Баннер 728x90 Urano.biz

четверг, 2 мая 2024 г.

Дайджест горячих новостей №429

02.05.2024
 
 

Метапродукт О2: функции и практическое применение

Участвуй в вебинарах «Метапродукты и NGFW: взгляд интегратора» и выиграй 1 из 10 билетов в бизнес трек Positive Hack Days 2! Эксперты ИТ-компании Innostage в преддверии PHD расскажут о практиках применения нашумевшего метапродукта О2 и «боевом крещении» межсетевых экранов PT NGFW. Только практика, только hard skills!

14 Мая 2024 - 11:00

 

PT NGFW: Обсуждение результатов тестирования по нагрузке и функционалу

Эксперты ИТ-компании Innostage в преддверии PHD расскажут о практиках применения нашумевшего метапродукта О2 и «боевом крещении» межсетевых экранов PT NGFW. Только практика, только hard skills! PT NGFW: Обсуждение результатов тестирования по нагрузке и функционалу. Прокачай навыки в сфере результативной кибербезопасности!

16 Мая 2024 - 11:00

 
  Фишеры завлекают пособием на Госуслугах и подсовывают Android-трояна
 
Эксперты ГК «Солар» выявили и заблокировали фейковые сайты Госуслуг, созданные мошенниками для получения доступа к банковским счетам. Россиян приглашают получить новое пособие, оставив свои данные на фишинговой странице и загрузив Android-трояна.

  Microsoft: Апрельские обновления Windows ломают VPN-соединения
 
Microsoft признала наличие очередных проблем с обновлениями операционной системы Windows. В этот раз, согласно жалобам пользователей, апрельские апдейты ломают VPN-соединения как на клиентских, так и на серверных платформах.

  Заказы клиентов сервиса доставки еды levelkitchen утекли в Сеть
 
На праздниках в общий доступ выложили крупный фрагмент базы платежных транзакций, связанных, предположительно, с сервисами доставки готовой еды, входящих в «Performance Group»: levelkitchen[.]com, m-food[.]ru, p-food[.]ru.

  Новый Android-бэкдор Wpeeper использует WordPress-сайты как ретрансляторы
 
Новый бэкдор, атакующий смартфоны на Android и получивший имя Wpeeper, выдает себя за популярный сторонний магазин приложений Uptodown App Store (насчитывает более 220 млн загрузок). Wpeeper отличается работой в связке со взломанными сайтами на WordPress.

  Добавленная в Chrome 124 постквантовая криптография ломает TLS-соединения
 
Ряд пользователей браузера Google Chrome жалуется на проблемы с подключением к сайтам, серверам и файрволам. Судя по всему, вина лежит на новом квантово-устойчивом механизме инкапсуляции X25519Kyber768, включенном по умолчанию в вышедшем на прошлой неделе Chrome 124.

  Роскомнадзор рекомендует хостерам блокировать роботы Google и Apple
 
Роскомнадзор советует хостинг-провайдерам ограничить сбор данных с сайтов ботами зарубежных поисковиков и ИИ-сервисов (Google, Apple, OpenAI и т. п.). В качестве причины указана возможность утечки информации об опасных уязвимостях и данных россиян.

  Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов
 
Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

  Google выплатит $450 000 за уязвимости RCE в приложениях для Android
 
За обнаружение уязвимостей удаленного выполнения кода в определенных приложениях для Android компания Google готова выплатить специалистам до 450 тысяч долларов. Это в десять раз больше, чем было раньше.

  Число подключений к Tor-релеям из РФ за год снизилось более чем в 2 раза
 
Судя по данным о посещаемости Tor, с апреля 2023 года число пользователей даркнета в России сократилось более чем в два раза. Причиной тому блокировки Роскомнадзора, отъезд части юзеров за рубеж, миграция теневых форумов в Telegram.

  Flipper Zero использует уязвимость для открытия электронного сейфа
 
Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Чтобы отписаться от этой рассылки, перейдите по ссылке

Комментариев нет:

Отправить комментарий