Баннер 728x90 Urano.biz

воскресенье, 11 ноября 2018 г.

Xakep.ru: Новые законы для мессенджеров, неожиданные баги в Windows 10, критическая уязвимость системы прав в WooCommerce и другие открытия недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Правительство РФ обязало мессенджеры проверять телефонные номера

Теперь операторы сотовой связи будут хранить сведения о том, в каких приложениях общаются их клиенты, а операторы мессенджеров — проверять, действительно ли номер телефона пользователя принадлежит именно ему.
 

Уязвимость в плагине WooCommerce компрометирует сайты на WordPress

Проблема заключается в том, что плагин не создает собственную систему прав, а использует существующую систему WP, ограничивая ее посредством собственных функций. При отключении плагина эти ограничения исчезают.
 

Новая RCE-уязвимость в Edge позволяет осуществить побег из песочницы

Исследователь не скрывает, что стремится создать работающий эксплоит из-за того, что брокеры уязвимостей предлагают за такие решения крупные суммы. К примеру, компания Zerodium платит 50 000 долларов за RCE в Edge и других популярных браузерах.
 

Уязвимости в популярных моделях SSD позволяют обойти шифрование

Специалисты нидерландского Университета Неймегена обнародовали доклад, раскрывающий подробности опасных уязвимостей, которые представляют угрозу для SSD с поддержкой аппаратного шифрования.
 

Скамеры заработали 180 000 долларов за сутки, выдавая себя за Илона Маска

Преступники использовали взломанные верифицированные аккаунты (те, что с синей галочкой), в которых изменяли имя на «Elon Musk» и объявляли от имени Маска о раздаче 10 000 биткоинов.
 

Steam позволял узнать ключи активации любой игры с помощью бага в API

Исследователь обнаружил возможность попросту перебирать ID различных игр в Steam и последовательно скачивать все ключи активации. В качестве примера он сгенерировал и загрузил более 36 000 CD-key для игры Portal 2.
 

Новые проблемы с Windows 10 преследуют пользователей

В двух словах: иногда Windows 10 не позволяет пользователю изменить дефолтную программу для открытия файлов. Также иногда лицензия Windows 10 Pro внезапно понижается до Windows 10 Home и ОС начинает требовать активацию.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2018 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий