про войну гадюки с жабой — сравнение того, кто собирает больше пользовательских данных, Twitter или Threads
https://www.wired.com/story/meta-twitter-threads-bluesky-spill-hive-mastodon-privacy-comparison/
https://www.wired.com/story/meta-twitter-threads-bluesky-spill-hive-mastodon-privacy-comparison/
WIRED
How Threads’ Privacy Policy Compares to Twitter’s (and Its Rivals’)
Want to try out Meta’s new social media app? Here’s more context on what personal data is collected by Threads and similar social media apps.
🤡49😁22❤2👍2🌚1🖕1
у MOVEit, уязвимость которой сделала компанию ответственной за массу взломов и кражу данных в последнее время, похоже, очередная срочная дыра в безопасности
https://community.progress.com/s/article/MOVEit-Transfer-2020-1-Service-Pack-July-2023
https://community.progress.com/s/article/MOVEit-Transfer-2020-1-Service-Pack-July-2023
Progress
MOVEit Transfer 2020.1 (12.1) Service Pack (July 2023) - Progress Community
In response to recent customer feedback, we are formalizing a regular Service Pack program for MOVEit products, including MOVEit Transfer and MOVEit Automation. These Service Packs will provide a predictable, simple and transparent process for product and…
🌚15🔥2👍1
июльский патч безопасности у Microsoft богат: 132 уязвимости, 6 из которых — в активной эксплуатации, 37 (9 из которых критичные) RCE.
https://news.sophos.com/en-us/2023/07/11/julys-patch-tuesday-a-rich-harvest/
https://news.sophos.com/en-us/2023/07/11/julys-patch-tuesday-a-rich-harvest/
Sophos News
Update 1: July’s Patch Tuesday: A rich harvest
Over a hundred Windows patches, a high-impact advisory, and a guest appearance by… Internet Explorer?!
😱32😁7🔥2
какая прекрасная история про то, как Sophos обнаружили 133 вредоносных драйвера, подписанных честными сертификатами, и при этом 100 из них были подписаны Microsoft
https://news.sophos.com/en-us/2023/07/11/microsoft-revokes-malicious-drivers-in-patch-tuesday-culling/
и не менее веселое продолжение
Microsoft blocks a new batch of system drivers, but the loophole empowering them remains.
https://arstechnica.com/security/2023/07/hackers-exploit-gaping-windows-loophole-to-give-their-malware-kernel-access/
https://news.sophos.com/en-us/2023/07/11/microsoft-revokes-malicious-drivers-in-patch-tuesday-culling/
и не менее веселое продолжение
Microsoft blocks a new batch of system drivers, but the loophole empowering them remains.
https://arstechnica.com/security/2023/07/hackers-exploit-gaping-windows-loophole-to-give-their-malware-kernel-access/
Sophos News
Microsoft Revokes Malicious Drivers in Patch Tuesday Culling
In December 2022, Microsoft published their monthly Windows Update packages that included an advisory about malicious drivers, signed by Microsoft and other code-signing authorities, that Sophos X-…
🫡33🤨13⚡5🔥4✍3❤1👍1🤡1🗿1
JumpCloud подтвердили взлом и опубликовали информацию о случившемся. Подозревается в взломе группировка из Серверной Кореи
https://jumpcloud.com/blog/security-update-incident-details
https://jumpcloud.com/blog/security-update-incident-details
JumpCloud
[Security Update] Incident Details
We remain committed to providing transparent and timely information around this event for our customers, partners, and the industry at large.
👌15🤡6👍1😡1
Microsoft опубликовала “разъяснение” по поводу китайской группировки Storm-0558 и того, как она недавно смогла взломать учетки госслужащих США, включая госдепартамент и министерство торговли.
