Баннер 728x90 Urano.biz

воскресенье, 28 июля 2019 г.

Xakep.ru: Взлом подрядчика ФСБ, деанон правительственных хакеров Китая, блокировки GitHub из-за санкций США и другие события недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Взломан подрядчик ФСБ, стало известно о 20 проектах

В итоге было похищено 7,5 Тб данных, из которых следует, что компания выполняла работы по как минимум 20 непубличным IT-проектам, заказанным российскими спецслужбами и ведомствами.
 

Google и Facebook следят за пользователями на порносайтах

Эксперты определили 230 компаний, но чаще всего встречаются трекеры крупных игроков: Google (на 74% из 22 484 сайтов), exoClick (40%), Oracle (24%), JuicyAds (11%) и Facebook (10%).
 

В VLC Media Player обнаружен критический RCE-баг

Согласно баг-репорту, разработчики VideoLAN работают над созданием патча уже месяц, однако, судя по индикатору состояния, в настоящее время патч готов лишь на 60%.
 

Подрядчик Siemens оставлял в коде «логические бомбы»

«Логические бомбы» срабатывали после определенной даты и намеренно «ломали» файлы. Теперь 62-летнему Дэвиду Тинли грозит до 10 лет лишения свободы и 250 000 долларов штрафа.
 

Опубликован детальный технический анализ BlueKeep

Напоминаем, что с помощью этой уязвимости атакующие могут выполнять произвольный код в Windows-системах. Перед BlueKeep по-прежнему уязвимы порядка 800 000 устройств.
 

Хакеры из Intrusion Truth деанонимизировали хакеров из китайской APT17

Это уже третий раз, когда Intrusion Truth публикуют свои разоблачения и деанонимизируют участников китайских кибершпионских группировок.
 

GitHub блокирует разработчиков из стран, на которые наложены санкции США

Дело в том, что GitHub Enterprise Server — коммерческий продукт, который обязан подчиняться правилам экспортного контроля США.
 

Telegram бразильского президента взломали через голосовую почту

Техника взлома учетных записей Telegram, о которой сейчас заговорили все мировые СМИ, объяснена в судебном документе. Ее суть заключается в перенаправлении одноразовых кодов доступа.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий