Баг повышения привилегий, эксплуатирующийся в условиях дикой природы, может превратить обычного пользователя в администратора домена. Microsoft выпустила внеплановое обновление MS14-068, предназначенное для исправления критической уязвимости в серверных версиях Windows, в том числе Server Core.
Наблюдавшиеся в некоторых дипломатических миссиях США задержки с выдачей виз и паспортов не имеют отношения к инциденту с электронной почтой Госдепа, отметил Ратке. Ранее сообщалось, что Госдепартамент США отключил электронную почту для проведения профилактических работ.
Госдепартамент США восстановил работу сервиса по рассылке электронной почты, который был отключен из-за хакерской атаки, а перебои с выдачей виз и паспортов в некоторых посольствах США не связаны с этим инцидентом, заявил во вторник официальный представитель ведомства Джефф Ратке.
Испанский банк Bankinter инвестировал в Bitcoin-стартап, который разрабатывает приложение Buttercoin для P2P-перевода валюты на Bitcoin и наоборот, через банковские счета потребителей.
Apple отметила вклад Pangu в повышение защиты iOS 8.1.1 Недавно китайская команда хакеров Pangu представила способ получения jailbreak для iOS 8. Специалисты Apple воспользовались этим, чтобы закрыть найденные хакерами уязвимости в iOS 8.1.1.
Информатор подчеркнул, что хакерам не удалось проникнуть в засекреченные системы Государственного департамента США. В результате происшествия ведомство решило на неделю отключить некоторые системы, чтобы увеличить безопасность основной сети.
Депутатами Государственной думы приняты поправки к действующему уже больше года антипиратскому закону. В случае, если президент РФ и Совет Федерации их одобрит, с мая 2015 года он распространится на книги, музыкальный контент и программное обеспечение.
Представители банка Bankinter, расположенного в Испании, сообщили о том, что финансирует биткоин-компанию Coinffeine, занимающуюся разработкой новых технологий для обмена биткоин.
В Китае нашли и арестовали создателей вируса WireLurker для OS X и iOS Пекинское Муниципальное бюро общественной безопасности сообщило, что его сотрудники успешно идентифицировали и закрыли сайт WireLurker, а также задержали троих подозреваемых, сейчас их обвиняют в распространении вирусного ПО с целью получения нелегальной прибыли.
Банду, которая торговала программами, позволяющими шпионить за чужими телефонами, повязали в Москве. За четыре года преступники успели заработать 25 млн рублей. Управление "К" МВД РФ задержало троих мужчин, "раскрутивших" шпионский бизнес.
По сообщению пресс-службы Сбербанка России, в настоящее время сотрудники финансового учреждения разрабатывают схему, с помощью которой станут возможными операции по переводу денежных средств с карт Visa, принадлежащих банку, на карты других банков.
На конференции Google I / O поисковая корпорация анонсировала проект Android TV, который должен был стать работой над ошибками после неудачных Google TV и Nexus Q. Первой ласточкой нового начинания Google стала приставка ASUS Nexus Player, которая совмещает в себе функциональность медиацентра и простой игровой консоли.
Новостное агентство Reuters, ссылаясь на пару анонимных источников, сообщает, что Apple и FTC встречались несколько раз за последние месяцы, и комиссия выказывала особый интерес по поводу способности Apple Watch отслеживать пульс пользователей.
Windows SChannel — это платформа Microsoft для защищенной передачи данных, поэтому данная уязвимость, представляющая собой потенциальную возможность заражения, представляет угрозу для электронной коммерции и других важных веб-приложений.
Многофункциональные центры Тульской области начали предоставлять услугу по подтверждению регистрации в Единой системе идентификации и аутентификации (ЕСИА). ЕСИА – это один пароль для доступа ко всем государственным сайтам. Зарегистрироваться в ЕСИА самостоятельно можно на сайте gosuslugi71.ru.
О каких-либо новшествах в Apple TV на официальном сайте не сообщают. Если судить по предыдущим апдейтам, то в этой сборке, как обычно, улучшили совместимость с обновленной калифорнийской мобильной ОС.
За первые пять месяцев 2014 года имели место 1922 подтвержденных киберинцидента, в том числе 20, каждый из которых привел к компрометации более 1 млн записей. Общее число записей, скомпрометированных в результате преступной деятельности, достигает 904 млн.
В третьем квартале 2014 года хакерам удалось осуществить крупномасштабные атаки на организации, предоставляющие финансовые услуги, на предприятия розничной торговли, а также на учетные записи и персональную информацию пользователей.
Адвокаты не используют данные Fitbit напрямую. Информация из приложения будет в течение нескольких месяцев обрабатываться платформой Vivametrica, которая умеет сравнивать данные индивидуального пользователи с публично доступными данными нерасстающегося с фитнес-браслетами населения.