TL;DR взлом произошел с использованием трех уязвимостей в Exchange Online и Azure Active Directory. Что странно — это усилия, которые применяет Microsoft, чтобы не называть эти уязвимости zero day. При этом хакеры использовали ключ подписи от потребительского облачного сервиса, но при этом злоумышленники смогли использовать его для подписи токенов AAD.
https://www.microsoft.com/en-us/security/blog/2023/07/14/analysis-of-storm-0558-techniques-for-unauthorized-email-access/
Апд. Раз уж я правлю опечатку по наводке читателя, вот еще пару ссылок на тему того, что же это за взлом.
https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-193a
https://cyberscoop.com/microsoft-china-hacking-state/
TL;DR взлом произошел с использованием трех уязвимостей в Exchange Online и Azure Active Directory. Что странно — это усилия, которые применяет Microsoft, чтобы не называть эти уязвимости zero day. При этом хакеры использовали ключ подписи от потребительского облачного сервиса, но при этом злоумышленники смогли использовать его для подписи токенов AAD.
https://www.microsoft.com/en-us/security/blog/2023/07/14/analysis-of-storm-0558-techniques-for-unauthorized-email-access/
Апд. Раз уж я правлю опечатку по наводке читателя, вот еще пару ссылок на тему того, что же это за взлом.
https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-193a
https://cyberscoop.com/microsoft-china-hacking-state/
Microsoft News
Analysis of Storm-0558 techniques for unauthorized email access
Deeper analysis of Storm-0558 techniques for obtaining unauthorized access to email data, tools, and unique infrastructure characteristics.
🤡20🤔7👍2❤1
Критические уязвимости в Adobe ColdFusion
https://helpx.adobe.com/security/products/coldfusion/apsb23-41.html
https://helpx.adobe.com/security/products/coldfusion/apsb23-41.html
Adobe
Adobe Security Bulletin
Security updates available for Adobe ColdFusion | APSB23-41
👍8😁1
ЛОЛ, одна пропущенная буква, а такой провал — TLD .ML вместо .MIL
https://arstechnica.com/information-technology/2023/07/typo-leaks-millions-of-us-military-emails-to-mali-web-operator/
https://arstechnica.com/information-technology/2023/07/typo-leaks-millions-of-us-military-emails-to-mali-web-operator/
Ars Technica
Typo leaks millions of US military emails to Mali web operator
Spelling error misdirected sensitive Pentagon messages to company running Mali’s TLD.
😁66🤡15🤯7❤3👍1
Google тут сообщает, что для снижения рисков кибератак планирует в рамках пилотной программы посадить сотрудников за компьютеры без интернет-доступа. В принципе, все логично, конечно, но потом на сцену выйдут исследователи из Израиля, которые специальным удаленным сканером мозговых волн будут снимать содержимое экрана пользователя
https://www.cnbc.com/2023/07/18/google-restricting-internet-access-to-some-employees-for-security.html
https://www.cnbc.com/2023/07/18/google-restricting-internet-access-to-some-employees-for-security.html
CNBC
Google restricting internet access to some employees to reduce cyberattack risk
Some workers who need the internet to do their job will get exceptions, the company stated in materials.
😁107🫡8👍4👌4🤡4🌚3💯2
как известно, в IoT буква S отвечает за Security, а буква Д — за “долгосрочные перспективы”. Потому что когда компания-производитель модных электрических велосипедов обанкротилась, вся IT-инфраструктура, включая ту, которая генерит коды для разблокировки велосипедов, тоже оказалась под угрозой.
https://arstechnica.com/gadgets/2023/07/rival-e-bike-maker-helps-vanmoof-owners-grab-bike-keys-while-company-struggles/
https://arstechnica.com/gadgets/2023/07/rival-e-bike-maker-helps-vanmoof-owners-grab-bike-keys-while-company-struggles/
Ars Technica
Owners of troubled VanMoof e-bikes get their software keys from rival company
Belgian firm Cowboy gives VanMoof owners basic access after one-day hackathon.
😁84🗿16👍7🌚5😢2🐳2🤬1🤡1
В Великобритании пытаются принять закон, в рамках которого в мессенджерах и других безопасных сервисах должны будут появиться бекдоры для просмотра переписки. технологические компании активно этому сопротивлятся, и вот Apple говорит, что скорее уберет Messages из системы, чем откроет доступ к шифрованию
https://www.bbc.com/news/technology-66256081
https://www.bbc.com/news/technology-66256081
Bbc
Apple slams UK surveillance-bill proposals
The technology giant says it could remove services such as FaceTime from the UK over potential changes
😱61👍51🤬17😁14💩4👏2🤡2❤1🔥1
Earlier this year, Eclypsium Research discovered and reported 5 vulnerabilities in American Megatrends (AMI) MegaRAC Baseboard Management Controller (BMC) software. MegaRAC BMC is a critical supply chain component found in millions of devices worldwide and used by multiple top-tier manufacturers to deliver “lights-out” management for servers.
