SecurityLab.ru
74.5K subscribers
704 photos
29 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
Хакеры из AnonGhost отправили ложное сообщение о ядерной угрозе пользователям израильского приложения Red Alert

✔️ Группа хактивистов AnonGhost, поддерживающая палестинскую сторону, обнаружила уязвимость в API приложения Red Alert, которое оповещает о ракетных атаках в реальном времени.

✔️ Хакеры эксплуатировали уязвимость и использовали Python-скрипты для отправки ложных сообщений о ядерной угрозе пользователям приложения, которое скачали более миллиона раз в магазине Google Play.

✔️ Действие было частью более широкой кампании кибератак на Израиль, которая включала также DDoS-атаки и взлом критической инфраструктуры.

#AnonGhost #RedAlert #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁35🤬15👍7🔥6👾51💯1
Будущее без паролей: Google запускает ключи доступа для всех пользователей

👁 Google представила технологию "Passkey", которая полностью отменяет необходимость использования имен пользователей и паролей для авторизации.

👁 Каждый "Passkey" уникален и связан с конкретным пользователем и сервисом, предлагая высокий уровень безопасности от фишинга и других атак.

👁 После Google, Microsoft, eBay и Uber уже начали внедрять аналогичные технологии, подчеркивая тенденцию к беспарольной эре в цифровой безопасности.

#безопасность #Google #ключидоступа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏26🖕17🤔13👍5😈53👀3💯2🌚1
Rapid Reset: новая угроза для HTTP/2, которая использует отмену потока для создания гигантского трафика

AWS, Cloudflare и Google сообщили о смягчении атак Rapid Reset, которые достигали до 398 миллионов запросов в секунду.

Атаки Rapid Reset эксплуатируют zero-day уязвимость CVE-2023-44487 в протоколе HTTP/2, злоупотребляя функцией отмены потока.

Для защиты от атак Rapid Reset рекомендуется использовать все доступные инструменты защиты от HTTP-атак и усиливать свою устойчивость к DDoS разнообразными методами.

#DDoS #HTTP2 #RapidReset @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23😈6😁2💯21
Forwarded from 0day Alert
Вторник обновлений Microsoft: 3 уязвимости нулевого дня и другие исправления

⚡️ Microsoft выпустила обновления для 104 уязвимостей, из которых 3 являются активно эксплуатируемыми уязвимостями нулевого дня.

⚡️ Две из трех уязвимостей нулевого дня были обнародованы, одна из них связана с Skype для бизнеса, а другая с WordPad.

⚡️ Атака, злоупотребляющая функцией HTTP/2, может вызвать отказ в обслуживании, и Microsoft рекомендует отключить протокол HTTP/2.

#Microsoft #уязвимости #0Day #DDoS

@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚7👀42👍2👨‍💻21🔥1🤯1💯1
Curl 8.4.0: разработчик признался в допущенных ошибках и выпустил исправления

✖️ Новая версия curl устраняет две отдельные уязвимости: CVE-2023-38545 и CVE-2023-38546, которые затрагивают как libcurl, так и curl.

✖️ Первая уязвимость представляет из себя ошибку переполнения буфера кучи, которая может привести к повреждению данных и даже выполнению произвольного кода. Вторая уязвимость связана с инъекцией cookie и затрагивает только libcurl.

✖️ Даниэль Стенберг признал, что подобные ошибки в curl не существовали бы, если бы инструмент был написан на более безопасном языке программирования с большим объёмом памяти, а не на устаревшем языке C.

#curl #безопасность #уязвимости @SecLabNews
👍29👌6😁5🤔32
Платформа X стала центром распространения лжи о конфликте в Израиле и Газе

🔜 Большинство материалов о конфликте в Израиле и Газе, которые появляются в соцсетях, являются частью информационной пропаганды, особенно на платформе X (бывш. Twitter), где качество модерации упало после покупки приложения Илоном Маском.

🔜 Аналитическая компания Cyabra из Израиля выявила свыше 70 фейковых аккаунтов, поддерживающих Хамас, которые публикуют устаревшие, поддельные или обработанные видео и фото, выдавая их за актуальные репортажи.

🔜 Глава ЕС по цифровым правам предупредил Маска в письме, что власти отмечают «потенциально незаконный контент», который может нарушить законы ЕС, и «вы должны быть своевременными, старательными и объективными» при его удалении.

#ИзраильГаза #Дезинформация #Соцсети @SecLabNews
😁39💯9🤣9👍7🖕43🌚2🤬1🙏1👀1
Windows Copilot: новый инструмент от Microsoft или потенциальная угроза безопасности?

