1775216301900.jpg
Интересно  Уязвимость в графическом процессоре Android позволяет получить полный контроль над устройством.
Специалисты обнаружили уязвимость CVE-2024-23380 в драйвере Qualcomm KGSL, которая позволяет приложению без специальных разрешений получить права root на Android-устройствах. Ошибка связана с механизмом управления памятью графического процессора, где состояние гонки при одновременной привязке и отвязке участков памяти приводит к потере контроля над страницами памяти. Это позволяет...
1775215906750.jpg
Интересно  Китай запрещает искусственным интеллектам создавать виртуальные отношения для детей.
Китайский регулятор киберпространства опубликовал проект правил, регулирующих развитие цифровых людей в интернете. Новые правила требуют четкой маркировки контента с участием цифровых людей и запрещают услуги, которые могут вводить детей в заблуждение или вызывать зависимость. Цифровые люди не смогут предоставлять "виртуальные интимные отношения" лицам младше 18 лет. Также запрещено...
1775214620859.jpg
Интересно  Социальная инженерия привела к атаке на npm-пакет Axios.
Разработчик npm-пакета Axios подтвердил, что компрометация цепочки поставок стала результатом целевой кампании социальной инженерии, организованной северокорейскими хакерами UNC1069. Злоумышленники использовали поддельные профили основателей известной компании, пригласили разработчика в Slack и организовали фиктивную встречу в Microsoft Teams. В ходе атаки был установлен троян, который...
1775214475249.jpg
Интересно  Мошенники используют фишинговые атаки для кражи банковских данных.
Специалисты Group-IB обнаружили новую фишинговую кампанию, направленную на клиентов банков на Филиппинах. Злоумышленники используют взломанные учётные записи для рассылки писем с поддельными ссылками, которые ведут на страницы, имитирующие интернет-банки. После ввода данных жертвы, включая логин, пароль и одноразовый код из SMS, мошенники мгновенно обходят двухфакторную защиту и переводят...
1775214187827.jpg
Интересно  Третьи стороны — главный пробел в безопасности клиентов.
Следующая крупная утечка данных у клиентов, скорее всего, произойдёт не изнутри их инфраструктуры, а через доверенного поставщика, SaaS-инструмент или субподрядчика. Это новый вектор атак, к которому большинство организаций не готовы. Современная кибербезопасность больше не ограничивается внутренними системами — она охватывает всю экосистему внешних поставщиков. Согласно отчётам, третьи...
1775213260619.jpg
Интересно  LinkedIn обвиняют в шпионаже за пользователями через браузеры.
Расследование группы Fairlinked e.V. показало, что LinkedIn тайно собирает данные пользователей, включая установленные расширения браузеров. Эта информация может быть связана с личными данными, такими как имя, работодатель и должность. Собранные данные отправляются на серверы LinkedIn и передаются третьим сторонам, включая компанию HUMAN Security. Практика не раскрывается в политике...
1775210855292.jpg
Интересно  Мошенники используют функции Android для получения полного контроля над устройствами.
Злоумышленники научились превращать смартфоны на Android в полностью управляемые устройства, используя службу специальных возможностей. Вредоносные программы маскируются под популярные сервисы, такие как банковские приложения или государственные сервисы. После установки программа требует доступ к службе специальных возможностей, что позволяет ей читать сообщения, перехватывать коды из SMS и...
1775210572285.jpg
Интересно  Платформа X планирует автоматически блокировать аккаунты за первые публикации о криптовалюте.
Платформа X, принадлежащая Илону Маску, готовит новую меру для борьбы с крипто-мошенниками. Компания планирует автоматически блокировать аккаунты и требовать верификации, если пользователь впервые публикует информацию о криптовалюте. Глава продукта Nikita Bier заявил, что это должно устранить 99% мотивации для злоумышленников. Он также раскритиковал Google за недостаточную защиту от фишинговых...
1775209002579.jpg
Интересно  Amazon обязана вести переговоры с профсоюзом работников склада на Статен-Айленде.
Национальный совет по трудовым отношениям США постановил, что Amazon должна вести переговоры с профсоюзом, представляющим около 5 тысяч работников склада компании на Статен-Айленде. Профсоюз Amazon Labor Union, созданный в 2022 году, добивается улучшения условий труда, повышения зарплат и других вопросов. Совет признал, что Amazon нарушила трудовое законодательство, отказавшись признать...
1775208717647.jpg
Интересно  В Google Play обнаружены десятки вредоносных приложений для Android.
В Google Play найдены десятки приложений, скрывающих опасные вредоносные модули для Android. Программы выглядели безобидно, но в фоне связывались с удалённым сервером, получая полный контроль над устройством. McAfee назвала операцию NoVoice. Вредоносные приложения использовали старые уязвимости Android, для которых Google выпускала исправления с 2016 по 2021 год. Устройства с уровнем...

Статистика форума

Темы
24 751
Сообщения
63 338
Пользователи
16 943
Новый пользователь
CierraW10

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
400
Пользователи онлайн:
8
Гости онлайн:
392