Лого - последние новости часа    К новостям
03.07.2021 03:54

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации

В прошивке к устройствам серии NETGEAR DGN-2200v1, сочетающим функции ADSL-модема, маршрутизатора и беспроводной точки доступа, выявлены три уязвимости, позволяющие выполнить любые операции в web-интерфейсе без прохождения аутентификации....

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации

Читайте полный текст на сайте www.opennet.ru

0-day уязвимость в устройствах Netgear, позволяющая удалённо получить root-доступ В http-сервере, применяемом в SOHO-маршрутизаторах Netgear, выявлена уязвимость, позволяющая без прохождения аутентификации удалённо выполнить свой код с правами root и получить полный контроль над устройством. Для атаки достаточно возможности отпра...

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе В выпуске проекта NTFS-3G 2022.5.17, развивающего драйвер и набор утилит для работы с файловой системой NTFS в пространстве пользователя, устранено 8 уязвимостей, позволяющих поднять свои привилегии в системе. Проблемы вызваны отсутствием должных пр...

Преимущества и недостатки поиска работы через Интернет Популярность и доступность Интернета непрерывно росли на протяжении многих лет. Неудивительно, что его используют не только в развлекательных, но и в профессиональных целях. Каковы преимущества и недостатки поиска работы через эту среду? Сайт бес...

В коммутаторах Netgear исправлены уязвимости обхода аутентификации Производитель сетевого оборудования Netgear исправил три уязвимости в нескольких моделях своих коммутаторов. Баги позволяли злоумышленникам обойти аутентификацию и полностью захватить контроль над устройствами....

Уязвимости в networkd-dispatcher, позволяющие получить права root Исследователи безопасности из компании Microsoft выявили две уязвимости (CVE-2022-29799, CVE-2022-29800) в сервисе networkd-dispatcher, получившие кодовое имя Nimbuspwn и позволяющие непривилегированному пользователю выполнить произвольные команды с...

Преимущества ухода за больными после инсульта в пансионате После инсульта многие люди оказываются в трудной ситуации, требующей особого внимания и ухода. Нередко родные не могут предоставить необходимую помощь, и в таких случаях пансионат для пожилых становится настоящим спасением. В чем заключается нужда б...

Уязвимости в OpenSMTPD, позволяющие удалённо и локально получить права root Компания Qualys выявила ещё одну критическую уязвимость (CVE-2020-8794) в почтовом сервере OpenSMTPD, развиваемом проектом OpenBSD. Как и выявленная в конце января уязвимость, новая проблема даёт возможность удалённо выполнить произвольные команды s...

Уязвимости позволяли получить доступ к камере Mac, iPhone и iPad Компания Apple выплатила исследователю 75 000 долларов по программе bug bounty за уязвимости, благодаря которым можно было получить доступ к чужой веб-камере, просто заманив человека на конкретный сайт....

Уязвимости WhatsApp позволяли злоумышленникам получить доступ к файлам на ПК жертвы Исследователь Гал Вaйцман (Gal Weizman), работающий в сфере информационной безопасности, раскрыл технические подробности некоторых уязвимостей высокой степени опасности, которые были обнаружены им в популярном мессенджере WhatsApp. На данный момент ...

В сетях 5G есть уязвимости, позволяющие атаковать смартфоны Специалисты по кибербезопасности из Positive Technologies сообщили, что в протоколах 5G есть уязвимости, позволяющие атаковать смартфоны.По словам экспертов, стеки 5G-протоколов HTTP/2 и PFCP потенциально предоставляют злоумышленникам возможность пр...

Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, поте...

В OpenBSD обнаружены уязвимости повышения привилегий и обхода аутентификации В OpenBSD обнаружены и исправлены четыре серьезные уязвимости, благодаря которым можно было повысить привилегии в системе, а также осуществить обход аутентификации....

Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования В большинстве клиентских приложений для платформы децентрализованных коммуникаций Matrix выявлены уязвимости (CVE-2021-40823, CVE-2021-40824), позволяющие получить сведения о ключах, использованных для передачи сообщений в чатах со сквозным шифрован...

Две уязвимости в GRUB2, позволяющие обойти защиту UEFI Secure Boot Раскрыты сведения о двух уязвимостях в загрузчике GRUB2, которые могут привести к выполнению кода при использовании специально оформленных шрифтов и обработке определённых Unicode-последовательностей. Уязвимости могут использоваться для обхода механ...

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF...

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра....

Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС В штатной утилите fsck для файловой системы F2FS, предназначенной для работы с накопителями на основе Flash-памяти, выявлены две уязвимости (CVE-2020-6105, CVE-2020-6108), приводящие к перезаписи областей памяти за пределами выделенного буфера при п...

Найдены уязвимости в банкоматах Diebold Nixdorf, позволяющие снять наличные Эксперты рассказали "РГ", что обнаружили уязвимости в банкоматах Wincor Cineo с диспенсерами RM3 и CMD-V5. Марка Wincor принадлежит компании Diebold Nixdorf. Это крупнейший производитель банкоматов с долей 32% мирового рынка. Российские банки также ...

Уязвимости в LibreOffice и Apache OpenOffice, позволяющие обойти проверку цифровой подписи Раскрыты сведения о трёх уязвимостях в офисных пакетах LibreOffice и Apache OpenOffice, позволяющих атакующим подготовить документы, выглядящие как подписанные заслуживающим доверия источником, или изменить дату уже подписанного документа. Проблемы ...

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аут...

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих возможность определить содержимое памяти в результате создания условий для спекулятивного выполнения ...

Уязвимости в OpenBSD, позволяющие повысить привилегии и обойти аутентификацию в smtpd, ldapd и radiusd Компания Qualys выявила четыре уязвимости в OpenBSD, одна из которых позволяет удалённо подключиться без аутентификации к некоторым сетевым сервисам, а три остальные повысить свои привилегии в системе. В отчёте Qualys отмечена быстрая реакция разраб...

В нескольких моделях детских смарт-часов найдены уязвимости, позволяющие следить за ребенком Компания Rapid7, специализирующаяся на кибербезопасности, нашла уязвимости в нескольких моделях детских смарт-часов. ***...

Apple платит за уязвимости в своих устройствах от $25 000 до $1 млн Большинство технологических гигантов объявляет вознаграждение за поиск уязвимостей в своих продуктах, и Apple никогда не была исключением в этом вопросе. ***...

Уязвимости FragAttacks найдены почти во всех устройствах Wi-Fi Многие устройства не проверяют, действительно ли все полученные фрагменты принадлежат одному кадру, а потому злоумышленник может вставить в поток свои данные Практически все существующие в мире устройства с поддержкой Wi-Fi страдают от одной или нес...

В роутерах и других устройствах Zyxel устранены четыре уязвимости Вслед за исправленным на прошлой неделе багом в маршрутизаторах Zyxel, разработчики компании устранили еще четыре уязвимости в роутерах, оптических сетевых терминалах, интернет-шлюзах и усилителях Wi-Fi...

ESET: обнаружены уязвимости IoT-девайсов, открывающие доступ к домашней сети Компания ESET обнаружила критические уязвимости в трех контроллерах умного дома — Fibaro Home Center Lite, Home Matic Central Control Unit (CCU2) и eLAN-RF-003. Они активно используются в небольших офисах и домашних сетях по всему миру. Найден...