Хакеры продолжают эксплуатировать уязвимость ShellShock в командной оболочке Bash, позволяющую удаленному пользователю выполнять произвольные команды на целевой системе.
Вчера Apple выпустила свою новую операционную систему iOS 8.1.1 и в ней был полностью закрыт эксплойт, с помощью которого делала джейлбрейк утилита Pangu8. Apple решила съязвить и официально поблагодарила команду хакеров Pangu за указанные их продуктом уязвимости в системе.
Согласно совместному исследованию "Лаборатории Касперского" и агентства B2B International, в России доля компаний, столкнувшихся с внешними киберугрозами за последние 12 месяцев, выросла и вплотную приблизилась к 100%.
В Китае стартовала кампания по ограничению доступа к ряду веб-сайтов, так или иначе связанных с американскими контент-провайдерами. Блокировка объясняется возросшим количеством контента, ненужного, по мнению китайских властей, рядовым пользователям.
Вредоносная программа позволяла скрытно от пользователя осуществлять контроль телефонных разговоров, sms-сообщений, переписки, а также фотографий и документов, хранящихся в памяти телефона. Установлено, что в группу входили трое молодых людей.
Компания Cisco представила новый открытый проект OpenSOC, в рамках которого развивается высокомасштабируемый фремворк для анализа больших объёмов информации о трафике с целью выявления возможных атак, обнаружения утечек закрытых данных и проведения расследования инцидентов, связанных с безопасностью.
"МегаФон" представил новую услугу "Интернет для дела", специально разработанную для корпоративных клиентов. Она дает возможность контролировать использование мобильного Интернета сотрудниками компании.
Профильный комитет Совета Федерации по конституционному законодательству рекомендовал Совфеду одобрить в среду на заседании "антипиратский закон", принятый ранее Госдумой.
Недавно специалисты выяснили, что хакеры осуществляют также атаки закрытых сетей с применением вредоносного ПО, которое распространяется через USB-накопители. Программа позволяет получать файлы и другие конфиденциальные данные с компьютеров, изолированных от интернета.
Банкиры и депутаты выступают за введение отдельной статьи в УК о фишинге, т.е. одном из распространенных способов интернет-мошенничества с данными банковских карт.
Сбербанк планирует ввести услугу перевода денежных средств со своих карт системы Visa на карты других российских банков, сообщили РИА Новости в пресс-службе крупнейшего российского банка.
Сотрудничать с интернет-службами эксперты рекомендуют и сотовым операторам с целью монетизировать цифровой конетнт, используя огромное количество абонентов.В 2013 году объем покупок, которые пользователи сделали через свои смартфоны и планшеты, измерялся 182 млрд долларов, что соответствует 15% от мирового рынка электронной коммерции.
В Москве задержаны участники организованной группы, которая продавала телефоны со шпионской программой, отслеживающей телефонные разговоры и SMS. Об этом сообщается на сайте МВД России.
После идут студенты из Индии и Южной Кореи. Как отмечается в докладе, число индийцев в прошлом году стало активно расти, а число корейцев продолжало снижаться. Российские студенты в этом списке осталась вне первой двадцатки.
Исследование, проведенное KPMG, показывает, что британские компании готовы нанять на работу хакеров или людей с криминальным прошлым для того, чтобы защититься от информационных угроз. Об этом сообщает ресурс wired.co.uk.
По словам местной полиции, магазин приложений, через который распространялся вредоносный код, был закрыт. Wirelurker примечателен тем, что это первый общеизвестный вирус, который эксплуатирует возможности iOS по установке корпоративных приложений вне официального App Store.
Как сообщается, англоязычная версия бесплатного мобильного приложения Zoo Nsk дублирует русскую, выпущенную летом. Приложение представляет собой электронную карту зоопарка с информацией о животных, кафе, киосках, услугах и аттракционах.
Согласно документу, общее число иностранных студентов, обучающихся в университетах и колледжах США, в 2013-2014 академическом году выросло на 8% по сравнению с предыдущим годом и составило 886 тыс. человек.
Уязвимость, которую использовал WireLurker, предана гласности; по словам представителя FireEye, компания Apple получила соответствующий отчет еще в июле, но патч пока не выпустила.
По итогам деятельности за 2013 год компания "Аладдин Р. Д." заняла 43 строчку рейтинга "Крупнейшие поставщики ИТ для банков 2014". Напомним, что в текущем году эксперты CNews Analytics также включили "Аладдин Р. Д." в список крупнейших ИТ-компаний России и поставщиков ИТ для операторов связи.