Windows Copilot - это новый инструмент от Microsoft, интегрированный в Windows 11, представляющий собой глубокую интеграцию чат-бота Bing.

Windows Copilot может взаимодействовать и изменять системные настройки Windows, что отличает его от обычного чат-бота Bing.

Microsoft планирует, что к ноябрю каждый ПК на Windows 11 сможет воспользоваться функцией Copilot.

#WindowsCopilot #Безопасность #Microsoft @SecLabNews
🖕24👍7🌚3🤣31🤬1🙈1😡1
🗂 Как управлять доступом к файлам?

Контролировать работу с файлами можно разными инструментами: средствами ОС, системами типа eDiscovery и DLP. Но эффективнее решать задачу комплексно. И здесь пригодятся DCAP-системы.

На примере DCAP-системы «СёрчИнформ FileAuditor» рассказываем, как предотвращать утечки еще до того, как они успевают произойти.

erid:Kra23TEcT
👍1421
Екатеринбург: арест за гиперссылку на Facebook

🔤Житель Екатеринбурга Алексей Соколов арестован после обвинения в публичной демонстрации символики экстремистских организаций.

🔤Обвинение базируется на гиперссылке на страницу организации в Facebook* в виде кнопки с логотипом социальной сети.

🔤В марте 2022 года компания Meta*, владелец Facebook* и Instagram*, была признана экстремистской организацией в России.

*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#Арест #Facebook #Екатеринбург @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯74🤬26👍15🤨7🌚3🔥2🤔2🤣2🙈21😁1
Почему мир так и не узнал всю правду о массовой слежке из документов Сноудена?

❗️ Журналист Эвен МакАскилл, который встречался с Эдвардом Сноуденом в Гонконге 10 лет назад, дал интервью о архиве секретных документов.

❗️ Из архива был опубликован только 1% информации о массовой слежке, а остальные документы хранятся в офисе The New York Times под ответственностью The Guardian.

❗️ МакАскилл объясняет, почему данные не были раскрыты полностью, и какие последствия это имеет для общества и самого Сноудена.

#Сноуден #слежка #журналистика @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍13😁13😈5👀3🙏2🙉2🔥1👏1🤯1🌚1
Программный сбой оставил остров без газа

⚠️ Поставки природного газа на остров Джерси прекратились из-за «вредоносного кода», который отключил основную и резервную системы на заводе La Collette.

⚠️ Восстановление подачи газа может занять до двух недель, но жители могут помочь ускорить процесс, выключив газ у себя дома и сообщив об этом компании Island Energy.

⚠️ Остров Джерси расположен у побережья северной Франции и имеет население около 100 тысяч человек.

#ОстровДжерси #природныйгаз #вредоносныйкод #программныйсбой

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀16👍8🔥75🤯4🤬3💯31
Реклама на службе разведки: что скрывается за экраном вашего телефона?

🔤 The Wall Street Journal выявил сеть посредников и рекламных бирж, чья информация с миллиардов устройств направлялась в Министерство обороны и разведывательные учреждения США через компанию Near Intelligence.

🔤Данные с мобильных устройств, собранные рекламными сетями, могут использоваться для государственного наблюдения.

🔤 Near Intelligence, имея связи с государственными подрядчиками, получала данные от различных рекламных сетей и брокеров, нарушая при этом условия использования некоторых рекламных площадок.

#РекламаИРазведка #ПриватностьВОпасности #ТехнологииНаСлужбе @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈21👍8🤯6💯6👀6🤬51🔥1👌1
Ubuntu 23.10: релиз отменен из-за недопустимого контента в переводах

*️⃣Canonical отозвала образы Ubuntu 23.10 после обнаружения ненавистной речи в переводах, предоставленных с помощью инструмента от третьей стороны.

*️⃣Проблемные переводы были удалены, и Canonical работает над созданием новых образов с исправленными переводами.

*️⃣Инцидент затронул только определенный набор переводов интерфейса установщика Ubuntu Desktop и не связан с архивом Ubuntu.

#Ubuntu #Canonical #SoftwareUpdate @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔30😁285👍5😈42🔥2💯2🖕2🤯1
Дуров против закрытия канала ХАМАС: “Это может спровоцировать терроризм”

👉 Создатель Telegram Павел Дуров выступил с заявлением, в котором обосновал свое решение не блокировать телеграм-канал ХАМАС.

👉 Дуров утверждает, что блокировка канала может привести к усилению действий террористов в теневом интернете и нарушить баланс безопасности, в то время как сохранение его открытым способствует контролю и прозрачности действий группировки.

👉 Дуров призывает к более глубокому анализу ситуации и поиску компромиссных решений, которые могли бы удовлетворить потребности всех сторон и обеспечить безопасность в цифровом пространстве.