Уязвимости в SonicWall SMA 100 позволяют получить полный контроль над системой Компания SonicWall призвала организации, использующие устройства серий SMA 100, срочно установить последние обновления, которые устранили многочисленные уязвимости, включая критические....

Уязвимости в Amazon Kindle позволяли получить полный контроль над устройством Исследователи Check Point сообщили, что в апреле текущего года компания Amazon устранила критические уязвимости в Kindle. Проблемы могли быть использованы для получения полного контроля над устройством, позволяли похитить токен устройства Amazon и д...

Беларусь 5: как получить доступ к каналу за рубежом “Беларусь 5” – популярный спортивный стриминговый канал, доступный эксклюзивно в Беларуси и находящийся в собственности правительства страны, как и многие другие медиа. Зрители любят платформу для вещания TVR BY за гармоничное соче...

0x80004005 — Windows 10 не может получить доступ Одной из наиболее часто встречающихся ошибок является ошибка 0x80004005 в Windows 10. Эта ошибка обычно возникает при неудачной попытке использовать общий ресурс в сети, например общий сетевой жесткий диск. Обычный синтаксис этой ошибки выглядит при...

Коллекторы планируют получить доступ к госуслугам Это понадобится для реализации требований законопроекта «О деятельности по возврату просроченной задолженности с физических лиц», сообщили в Национальной ассоциации профессиональных коллекторских агентств....

МВД захотело получить доступ к телефонным контактам россиян за 63 млн В приложение МВД, с помощью которого можно быстро вызвать полицию, внедрят сервис, направленный на противодействие телефонному мошенничеству. На развитие приложения планируется израсходовать 6 млн рублей. []...

Минюст намерен получить доступ к банковской тайне - СМИ Минюст рассчитывает получить доступ к операциям и банковским счетам юрлиц и граждан. Как выяснили «Известия», ведомство подготовило проект поправок в ст. 26 ФЗ «О банках и банковской деятельности», которые подразумевают его включение в перечень лиц,...

ФНС может получить расширенный доступ к банковской тайне Российский кабмин предложил расширить доступ налоговых органов к информации о клиентах банков, необходимой для осуществления налогового контроля, говорится в «Основных направлениях бюджетной и налоговой политики»....

Минюст захотел получить доступ к банковской тайне Министерство предложило открыть ему доступ к банковской тайне. В ведомстве отметили, что соответствующий законопроект разработан в целях совершенствования надзора за деятельностью некоммерческих организаций...

В ФАС намерены получить доступ к банковской тайне россиян Федеральная антимонопольная служба намерена получить законный доступ ко всем данным клиентов банков в обход банковской тайны. Соответствующий законопроект с поправками, наделяющими ФАС правом доступа ко всем данным клиентов банков с раскрытием банко...

Уязвимость в runc, позволяющая получить доступ к ФС вне контейнера В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, выявлена уязвимость (CVE-2021-30465), позволяющая получить доступ из контейнера к основной файловой системе хост-окружения. Через манипуляции с символиче...

Минюст намерен получить доступ к банковской тайне Минюст рассчитывает получить доступ к операциям и банковским счетам юрлиц и граждан. Как пишут «Известия», ведомство подготовило проект поправок в ст. 26 ФЗ «О банках и банковской деятельности», которые подразумевают его включение в перечень лиц, им...

Украина смогла получить доступ к делу MH17 Фото: Alexander Ermochenko/ZUMAPRESS.com/www.globallookpress.com Киев намерен ознакомиться с материалами расследования крушения малайзийского "Боинга"......

МВД может получить доступ к телефонным книгам смартфонов МВД захотело получить доступ к телефонным книгам пользователей смартфонов. Об этом «Коммерсант». Речь идет о мобильном приложении МВД, в котором вскоре появится сервис, позволяющий бороться со звонками мошенников....

Минюст планирует получить доступ к банковской тайне Минюст планирует внести поправки в статью 26 Федерального Закона "О банках и банковской деятельности" и получить доступ к операциям и банковским счетам юридических лиц и граждан. Об этом сообщают "Известия" со ссылкой ......

МВД захотело получить доступ к телефонным контактам россиян за ₽63 млн Полиция хочет интегрировать в свое мобильное приложение систему сбора контактов из телефонных книжек пользователей. Эксперты считают, что это усложнит жизнь мошенникам, но также создаст риски утечек...

ЕС рассчитывает получить доступ к зашифрованным сообщениям для борьбы с терроризмом Европейский союз намерен обязать социальные сети и мессенджеры раскрывать шифрование сообщений в целях борьбы с терроризмом. Об этом информирует агентство Bloomberg со ссылкой на проект документа, подготовленный в преддверии встречи глав ......

Получить доступ к данным о местоположении абонентов станет проще Минцифры подготовило проект о внесении изменений в закон «О связи». Данные об объеме звонков и местоположении абонента могут стать доступными без решения суда....

МВД хочет получить доступ к спискам контактов в смартфонах россиян Ведомство заказало доработку своего официального приложения. Утверждается, что новый функционал позволит предупреждать о мошеннических звонках, но для этого не требуется заявленный доступ к телефонным книгам....

В МВД прокомментировали «намерения» получить доступ к телефонным контактам россиян В МВД опровергли, что собирались дополнить мобильное приложение «Антимошенник» возможностью доступа к телефонным книгам и контактам пользователей смартфона.......

Уязвимость в firejail, позволяющая получить root-доступ в системе В утилите для изолированного выполнения приложений Firejail выявлена уязвимость (CVE-2022-31214), позволяющая локальному пользователю получить права root в основной системе. В открытом доступе имеется рабочий эксплоит, проверенный в актуальных выпус...

Минюст намерен получить доступ к банковской тайне для контроля за НКО Минюст вынес на общественное обсуждение законопроект, предоставляющий ведомству доступ к банковской тайне. Новые полномочия нужны для контроля за НКО, пояснили в министерстве. К засекреченным данным, в частности, относятся сведения об операциях, сче...

Банки хотят получить доступ к базе водительских удостоверений Национальный финансовый совет предложил дать банкам доступ к базам МВД с данными о водительских удостоверениях. Он необходим им, чтобы идентифицировать клиентов по водительским правам. Соответствующее предложение Национального финансового совета сод...

Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению В CRI-O, runtime для управления изолированными контейнерами, выявлена критическая уязвимость (CVE-2022-0811), позволяющая обойти изоляцию и выполнить свой код на стороне хост-системы. В случае использования CRI-O вместо containerd и Docker для орган...

ФНС может получить расширенный доступ к данным о банковских клиентах Федеральная налоговая служба (ФНС) может получить больше возможностей узнать информацию о банковских клиентах. Это следует из законопроекта, внесенного в Госдуму, обратил внимание РБК. Какие данные смогут получать налоговики, не уточняется. Документ...

Проблема в WhatsApp позволяла получить доступ к локальным файлам Facebook устранила критическую уязвимость в WhatsApp. Баг позволял читать файлы из локальной файловой системы, как на macOS, так и в Windows....

Роскомнадзор может получить доступ к данным об абонентах и их звонках Соответствующее постановление правительства планируется принять в рамках вступивших ранее в силу поправок к закону "О связи", направленных на борьбу с "серыми" SIM-картами. Однако операторы считают, что принятие документа чревато нарушением тайны св...

Атаковавшие SolarWinds смогли получить доступ к коду Microsoft Компания Microsoft опубликовала дополнительные сведения об атаке, совершённой через компрометацию инфраструктуры компании SolarWinds и внедрение бэкдора в платформу управления сетевой инфраструктурой SolarWinds Orion, которая применялась в корпорати...

Больные тяжелым псориазом не могут получить инвалидность и доступ к препаратам Более 62,8% пациентов с диагнозом "тяжелый псориаз" не знают, что они могут получить инвалидность, а вместе с ней медицинскую помощь с применением самых современных методов терапии. Кроме того, опрос показал, что в 2021 году почти половина людей с з...

Полиция намерена получить доступ к телефонным книгам пользователей смартфонов МВД рассчитывает получить доступ к телефонным книгам пользователей смартфонов. Об этом информирует газета "Коммерсантъ". Отмечается, что речь идет о мобильном приложении ведомства, при помощи которого можно в экстренном порядке ......

Удостоверение ли: банки хотят получить доступ к истории паспортов граждан Банки просят дать им доступ к базе данных МВД с недействительными паспортами граждан. Об этом сказано в письмах Национального совета финансового рынка (НСФР) в правительство, МВД и Центробанк. Регулятор поддерживает эту инициативу, сообщили «Извести...

МВД может получить доступ к базам данных банков и операторов связи МВД России и Генпрокуратура прорабатывают возможность доступа правоохранительных органов к базам данных банков и операторов связи. Для этого планируется объединить эти базы в федеральную платформу, содержащую сведения о преступлениях в сфере информа...

Банки могут получить облегченный доступ к данным о банкротстве клиентов Банки могут получить сведения о начале процедуры внесудебного банкротства в отношении своих клиентов в рамках кредитного отчета. Комитет Госдумы по финансовому рынку собирается обсудить данный вопрос с кабмином и Банком России, об этом "РГ" рассказа...

Абхазия и Южная Осетия должны получить доступ к площадкам ООН — МИД России Обеспокоенность сохраняющейся напряженностью на грузино-осетинской границе, особенно в районе села Цнелис была выражена в ходе 50-го раунда Женевских дискуссий, сообщил по итогам раунда МИД России......

Приставы могут получить доступ к электронным трудовым книжкам алиментщиков Прорабатывается проект, который позволит судебным приставам иметь доступ к электронным трудовым книжкам. Это позволит получать информацию о месте работы должников по алиментам. Кроме того, предлагается дать должникам по алиментам приоритет при трудо...

Атака на HackerOne, позволившая получить доступ к закрытым отчётам об уязвимостях Платформа HackerOne, дающая возможность исследователям безопасности информировать разработчиков о выявлении уязвимостей и получать за это вознаграждения, получила отчёт о собственном взломе. Одному из исследователей удалось получить доступ к учётой ...

Армения должна получить равный доступ к коммуникациям региона — интервью Накануне в парламенте Армении министр иностранных дела Ара Айвазян заявил, что Турция под давлением международной общественности вынуждена будет прекратить блокаду Армении, тем более что «причин для этого сегодня уже нет»......

Apple заявила, что хакеры могли получить «полный доступ» к их гаджетам В операционных системах смартфонов iPhone и планшетов iPad обнаружена уязвимость. С ее помощью хакеры могут получить «полный административный доступ» к гаджетам, говорится в отчетах компании Apple....

Владельцы iPhone во всём мире не могут получить доступ к Facebook Такие крупные социальные сети как, к примеру, Facebook и Twitter уже давно научились на своих собственных ошибках и научились противодействовать так называемым «падениям» платформы. Если вы не в курсе, то под этими самыми падениями подразу...

Молдавия просит ОБСЕ помочь врачам получить доступ в Зону безопасности Вице-премьер Молдавии по вопросам реинтеграции Кристина Лесник обратилась к руководителю Миссии ОБСЕ в Кишиневе, требуя от этой международной организации содействовать обеспечению доступа врачей во все населенные пункты Зоны безопасности в период па...

Хакерам удалось взломать умные лампы и получить через них удалённый доступ Компании Check Point Software удалось найти уязвимости в популярных на рынке лампах для умного дома Philips Hue. Напомним, что компания Check Point Software в основном занимается информационной безопастностью. Взломщикам удалось получить доступ к уп...

Заблокировано из миллионов: пара не может получить доступ к Ethereum стоимостью 5,8 млн долларов Юки и Арт Уильямс, купившие 3000 монет Ethereum в 2014 году, не могут открыть свой криптокошелек. Семья утверждает, что основной файл JSON никогда не загружался, и поэтому у них нет доступа к своим 5,8 миллионам долларов. В поисках помощи Согласно а...

МТС, МегаФон и Билайн подали в суд на ФНС за попытки получить доступ к детализации звонков абонентов Крупнейшие сотовые операторы России требуют признать незаконными попытки ФНС получить доступ к детализации переговоров их абонентов. Операторы утверждают, что это нарушает гарантированную Конституцией тайну связи. Они уже подали в Арбитражный суд Мо...

Яндекс предупреждает: фальшивая «Алиса» пытается получить доступ к банковским картам Разработчики Яндекса раскрыли новую мошенническую схему — злоумышленники подделывают сообщения голосового помощника «Алиса». Это ненастоящая Алиса Пресс-служба рассказала: Звонок с неизвестного номера. Вы решаете ответить — в...

Уязвимость в ftpd из FreeBSD, позволявшая получить root-доступ при использовании ftpchroot В поставляемом в составе FreeBSD сервере ftpd выявлена критическая уязвимость (CVE-2020-7468), дающая возможность пользователям, ограниченным своим домашним каталогом при помощи опции ftpchroot, получить полный root-доступ к системе....

Минюст захотел получить доступ к операциям и банковским счетам граждан и юрлиц Минюст подготовил законопроект, который позволит ему получить доступ к банковским счетам и операциям граждан и юрлиц. Как объяснили «Известиям», в ведомстве, это нужно для того, чтобы вести более тщательный контроль за работой НКО....

Как получить доступ к важным функциям Google Chrome прямо в адресной строке Google Chrome — самый популярный браузер на планете Земля, порядка 2/3 пользователей выходят в интернет именно с него. И он продолжает активно развиваться: так, в последней на данной момент 87-ой версии появилась возможность вызывать самые популярны...

Младшая сестра Бритни Спирс хочет через суд получить доступ к финансам певицы Фонд был создан Спирс в 2004 году с целью защиты своих финансов и обеспечения материального благополучия своих двоих детей....

Приложение Call Recorder для iPhone позволяло получить доступ к записям разговоров пользователей Индийский ИБ-исследователь обнаружил проблему, связанную с популярным iOS-приложением Call Recorder для записи телефонных звонков. Просто зная номер телефона пользователя, любой мог получить доступ к записанным разговорам....

В развивающихся странах каждый должен получить доступ к финансовым услугам и извлечь из них выгоду В развивающихся странах сложно убедить людей в том, что финансы - неплохое слово, и что финансовая система не обязательно является извращенным механизмом, который обслуживает только богатых и способствует выводу нацбогатства за границу. Ключевые воп...

Критическая уязвимость в PolKit, позволяющая получить root-доступ в большинстве дистрибутивов Linux Компания Qualys выявила уявзвимость (CVE-2021-4034) в системном компоненте Polkit (бывший PolicyKit), используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа. Уязвимость...

Россияне могут получить доступ к кошельку с цифровыми рублями через любой банк Доступ к кошельку с цифровыми рублями в случае выпуска этой новой валюты можно будет получить через любой банк, сообщила первый заместитель председателя ЦБ РФ Ольга Скоробогатова....

Любой желающий может получить доступ к тысячам уязвимых камер видеонаблюдения в России Стало известно о том, что в примерно 6,3 тыс. камер видеонаблюдения, которые установлены на электростанциях, промышленных предприятиях, заправках и системах умных домов на территории России, присутствует уязвимость. Оказалось, что IP-адреса этих кам...

МВД пойдет на контакты // Полиция хочет получить доступ к телефонным книгам пользователей смартфонов В мобильном приложении МВД, которое позволяет экстренно вызвать полицию, появится сервис для борьбы с мошенническими звонками. На его внедрение министерство потратит 63 млн руб. Чтобы воспользоваться сервисом, пользователю придется дать приложению д...

Киберклассика: как Россию обвинили в попытке «получить доступ» к серверам украинской компании Burisma Американская компания Area 1 Security опубликовала отчёт, в котором утверждается, что российское правительство якобы «проводит фишинговую кампанию» пр......

Страховщики попросились в камеру // Компании хотят получить доступ к системе распознавания лиц Москвы Страховые компании претендуют на прямой доступ к видео с городских камер Москвы, чтобы эффективнее выявлять мошенничества и урегулировать спорные страховые случаи. Они готовы платить за доступ к системе, обслуживание которой стоит городу около 9 млр...

Злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу Эксперты Positive Technologies подсчитали, что более 10% ресурсов, доступных через RDP, уязвимы перед проблемой BlueKeep (CVE-2019-0708), которая позволяет атакующему получить полный контроль над компьютером на базе Windows....

Роспатент: имеющий патенты малый бизнес должен получить приоритетный доступ к госзакупкам Роспатент выступает за приоритетный доступ к закупкам госкомпаний для малого и среднего бизнеса, имеющих патенты, сообщил глава Роспатента Григорий Ивлиев ТАСС. Кроме того, он считает, что меры по стимулированию малого и среднего бизнеса к оформлени...

Capcom предупредила о мошенниках, которые предлагают пользователям получить ранний доступ к RE Village Издание VG247 опубликовало официальное заявление Capcom по поводу Resident Evil Village. По словам японской компании, мошенники присылают пользователям письма с предложением получить ранний доступ к проекту. Это обман, и такие сообщения нужно игнори...

В браузере Safari нашли уязвимость, позволяющую получить доступ к камере и микрофону устройств Apple Специалист по кибербезопасности Райан Пикрен обнаружил уязвимость в браузере Safari, которая позволяла получить доступ к камере и микрофону на устройствах Apple. Об этом пишет Wired....

В процессорах на архитектуре Arm Armv8-A найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown....

«Дыра» в Госуслугах: уязвимость позволяла получить доступ и менять данные просто по номеру телефона Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android. Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого польз...

Новая атака логического вывода, которая может позволить получить доступ к конфиденциальным данным пользователя Поскольку использование алгоритмов машинного обучения (ML) продолжает расти, специалисты по информатике во всем мире постоянно пытаются определить и устранить способы, которыми эти алгоритмы могут использоваться злонамеренно или ненадлежащим образом...

ФСБ и Налоговая могут получить полный доступ к личным данным россиян ради защиты валютных счетов «Единая Россия» захватит власть над интернетом. На совещании партии «Единая Россия» Дмитрий Медведев заявил, что государство должно обеспечить пенсиями не только работающих официально, но и самозанятых граждан. «Суверенный Рунет» может помочь госуда...

Positive Technologies предупреждает: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля ......

Sony открыла доступ к личным и коллективным итогам 2020 года PlayStation. Можно получить эксклюзивную тему Sony ежегодно подводит итоги года прошедшего года с помощью наглядной демонстрации личной и коллективной статистики. Прошедший год не стал исключением и компания подготовила очередную страницу с наглядной демонстрацией ваших игровых достижений за 20...

CDPR пообещала исправить уязвимость в Cyberpunk 2077, с помощью которой хакеры могут получить доступ к компьютерам игроков На днях стало известно, что в Cyberpunk 2077 присутствует опасная уязвимость: с помощью модов и файлов сохранений хакеры могут получить доступ к компьютерам пользователей. Злоумышленники способны запустить в работу вредоносный код, чтобы достать пер...

NETGEAR выпускает новые роутеры с поддержкой Wi-Fi 6E По мере того, как сети 5G становятся современным и актуальным стандартом работы с интернетом в целом, все большее количество пользователей так или иначе обращает внимание на то, чтобы выбирать действительно многофункциональные устройства в этом сегм...

Netgear снова представила самый технологичный роутер Январь только что наступил, а компания Netgear уже сейчас представила нам свои новые беспроводные маршрутизаторы, предназначенные как для геймеров, так и для профессионалов в самых различных областях. И если же предполагать, какой именно продукт ком...

Netgear NightHawk MK63: система Wi-Fi 6 для крупного дома Компания Netgear подготовила к выпуску систему NightHawk MK63, предназначенную для развёртывания беспроводной инфраструктуры Wi-Fi в частном доме или квартире большой площади. Новинка представляет собой решение с поддержкой ячеистой сети (mesh). Сис...

79 моделей роутеров Netgear в опасности из-за неисправленного бага ИБ-эксперты обнаружили, что 79 моделей маршрутизаторов Netgear уязвимы для серьезного бага, который может позволить хакерам удаленно захватить контроль над устройствами....

Netgear представила двухдиапазонный роутер WAX204 WiFi 6 Netgear расширяет портфель беспроводных продуктов с поддержкой Wi-Fi 6. Новый роутер WAX204 WiFi 6 идеально подойдет для небольших локальных сетей. WAX204 оснащен новейшей высокоскоростной технологией Wi-Fi 6, она гарантирует производительность, бол...

Netgear патчит опасную уязвимость в своих роутерах Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств рекомендуют как можно скорее обновить прошивку до новейшей версии....

Более 40 роутеров Netgear не получат патчей для RCE-бага В июне текущего года специалисты предупреждали, что 79 моделей маршрутизаторов Netgear уязвимы перед серьезным багом, который может позволить хакерам удаленно захватить полный контроль над устройством. Как выяснилось теперь, более 40 из них не получ...

Netgear представила первую трёхдиапазонную mesh-систему 5G Wi-Fi 6 Компания Netgear анонсировала первую в отрасли систему 5G Tri-band WiFi 6 mesh, предназначенную для развёртывания ячеистых беспроводных сетей в домах большой площади или офисных помещениях....

Netgear представила мощную Mesh-систему Wi-Fi 6 из трёх устройств за $500 Компания Netgear анонсировала систему Nighthawk Tri-band Mesh WiFi 6 System (MK83), предназначенную для формирования ячеистых беспроводных сетей (Mesh)....

Жертвами ботнета Mozi становятся роутеры Netgear, D-Link, Huawei P2P-ботнет Mozi активно брутфорсит роутеры Netgear, D-Link и Huawei, проверяя их на наличие слабых паролей через Telnet....

