности и новым технологиям (CETU). Это новое подразделение заменит старое, которое занималось криптовалютами и кибербезопасностью, и будет бороться с мошенничеством в области цифровых активов, чтобы защитить обычных инвесторов. В состав CETU войдут около 30 специалистов по борьбе с мошенничеством и…

Read More