Полное исправление уязвимости ZombieLoad для процессоров Intel в операционных системах Microsoft, Apple и Google может привести к потере производительности до 40%, так как требует отключения технологии Hyper-Threading
Спустя почти год после того, как ЕС рекомендовал национальным правительствам запретить использование ПО «Лаборатории Касперского», Еврокомиссия признала свою ошибку
В нескольких популярных блокировщиках рекламы, включая Adblock, Adblock Plus и uBlock, обнаружена серьезная уязвимость, эксплуатация которой может привести к опасным последствиям
Патч E для антивирусных решений «Лаборатории Касперского» линейки 2019 года добавляет поддержку обновления Windows 10 May 2019 Update (версия 1903), а также предлагает ряд улучшений и исправлений ошибок
Постепенно лишаясь в прошлом главного источника прибыли — рекламных поступлений — сайты с пиратским контентом изобретают новые способы заработать на пришедших за крадеными фильмами и ПО пользователях. Как пишет издание TorrentFreak.com, один из самых известных ресурсов такого рода, The Pirate Bay, опять встроил программу-майнер.
Устройства Wi-Fi используют протокол безопасности WPA2 с 2004 года. Сегодня Wi-Fi Alliance, который контролирует внедрение стандарта Wi-Fi, начинает сертифицировать продукты, которые поддерживают WPA3 — преемника протокола безопасности WPA2.
Разработчик антивирусного ПО Symantec уведомил о крупномасштабной кибератаке, исходящей из Китая на объекты в США и Юго-Восточной Азии. По данным специалистов, за атакой стоит хакерская группировка Thrip, образованная в 2013 году. Её жертвами стали операторы спутников, телекоммуникационные предприятия и оборонные подрядчики.
Приложение S5Mark, рекламируемое в качестве бесплатного и анонимного VPN-сервиса, оказалось троянцем под прикрытием. Как сообщили специалисты компании Bitdefender, после установки поддельная программа показывает заглушку в виде неработающего интерфейса, после чего начинается автоматическая подзагрузка других вредоносных компонентов.
В Apple подтвердили, что закроют лазейку в операционной системе iOS, позволявшую полиции и спецслужбам получать доступ к данным на заблокированных iPhone или iPad. Для этого в iOS 12 будут изменены настройки активации режима USB Restricted Mode по умолчанию.
Создатели Adblock Plus (ABP), популярного расширения для блокировки интернет-рекламы в браузере, присоединились к кампании по борьбе с отслеживанием пользователей через кнопки социальных сетей. Новая функция уже доступна в плагине для Chrome и Firefox.
У социальной сети Facebook опять не получилось сберечь конфиденциальность пользовательских данных. Из-за технической ошибки в мае у пользователей, постоянно публиковавших записи в конфиденциальном режиме, тип записи по умолчанию сменился без предупреждения на публичный.
Обнаруженное недавно вредоносное ПО VPNFilter, заражающее роутеры, оказалось опаснее, чем предполагали изначально. Об этом сообщили исследователи киберугроз из фирмы Talos, принадлежащей производителю сетевого оборудования Cisco.
Производитель процессоров Intel подтвердил обнаружение нового, четвертого по счету способа атаковать компьютеры с его чипами, связанного с раскрытыми ранее в этом году уязвимостями Spectre и Meltdown. Новый путь взлома был обнаружен совместно специалистами по кибербезопасности из Microsoft и Google Project Zero.
Компания Intel пересмотрела планы относительно защиты устаревших чипов от уязвимостей Meltdown и Spectre. Согласно официальному заявлению, владельцы Sandy Bridge или более новых систем продолжат получать обновления микрокода, а вот разработка исправлений для процессоров старше семи лет будет остановлена.
В результате кибератаки, проведенной против североамериканских универмагов одежды Lord & Taylor и Saks Fifth Avenue, были похищены данные банковских карт свыше 5 миллионов человек. Платежная информация была украдена через вирус, внедренный в кассовые аппараты магазинов.
Специалисты антивирусной компании Symantec обнаружили новый вариант вируса Android.Fakebank, инфицирующего смартфоны на мобильной платформе Google. Отличается новая версия "зловреда" способностью перехватывать звонки пользователя в банк, перенаправляя их на номер мошенников, и маскировать звонки от мошенников под звонки из банка.
Кибершпионы научились прятать свои вирусы от сторонних хакеров. Венгерский эксперт по безопасности Болдиззар Бенчат нашел в архиве так называемого кибероружия АНБ ранее не замеченную специалистами утилиту, называется она Territorial Dispute, территориальный спор.
"Лаборатория Касперского" обнаружила, вероятно, самый совершенный и скрытный шпионский вирус из известных. Об этом представители компании рассказали на саммите аналитиков безопасности в Мексике.
Компания Microsoft в октябре в рамках вторничных патчей закрывает 62 уязвимости в своих программных продуктах. 30 из них были обнаружены в операционной системе Windows 10, также закрыта уязвимость нулевого дня в пакете приложений Office, которая уже нашла применение среди злоумышленников.
На этой неделе был второй вторник месяца, что означает появление обновлений программных продуктов Microsoft. Различные версии операционной системы Windows 10 получили четыре кумулятивных обновления. Ими стали KB4042895 (RTM), KB4041689 (1511), KB4041691 (1607), KB4041676 (1703).
В браузере Microsoft Edge расширений очень мало, а на Google Chrome слишком много, зачастую нежелательных. В магазин Chrome Web Store проникло выдающее себя за блокировщик рекламы Adblock Plus расширение, которое было скачано 37000 раз.
Доклад в рамках проекта Google Project Zero сообщает, что была обнаружена уязвимость на устройствах с чипами Wi-Fi производства компании Broadcom. Она позволяет хакерам получать дистанционный контроль над устройствами при помощи MAC-адреса или сетевого идентификатора порта. Mac-адрес получить несложно, что делает уязвимость особенно серьёзной. Она существует на чипах с версией прошивки BCM4355C00.
Недавно была зафиксирована очередная кампания по распространению вымогателей Locky и FakeGlobe, в результате чего есть вероятность, что пострадавшим пользователям придётся заплатить за возврат файлов не один раз, а два. Открытие сделали специалисты занимающейся информационной безопасностью компании Trend Micro.
Самый популярный торрент-трекер интернета в минувшие выходные уличили в сомнительной деятельности. На сайте был обнаружен скрытый майнер криптовалют, который действует через браузеры посетителей. Многие сайты принимают пожертвования в биткоинах, но обычно они добровольные для пользователей. Данное программное обеспечение для добычи криптовалюты Monero добровольным никак не назовёшь.