Точка доступа Netgear WAX204 предназначена для небольших и домашних офисов Компания Netgear объявила о выпуске точки доступа семейства Wi-Fi Business Essentials, получившей обозначение WAX204. Эта точка доступа, соответствующая спецификациям WiFi 6 (802.11ax), предназначена для небольших и домашних офисов. Она работает в д...

Netgear Nighthawk RAXE500 — первый в мире роутер с поддержкой WiFi 6E Производитель популярных сетевых продуктов Netgear выпустил трехдиапазонный Wi-Fi роутер Nighthawk RAXE500, который первым в мире получил поддержку Wi-Fi 6E.Трехдиапазонный Wi-Fi маршрутизатор Nighthawk RAXE500 имеет расширенную емкость, позволяющую...

Появились медицинские маски, позволяющие кушать Avtipus запатентовала на маску со встроенным механическим клапаном, который открывается с помощью рычага....

Смартфонам понадобятся сразу два пальца для аутентификации Компания Qualcomm анонсировала новый сканер отпечатков пальцев второго поколения, который способен считывать сразу два пальца....

У Tesla появится функция двухфакторной аутентификации Генеральный директор Tesla написал в своем Twitter, что двухфакторная аутентификация (2FA) для приложения Tesla запаздывает, но появится уже скоро. Илон Маск не уточнил, когда же она будет готова, но намекнул, что функция уже проходит стадию «оконча...

В России вернули доступ к 2 млн IP-адресов, заблокированных в попытках ограничить доступ к Telegram В сети появилась информация о том, что пресс-служба Роскомнадзора выступила с заявлением. Согласно нему, ведомство официально разблокировало около 2 млн IP-адресов, в свое время внесенных в реестр запрещенной информации в связи с попыткой заблокиров...

Правила, позволяющие салонам красоты возобновить работу Как известно, сегодня на заседании оперштаба Роман Старовойт объявил о том, что с 1 мая в особом режиме могут работать салоны красоты. Что же значит этот "особый режим"? На совещании, посвященному изменениям режима повышенной готовности и ...

Правила, позволяющие дачникам посещать свои участки После заявления губернатора о том, что дачники все-таки могут при острой необходимости посещать свои участки, садоводы радостно оживились. Однако режим полной самоизоляции не отменен, поэтому и на огороды нужно будет отправляться, соблюдая строгие п...

В РФ намерены запретить протоколы, позволяющие скрыть имя сайта Началось общественное обсуждение проекта правового акта о внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации", разработанного Министерством цифрового развития, связи и массовых коммуникаций. В зак...

Fujitsu представила набор для биометрической аутентификации PalmSecure Fujitsu представила обновленный, расширенный ассортимент решений для обеспечения безопасности на основе биометрических технологий PalmSecure, которые позволяют отказаться от паролей......

Использование похожих Unicode-символов для обхода аутентификации GitHub оказался подвержен атаке, позволяющей захватить доступ к учётной записи через манипуляцию с Unicode-символами в email. Проблема связана с тем, что некоторые символы Unicode при применении функций преобразования в нижний или верхний регистр тр...

Исследователям удалось обойти систему аутентификации Windows Hello Группа исследователей из компании CyberArk Labs смогла обойти систему аутентификации Windows Hello, воспользовавшись недавно обнаруженной уязвимостью. Впрочем, пользователям вряд ли стоит беспокоиться по этому поводу, поскольку для использования уяз...

GitHub начал внедрение обязательной двухфакторной аутентификации GitHub объявил о начале поэтапного перевода всех пользователей, публикующих код, на обязательную двухфакторную аутентификацию. C 13 марта обязательная двухфакторная аутентификация начнёт применяться для отдельных групп пользователей, постепенно охва...

ПК и веб-версия WhatsApp получила функцию биометрической аутентификации В последнее время мессенджер WhatsApp постоянно появляется в новостях. Недавно он вызвал много споров по поводу обновления своей политики и условий конфиденциальности. Реакция была настолько сильной, что буквально пришлось отложить дату окончания и ...

UIDAI выбирает Neurotechnology и TCS для биометрической дедупликации и аутентификации UIDAI выбирает компании Neurotechnology и TCS для предоставления услуг биометрической дедупликации и аутентификации в рамках индийской программы Aadhaar ID Консорциум этих двух компаний будет обеспечивать проверку наличия дубликатов и аутентификацию...

Intel представила RealSense ID для биометрической аутентификации по лицу Компания Intel представила специализированный аппаратный модуль, который обеспечивает биометрическую аутентификацию по лицу. Разработка под названием RealSense ID F455 предназначена для использования в smart-замках, банкоматах и других точках контро...

Бесплатные игры в EGS — только при включенной двухфакторной аутентификации Компания Epic Games решила мотивировать пользователей своего магазина позаботиться о безопасности собственных учётных записей. До 21 мая в EGS потребуется подключить двухфакторную аутентификацию всем, кто желает получать бесплатные игры в указанный ...

Подготовлены поправки, позволяющие оплачивать вывоз мусора по факту Минприроды подготовило изменения в законодательство, позволяющие оплачивать вывоз мусора по фактическому накоплению. Министерство намерено внести их в правительство до конца года...

Ученые создают специальные нити, позволяющие отслеживать газы Различные электронные устройства для определения присутствия тех или иных вредоносных газов в помещениях или в атмосфере в целом, конечно, имеют широкий ход и распространение, однако все-таки обладают сравнительно высокой ценой на изготовление и про...

Bloomberg назвал причины, позволяющие доверять вакцине «Спутник V» Вашингтон, 10 января 2021, 05:00 — REGNUM Причины, позволяющие доверять российской вакцине от COVID-19 «Спутник V», назвал журналист Сэм Фазели 9 января на страницах авторитетного издания Bloomberg. Следите за развитием событий в трансляции: «Корона...

Игры в онлайн-казино – основные способы, позволяющие расслабиться Что нужно для счастья? Чтобы близкие были здоровы и в кошельке или на карте было много денег. Если с первой задачей справиться не под силу, то со второй вполне возможно благодаря азартным игровым клубам онлайн-казино. Это громадная индустрия не толь...

Названы условия, позволяющие Белоруссии сохранить экспорт нефтепродуктов Новые схемы экспорта нефтепродуктов позволили Белоруссии не остановить их экспорт. Об этом сегодня, 23 ноября, заявил заместитель премьер-министра республики Петр Пархомчик на совместном заседании Палаты представителей и Совета Республики....

Эксперты назвали профессии, позволяющие стать миллионером до пенсии Для того чтобы стать миллионером до выхода на пенсию, россиянам предложили присмотреться к профессии аналитика big data и консультанта по SAP и BIM-менеджменту. К такому выводу в результате исследования пришли специалисты Института прогрессивного об...

Релиз OpenSSH 8.2 c поддержкой токенов двухфакторной аутентификации FIDO/U2F После четырёх месяцев разработки представлен релиз OpenSSH 8.2, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP....

Microsoft: 150 млн человек используют решения компании для аутентификации без пароля Компания Microsoft объявила о том, что её решения для аутентификации без пароля используют 150 млн человек, тогда как в ноябре прошлого года этот показатель был равен 100 млн. Эта цифра охватывает пользователей онлайн-сервисов Microsoft, в том числе...

Техника использования 3D-принтера для обхода аутентификации по отпечаткам пальцев Исследователи из компании Cisco изучили возможность применения 3D-принтеров для создания макетов отпечатков пальцев, которые можно использовать для обмана биометрических систем аутентификации, применяемых на смартфонах, ноутбуках, USB-ключах и элект...

