Тёмная сторона IT Что случилось? Спамеры начали прощупывать уязвимость в WinRAR. Они прикладывают к своим посланиям вредоносные архивы и внедряют бэкдор. Что делать? Обновиться до WinRAR 5.70 Beta 1, там уязвимая ACE-библиотека удалена. Если вам всё-таки нужен инструмент для распаковки таких архивов, обратите внимание на патч от специалистов ACROS Security. *** Что случилось? В Chrome обнаружена активная уязвимость, которую злоумышленники в 2017 и 2018 годах использовали для кражи данных. Они рассылают PDF-файлы, и если жертва откроет его во встроенном в Chrome PDF-ридере, то на сторонний сервер незаметно потекут данные об IP-адресе пользователя, версиях его системы, браузера и так далее. Защита есть? Пока нет, разработчики Chrome обещают выпустить патч в конце апреля. Специалисты пока рекомендуют либо открывать PDF-файлы в десктопных ридерах, либо отключать интернет на время их просмотра в браузерном. *** Что случилось? Устройство Chromecast, как оказалось, конфликтует с Kaspersky Total Security. При открытии браузера Chrome антивирус начинал сыпать предупреждениями о том, что у домена самозаверенный сертификат, и Kaspersky не может гарантировать безопасность подключения. Решение есть? Пока нет. Команда разработчиков разбирает этот баг на площадке Chromium. Говорят, что будут решать проблему совместно с «Лабораторией Касперского». *** Что случилось? Facebook снова собирает данные не там, где все нормальные компании. Издание Wall Street Journal провело собственное расследование и выяснило, что из 70 популярных приложений 11 отправляют в Facebook «potentially sensitive» данные. К примеру, Flo Period & Ovulation Tracker сигналило соцсети, когда у девушки начинаются месячные или что она пытается забеременеть. Что говорит Facebook? Что отправлять себе «sensitive» данные она партнёрам запрещает. Так и говорит: «prohibit app developers from sending us sensitive data» (это так Guardian цитирует соцсеть). |
Комментариев нет:
Отправить комментарий