#Дуров #ХАМАС #Telegram @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💯52👍35🤔16🤬8🤷‍♀43🔥3😁3👀3👌2😡2
Шлемы смешанной реальности под угрозой: DARPA запускает программу защиты от когнитивных атак

🫵 DARPA запускает программу Intrinsic Cognitive Security (ICS) для защиты шлемов смешанной реальности от когнитивных атак, которые могут парализовать солдат на поле боя.

🫵 Когнитивные атаки - это любые враждебные действия, направленные на использование тесной связи между пользователями и MR-оборудованием, такие как инъекция виртуальных данных, наводнение информацией, манипуляции с физическими объектами и взаимодействие с устройствами отслеживания.

🫵 DARPA хочет математически представить когнитивные модели человеческого восприятия и создать универсальную защиту от когнитивных атак, используя формальные методы

#DARPA #MR #когнитивная_безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔16👍7🤯7🤷‍♀4🤣31🔥1😈1
398 миллионов запросов в секунду: анализ атаки Rapid Reset на сервисы Google

🔹Ряд сервисов Google и клиентов Cloud недавно подверглись новой DDoS-атаке на основе HTTP/2, пик которой пришелся на август.

🔹Атаки были значительно масштабнее, чем любые ранее зарегистрированные DDoS-атаки на уровне приложений (Layer 7 согласно уровням модели OSI), причем самая крупная атака превысила 398 миллионов запросов в секунду .

🔹В нашей статье мы разбираем варианты атаки Rapid Reset и меры смягчения, а также предлагаем стратегии для минимизации рисков.

#Google #DDos #RapidReset @SecLabNews
🔥21👍65👌21🤔1😍1🤣1👀1🤝1
ИБ 2025: новые правила для российских СМИ и операторов связи

🔴С 2025 года российские СМИ и операторы связи обязаны создать внутренние структурные подразделения по информационной безопасности и использовать исключительно отечественные средства защиты информации, согласно новым требованиям Минцифры.

🔴Внедрение новых требований предполагает значительные финансовые и временные затраты для компаний, оцениваемые в зависимости от размера бизнеса от 5 млн до 50 млн руб ежегодно, а также от двух до пяти лет на создание структур по информационной безопасности и обучение сотрудников.

🔴Переход на отечественные средства защиты может вызвать сложности из-за невозможности бесшовной замены и отсутствия некоторой специализированной аппаратуры.

#СМИ #требования #ИБ #оператор @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕22👍13😈5🔥32👀2👌1💯1🤝1
Свежий выпуск «Security-новостей»: хакеры атаковали сектор Газа, искусственный интеллект создает робота с нуля за секунды, камеры смартфонов следят за вами 👁

О чем еще расскажем сегодня:

🥸 Кто охотится на технологии будущего? Полупроводники под прицелом

🤖 Искусственный интеллект создает робота в одно мгновение

⚡️ Prada на Луне вместе с NASA. Открываем новую главу космических путешествий

👾 Disney обучил робота «живым» эмоциям

Не скучайте. Увидимся через неделю!

#SecurityДайджест #кибербезопасность #новостивмире #cybersecurity @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍11🤯4👏3🔥2💯2😍1🖕1
Уязвимость нулевого дня в продуктах CISCO позволяет получить полный контроль над сетевым устройством

🚫 Уязвимость (CVE-2023-20198) обнаружена в веб интерфейсе Cisco IOS XE и позволяет удаленному, неаутентифицированному злоумышленнику создать аккаунт на устройстве с уровнем привилегий 15.

🚫 Уязвимость активно эксплуатируется с 18 сентября 2023 года.

🚫 Уязвимость легко эксплуатируется и предоставляет хакерам возможность предпринимать различные вредоносные действия против зараженных сетей. Всем, кто администрирует оборудование Cisco, следует внимательно ознакомиться с рекомендациями и следовать им как можно скорее.

#Cisco #Уязвимость #Кибербезопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18😈10👍7😁4🤬2💯1🖕1
Российские мобильные ОС на подходе к азиатским смартфонам

1️⃣Российские разработчики мобильных операционных систем (ОС) ищут партнеров в Азии для портирования своих систем на смартфоны из Индии и Китая.

2️⃣Переговоры ведутся с китайскими, индийскими и вьетнамскими производителями третьего уровня, которые могут выпускать устройства под уникальными брендами для российского рынка.

3️⃣Однако не все производители устройств поддерживают выход российских ОС на иностранных смартфонах из-за проблем с безопасностью и исходным кодом.

#РоссийскиеОС #смартфоны #сотрудничество @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣42👍17😁14🖕123🤔3👀1