6000 пользователей Coinbase пострадали из-за бага многофакторной аутентификации Криптовалютная биржа уведомила около 6000 клиентов о том, что их аккаунты были взломаны из-за уязвимости в системе многофакторной аутентификации. С марта по май 2021 года неизвестные злоумышленники проникали в чужие учетные записи ради кражи криптов...

С 9 ноября Google изменит принципы аутентификации в своей экосистеме Ещё в мае компания Google заявила, что намерена сделать двухэтапную аутентификацию (2FA) обязательной для входа в свои аккаунты до конца года. Теперь компания назвала точную дату вступления изменений в силу....

В системе аутентификации от Apple была обнаружена серьёзная уязвимость Как вы можете знать, корпорация Apple некоторое время назад официально представила такую функцию, как «Вход с помощью Apple» (Sign in with Apple), которая является фирменным ответом на аналогичные функции от Google и Facebook. И в целом, д...

Уязвимость в межсетевых экранах Zyxel, позволяющая выполнить код без аутентификации В устройствах Zyxel серий ATP, VPN и USG FLEX, предназначенных для организации работы межсетевых экранов, IDS и VPN на предприятиях, выявлена критическая уязвимость (CVE-2022-30525), позволяющая внешнему атакующему без аутентификации выполнить код н...

GitHub опубликовал план отключения парольной аутентификации при доступе к Git Определено время прекращения поддержки подключения к Git-объектам в GitHub с использованием парольной аутентификации. Начиная с 13 августа 2021 года прямое выполнение операций с Git, требующих аутентификации, будет возможно только при использовании ...

В containerd приняты изменения, позволяющие запускать Linux-контейнеры во FreeBSD В проект containerd принят набор изменений, интегрирующий поддержку runtime runj и открывающий возможность использования во FreeBSD OCI-совместимых образов контейнеров на базе Linux, например образов Docker. В комментариях к изменениям приведён прим...

США могут возобновить исключения из санкций, позволяющие компаниям из РФ работать в Иране Агентство Reuters со ссылкой на источники сообщает, что решение о продлении исключений может быть принято официально уже 30 марта...

Японцы создали наушники, позволяющие измерять уровень алкоголя в организме В Японии инженеры создали наушники, которые позволяют установить уровень алкогольного опьянения человека. Об этом сообщает EurekAlert!. Специалисты оборудовали устройство датчиками паров этанола. Последние реагируют на алкоголь, а затем излучают све...

Samsung привезла в Россию умные мониторы, позволяющие работать без подключения к ПК Корейская компания Samsung привезла в Россию необычные умные мониторы, позволяющие работать без подключения к компьютеру, - Samsung Smart Monitor. Например, здесь можно создавать и редактировать документы в Microsoft Office 365, смотреть видео на Ne...

Сенатор указал на лазейки в законе, позволяющие ГМО попадать в пищу россиян Глава Комитета Совета Федерации по аграрно-продовольственной политике и природопользованию Алексей Майоров призвал обратить внимание на ввозимые в Россию кормовые культуры, в том числе шрот......

В законы Белоруссии внесут позволяющие пресекать призывы к забастовкам поправки В законы Белоруссии запланированы поправки, которые позволяют пресекать призывы к забастовкам. Об этом сообщил в четверг, 28 января, заместитель госсекретаря Совета безопасности республики Александр Рахманов....

В протоколе 5G найдены баги, позволяющие отслеживать местоположение и устраивать DoS-атаки Специалисты компании AdaptiveMobile опубликовали отчет о новых уязвимостях в протоколе 5G, благодаря которым можно выводить из строя сегменты сети и похищать пользовательские данные, включая информацию о местоположении....

Как стать богаче: советы астролога, позволяющие увеличить финансовый поток 8 мая Венера вступает во взаимодействие с Юпитером, а значит абсолютно у всех знаков зодиака появляется шанс улучшить свое финансовое состояние....

Mozilla требует от разработчиков расширений Firefox обязательной двухфакторной аутентификации Mozilla объявила, что все разработчики расширений для Firefox должны включить двухфакторную аутентификацию (2FA) для своих учётных записей. «С начала 2020 года разработчикам дополнений нужно включить 2FA в AMO (addons.mozilla.org), — отм...

Исследователи обманули систему аутентификации Windows Hello с помощью инфракрасного снимка Система аутентификации Microsoft Windows Hello совместима с веб-камерами разных производителей, что делает её максимально простой в использовании. Однако такая универсальность может делать технологию менее защищённой перед злоумышленниками. В этом у...

Сервисов анонимной идентификации стало больше из-за обязательной аутентификации в мессенджерах Подобные ресурсы могут использоваться для распространения вредоносного ПО или другого мошенничества. Эксперты по информационной безопасности зафиксировали рост в Сети числа сервисов по анонимной верификации пользователей в социальных сетях, мессендж...

Автозаполнение Google на смартфонах Android получило поддержку биометрической аутентификации Компания Google, наконец-то, добавила в Android-смартфоны функцию, которую ждали многие пользователи....

Учётные записи на смартфонах Samsung теперь требуют двухуровневой аутентификации Samsung давно добавила возможность включения двухуровневой аутентификации (2FA) в приложение Samsung Account. Но после того, как учётные записи многих знаменитостей в Южной Корее были взломаны, и вслед за недавним инцидентом с утечкой данных, связан...

Хакеры применили новый способ обхода двухфакторной аутентификации - ESET Мошенники придумали новый способ получения одноразовых паролей для авторизации. Специалисты из компании ESET обнаружили новые вредоносные программы в магазине приложений Google Play. Приложения использовали всплывающие уведомления смартфона. Целью б...

Apple разрабатывает уникальную систему биометрической аутентификации для смарт-часов Практически во всех устройствах Apple есть система биометрической аутентификации. Исключением оказались только наушники и смарт-часы. Похоже, что компания работает над тем, чтобы даже часы могли [...]...

Microsoft призывает пользователей отказаться от многофакторной аутентификации через телефон Эксперты компании Microsoft в очередной раз подняли вопрос небезопасности многофакторной аутентификации через телефон, то есть посредством одноразовых кодов в SMS-сообщениях или голосовых вызовов. Вместо этого компания призывает использовать новые т...

GitHub будет автоматически блокировать коммиты с API-ключами и токенами аутентификации GitHub представил новую функцию, направленную на защиту разработчиков от случайных утечек. Теперь GitHub Advanced Security будет автоматически блокировать утечки секретов, будь то API-ключи или токены аутентификации....

Сооснователь Cloudpayments запускает сервис мультифакторной аутентификации для веб-сайтов и приложений Multifactor интегрируется на сайт или в мобильное приложение, усиливая защиту от несанкционированного доступа с помощью дополнительных факторов авторизации пользователя — от привычных SMS-сообщений до подтверждения входа через Telegram или с помощью...

Правительство повысило лимиты займов, позволяющие претендовать на ипотечные каникулы из-за пандемии "Мы повышаем уровень займа, в пределах которого заемщик сможет временно приостановить выполнение своих обязательств перед банком по ипотечному кредиту", - заявил Михаил Мишустин. Для Москвы этот лимит был увеличен сразу втрое и составляет теперь 4,5...

Путин внес в Госдуму поправки, позволяющие экс-президенту стать сенатором пожизненно Президент России Владимир Путин внес в Госдуму поправки в законы о формировании Совета федерации (СФ), а также о статусах сенатора и депутата. Пакет законопроектов был разработан во исполнение одобренных летом поправок к Конституции РФ. Теперь прези...

Американские солдаты получат инерциальные датчики слежения, позволяющие определять их местоположение без GPS Бойцы Армии США с 2020 года начнут получать носимые инерциальные датчики слежения, которые позволят с относительно высокой точностью определять их местоположение в условиях, когда сигналы GPS отсутствуют. Как сообщает Defense News, поставкой устройс...

Мушвиг Мамедов: «Мы предлагаем персональные решения, позволяющие обеспечивать полную кибербезопасность» На фоне пандемии хакеры пытаются осуществить свои атаки на множество различных организаций, сказал в интервью Trend официальный представитель «Лаборатории Касперского» в Азербайджане Мушвиг Мамедов. По его словам, создаются клоны сайтов официальных ...

В России вступили в силу ГОСТы, позволяющие использовать новые дорожные знаки Ранее, некоторые из этих знаков устанавливались в Москве в рамках эксперимента, а теперь их применение регламентировано, хотя до внесения нужных изменений в ПДД новые ГОСТы будут носить рекомендательный характер....

Android-версия Chrome позволит подтверждать платежи с помощью биометрической аутентификации Компания Google добавила несколько инструментов безопасности в браузер Chrome для Android, которые помогут защитить платёжные данные, сохранённые пользователем в обозревателе. Теперь пользователи могут подтверждать свою личность при осуществлении пл...

Подтверждена совместимость ОС «Циркон» и аппаратных решений «Рутокен» для аутентификации и электронной подписи «Актив» и «Свемел» рекомендуют аппаратные решения «Рутокен» и ОС «Циркон» для совместного использования и создания информационных систем с повышенными требованиями к безопасности...

Внедрение двухфакторной аутентификации в PyPI привело к инциденту с удалением популярного пакета Разработчики репозитория Python-пакетов PyPI опубликовали план перехода на обязательную двухфакторную аутентификацию для пакетов, входящих в категорию критически важных. Важность определяется по числу загрузок и изменение будет применено к учётным з...

WordPress-плагины, установленные более 300 000 раз, были уязвимы перед обходом аутентификации Опасные проблемы в плагинах WP Time Capsule и InfiniteWP позволяли захватить контроль над уязвимым ресурсом....

Google позволила пользователям использовать iPhone как физический ключ для двойной аутентификации Обычно пользователи выбирают подтверждение с помощью отправки SMS, но сообщения могут перехватывать хакеры....

Выполнить уборку, прочесть заговор: способы, позволяющие отыскать потерянную вещь в доме Наверняка многим знакома ситуация, когда положенная на видное место вещь куда-то пропадает. На ее поиски уходит немало времени. И подобные истории порой заканчиваются комически: дети или внуки находят потерянную заначку через 10 или 15 лет, но обнар...

В Google Earth появились трехмерные таймлапсы, позволяющие оценить, как изменилась планета за 37 лет (ВИДЕО) Для создания новых таймлапсов было использовано свыше 24 млн изображений, снятых в период с 1984 по 2020 год. Они позволяют оценить рост городов, темпы таяния ледников или масштабы сокращения лесов....

Microsoft Teams хранит токены аутентификации в Windows, Linux и macOS открытым текстом ИБ-специалисты обнаружили серьезную уязвимость в десктопном приложении Microsoft Teams. Баг позволяет получить доступ к токенам аутентификации, которые, как оказалось, хранятся в формате простого текста, без какой-либо защиты....

Сделано в Китае #202: война фермеров с дронами, взлом двухфакторной аутентификации и ужесточение цензуры В рубрике «Сделано в Китае» собраны недельные новости из Поднебесной, не вошедшие в основную ленту 4PDA: анонсы, слухи и просто интересные события из жизни главного поставщика электронных товаров в мире. [...]...

Форма двухфакторной аутентификации Google получила обновлённый интерфейс и поддержку тёмного режима Google выпускает обновление для своего запроса двухфакторной аутентификации на Android. Новшества носят косметический характер, которые порадуют пользователей, предпочитают использовать тёмный режим на смартфонах. Обновлённая версия запроса двухфакт...

СибГУ им. М.Ф. Решетнева при поддержке Сбербанка разработал и запустил уникальную систему биометрической аутентификации Умная система «Unikeeper» распознает лицо посетителя, опираясь на данные его биометрического слепка....

Банковский троян Cerberus крадет коды, генерируемые Google Authenticator при двухфакторной аутентификации Компания ThreatFabric, специализирующаяся на мобильной безопасности, сообщила о том, что новая версия банковского Android-трояна Cerberus способна похищать одноразовые пароли, сгенерированные приложением для двухфакторной аутентификации Google Authe...

Банковский троян Cerberus научился красть коды, генерируемые Google Authenticator при двухфакторной аутентификации Специалисты компании ThreatFabric, работающей в сфере кибербезопасности мобильных устройств, сообщают о том, что новая версия банковского Android-трояна Cerberus может похищать одноразовые пароли, генерируемые приложением Google Authenticator. &laqu...

При получении бесплатных игр в Epic Games Store магазин будет требовать обязательного включения двухфакторной аутентификации Магазин игрового контента Epic Games Store будет требовать от пользователей обязательного включения двухфакторной аутентификации при получении бесплатных игр. Сообщение об этом появилось на официальном сайте сервиса. «Начиная с сегодняшнего дня...

Отчет Cisco: гибридная работа ведет к отказу от паролей. Зафиксирован существенный всплеск биометрической аутентификации за время пандемии Многофакторная аутентификация набирает популярность, предприятия уходят от парольной защиты гибридных сотрудников. Биометрическая аутентификация по сравнению с прошлым годом выросла на 48%. Более половины топ-менеджеров ......

«Лаборатория Касперского»: самая распространённая мера реагирования на утечки данных в российских компаниях — изменение процедур аутентификации для сотрудников По данным исследования «Лаборатории Касперского»*, в России в 43% крупных компаний после киберинцидента, сопровождавшегося утечкой данных, изменились процедуры проверки подлинности для сотрудников и подрядчиков, в 39% — были ......

Дэвис и Смолкин не выступят на контрольных прокатах сборной России: «Не смогли оформить Глебу документы, позволяющие законно выезжать из страны» Российская фигуристка Диана Дэвис, выступающая в танцах на льду в паре с Глебом Смолкиным, сообщила, что дуэт не выступит на контрольных прокатах сборной России. Контрольные прокаты пройдут в Москве 24-25 сентября. «В связи с тем, что мы не смогли о...

EA прекращает поддержку Tetris’а на iOS-устройствах Игровая компания Electronic Arts сообщила, что в апреле этого года она прекращает поддержку серии игр Tetris для iOS-устройств. В частности, это касается таких культовых игр как Tetris Premium, Tetris Blitz и Tetris 2011. “Привет, геймеры, это...

Так выглядят первые умные часы Huawei, позволяющие измерять артериальное давление. Huawei Watch D показали на рендере Ранее Huawei уже говорила о том, что собирается до конца года представить умные часы с поддержкой измерения артериального давления, и вот сейчас в социальной сети Weibo опубликован рендер устройства. Рендер показательный: на нем изображено самое гла...

