Безопасность Баунти: Общественный штаб по наблюдению за выборами обещал перечислить французскому криптографу миллион рублей за отчёт об уязвимостях в онлайн-системе голосования. Не за взлом, потому что он ничего не взламывал, подчеркнул глава штаба Алексей Венедиктов. Зато показал слабые места. Приз дадут, и на том спасибо. Обновлённую и улучшенную систему проверят на выборах в Мосгордуму 8 сентября. Новый консорциум: Linux Foundation, а ещё куча компаний, включая Google, Microsoft, IBM и Tencent, организовали консорциум по конфиденциальным вычислениям (Confidential Computing Consortium). Организация будет вырабатывать стандарты обработки конфиденциальных данных, выпускать соответствующие Open Source инструменты и всячески продвигать основную идею. Опасный поиск: обнаружилась интересная мошенническая схема. Злоумышленники организуют фейковые службы поддержки крупных компаний и продвигают в поиске объявления с фейковыми контактами. На эти объявления попадают голосовые помощники, которых попросили позвонить в техподдержку одной из этих компаний. Они звонят по фейковому номеру и соединяют людей с мошенниками. А уж те раскручивают на деньги. Безобразие, никому нельзя верить. Без баунти: эксперта, обнаружившего в Steam уязвимость локального повышения прав, Valve забанила в программе Bug Bounty. Тот не разочаровался и опубликовал информацию о второй похожей уязвимости. Но есть и хорошая новость. Сегодня Valve обновила политику программы вознаграждений и включила в неё уязвимости повышения привилений через Steam. Может, баги всё-таки начнут исправлять. Может, специалисты даже за них что-нибудь начнут получать. Всё к лучшему. Вредонос: в npm нашли вредоносный пакет b-builder. Он был в общем доступе в течение года, целился в Windows-системы. Все его версии содержали код, который загружал информацию с устройства на удалённый сервер. По словам команды npm, все устройства, на которые был установлен этот пакет, считаются полностью скомпрометированными. |
Комментариев нет:
Отправить комментарий