В Роскачестве советуют регулярно обновлять ПО на устройствах Эксперты рекомендуют россиянам чаще обновлять программное обеспечение, чтобы защитить свои персональные данные и денежные средства. "Производители ПО постоянно совершенствуют отдельные части функциональности, добавляя новые. Из-за того, какой именно...

На устройствах с Android 9 самопроизвольно исчезают файлы В попытках усовершенствовать операционную систему Android, компания Google в очередной раз наделала ошибок.Пользователи устройств, управляемых Android 9, начали жаловаться на произвольное удаление загруженных на девайс файлов, которые сохранялись в ...

На устройствах Xiaomi появится предустановленное российское ПО Китайский производитель электроники Xiaomi готов будет предустанавливать российское программное обеспечение на свои устройства. Об этом сообщила пресс-служба компании......

DOOM стал еще лучше на мобильных устройствах Не стоит отрицать, что оригинальные DOOM и DOOM II популяризовали жанр шутеров от первого лица, а еще благодаря этим играм мы получили знаменитую вселенную, в которой до сих пор выходят достойные игры, например, недавний Eternal и перезапуск 2016 го...

WhatsApp перестал работать на старых устройствах WhatsApp — самый популярный мессенджер в мире, он доступен на iOS, Android, Windows, Mac, а также в виде веб-версии. Принадлежащий Facebook сервис каждый год сбрасывает поддержку старых устройств. Сообщается, что WhatsApp прекращает поддерживать гад...

Android 10 уже можно попробовать на устройствах с процессорами x86 В мире операционных систем уже давно произошло разделение. Android используется на смартфонах и планшетах, а Chrome OS предназначена для ноутбуков и десктопов. Однако энтузиасты зачастую не соглашаются с «корпорацией добра», и потому ест...

Xiaomi зарабатывает на своих устройствах менее 1% Сегодня Xiaomi Group опубликовала отчет о своей финансовой деятельности за четвертый квартал и за весь 2019 год, подтвердив, что общая маржа от всего оборудования, которое продает Xiaomi, не превышает 1%. Это интересное заявление, так как генеральны...

Баг в устройствах HP OMEN позволял повысить привилегии Миллионы компьютеров HP OMEN были уязвимы перед проблемой, которая позволяла злоумышленникам провоцировать отказ в обслуживании, повышать привилегии и отключать защитные продукты....

Apex Legends появится на мобильных устройствах Издатель Electronic Arts анонсировал версию Apex Legends для мобильных устройств. Читать полную статью...

Huawei говорит, что теперь 8 Гб = 10 Гб оперативной памяти в её устройствах Устройства Huawei сегодня заслуживают самого пристального внимания. Компания выпускает аппараты интересные не только камерой и железом, но и ещё уделяет огромное количество времени оптимизациям ПО, внедрению новых алгоритмов и подходов. При этом ещё...

Apple предложит выбрать поисковик на новых устройствах Вступила в силу соответствующая норма закона о предустановке отечественного софта, такое уже реализовано в гаджетах на Android...

Школы во Владивостоке эвакуируют из-за сообщений о взрывных устройствах Ученики не менее десятка школ во Владивостоке эвакуированы из-за сообщений о заложенных в них взрывных устройствах, сообщили ТАСС в пресс-службе администрации города в понедельник....

Поддержка стилуса S Pen появится во многих устройствах Samsung Вчера компания Samsung представила новую линейку флагманов под названием Samsung Galaxy S21. Самым интересным флагманом в линейке стал, конечно же, Galaxy S21 Ultra, который получил поддержку фирменного стилуса компании S Pen. Это первый смартфон в ...

Австралия запрещает TikTok на устройствах федерального правительства Австралия стала последним из партнеров по безопасности Five Eyes, который запретил китайскому приложению для обмена видео TikTok использовать устройства своего федерального правительства. Генеральный прокурор Марк Дрейфус заявил во вторник в своем з...

В устройствах на платформе Android обнаружили опасную уязвимость Специалисты по кибербезопасности нашли уязвимость, которая способна навредить миллионам устройств на платформе Android. Об этом сообщает сайт Project Zero. Специалисты по кибербезопасности обнаружили уязвимость, способную навредить ......

В США предупредили о взрывных устройствах в связи с инаугурацией Байдена Национальная гвардия США получила поручение готовиться к возможному обнаружению самодельных взрывных устройств в связи с приближением инаугурации избранного президента США Джозефа Байдена. Об этом со ссылкой на двух нацгвардейцев сообщило издание Po...

Как активировать видеозвонки в Telegram? Уже можно на некоторых устройствах Telegram в России разблокировали всего-то несколько дней назад, а сервис уже готовит приятные нововведения для тех, кто поддерживал мессенджер в течение 2-х лет блокировок и для тех, кто решил испробовать его только лишь сейчас. Телеграм-канал @tgin...

Google Chrome перестанет работать на 32 млн Android-устройствах Браузер перестанет функционировать на операционной версии 4.1-4.3 Jelly Bean. Изменения охватят большое число юзеров, так как не все сумеют обновить смартфон на новую версию. На сегодня минимальный уровень API для Google Chrome: OC Android 4.1, при ...

Xiaomi представляет новый стандарт безопасности в устройствах IoT Xiaomi только что начала внедрять новый стандарт безопасности в устройствах IoT. Он будет применяться ко всем устройствам, относящимся к категории интернет вещей. Xiaomi только что запустила так называемый Базовый уровень кибербезопасности для потре...

Facebook выпустила приложение для стриминга игр на мобильных устройствах Изначально компания планировала выпустить его летом, но решила сделать это раньше из-за роста популярности игр на фоне пандемии коронавируса COVID-19. Приложение получило название Facebook Gaming и оно уже доступно на Android в магазине Google Play,...

Microsoft прекратит поддержку Cortana на устройствах с Android и iOS О том, что дни голосового помощника Microsoft Cortana на мобильных устройствах сочтены, было известно давно. Теперь же на сайте технической поддержки Microsoft появилась более детальная информация о том, когда именно это произойдёт. Согласно имеющим...

Яндекс.Музыка стала доступна на устройствах Sonos С сегодняшнего дня пользователи техники Sonos могут воспользоваться музыкальным сервисом Яндекс.Музыка. Сервис будет запущен в ближайшие дни, а пользователи смогут добавить свой аккаунт через фирменное приложение. В Яндекс.Музыке будет доступен весь...

Опрос: пользуетесь ли вы ночным режимом на своих устройствах? Недавно британские исследователи заявили, что ночной режим на экране смартфона вовсе не так полезен, как принято считать. Наоборот, он отрицательно влияет на наш организм. По словам учёных, тёплые тона [...]...

Количество загрузок Among Us на мобильных устройствах превысило 217 миллионов Among Us — один из главных внезапных хитов этого года. Проект, который вышел ещё в 2018-м, неожиданно для всех, в том числе самих разработчиков из студии InnerSloth, обрёл популярность и начал приносить огромную прибыль. На одних только мобиль...

Microsoft подтвердила выпуск Windows 10X на одноэкранных устройствах Изначально операционная система Windows 10X разрабатывалась для устройств с двойным дисплеем, в частности для Microsoft Surface Neo. Но теперь планы компании изменились. Компания объявила о том, что операционная система Windows 10X появится и на кла...

Контакты

×


Переход к полной новости через: 15