Today, Eclypsium Research is disclosing a pair of additional BMC&C vulnerabilities in the same AMI MegaRAC BMC software. These new vulnerabilities range in severity from High to Critical, including unauthenticated remote code execution and unauthorized device access with superuser permissions. They can be exploited by any local or remote attacker having access to the Redfish management interface.
https://eclypsium.com/research/bmcc-lights-out-forever/
Today, Eclypsium Research is disclosing a pair of additional BMC&C vulnerabilities in the same AMI MegaRAC BMC software. These new vulnerabilities range in severity from High to Critical, including unauthenticated remote code execution and unauthorized device access with superuser permissions. They can be exploited by any local or remote attacker having access to the Redfish management interface.
https://eclypsium.com/research/bmcc-lights-out-forever/
Eclypsium | Supply Chain Security for the Modern Enterprise
Supply Chain Vulnerabilities Put Server Ecosystem At Risk - Eclypsium | Supply Chain Security for the Modern Enterprise
Eclypsium Research has discovered and reported 5 vulnerabilities in AMI MegaRAC Baseboard Management Controller (BMC) software. MegaRAC BMC is widely used by many leading server manufacturers to provide “lights-out” management capabilities for their server…
🌚13👍5😱2❤1😁1
iOS 16.6 и iPadOS 16.6, macOS Ventura 13.5 и некоторые предыдущие версии — апдейты с большим количеством фиксов, включая две такие уязвимости, что “Apple is aware of a report that this issue may have been actively exploited against versions of iOS released before iOS 15.7.1.”
https://support.apple.com/en-us/HT213841
https://support.apple.com/en-us/HT213843
https://support.apple.com/en-us/HT213841
https://support.apple.com/en-us/HT213843
Apple Support
About the security content of iOS 16.6 and iPadOS 16.6
This document describes the security content of iOS 16.6 and iPadOS 16.6.
🌚16👍10😁1
“Госдуме предложено запретить регистрацию на российских сайтах с использованием иностранных электронных почтовых сервисов. Это следует из проекта поправок к законам «Об информации, информационных технологиях и о защите информации» и «О связи», подготовленных депутатом Госдумы от «Единой России» Антоном Горелкиным.”
зачем эти полумеры? отключить западный интернет и забыть о нем как о страшном сне
зачем эти полумеры? отключить западный интернет и забыть о нем как о страшном сне
🤡133😁38❤8👏8🤬7😨4👍2💯2🫡2🗿2
уязвимость в процессорах AMD допускает утечку данных со скоростью до 30кб в секунду. С правильным подходом эта уязвимость способна позволить злоумышленникам получить доступ к паролям, ключам шифрования и другим пользовательским данным. Наш старый друг “спекулятивное исполнение” наносит очередной удар. Эксплуатации пока нет, AMD обещает патчи ближе к концу года
https://lock.cmpxchg8b.com/zenbleed.html
https://lock.cmpxchg8b.com/zenbleed.html
Cmpxchg8B
Zenbleed
🤔37😱14😁5❤3🤬3🤯2
Основателя Group-IB Илью Сачкова приговорили к 14 годам колонии по делу о «госизмене»
🤡34😁10👍7😢6🤬4❤2😱2🤣1
Forwarded from Сирена
⚡ Основателя Group-IB Илью Сачкова приговорили к 14 годам колонии по делу о «госизмене»
Наказание он будет отбывать в колонии строгого режима. Обвинение запрашивало для Сачкова 18 лет заключения. Дело рассматривали в закрытом режиме, фабулы производств по статье о «госизмене» засекречены.
Илья Сачков — основатель и гендиректор Group-IB. Он входил в число экспертов в области киберпреступности в комитетах при Госдуме, МИД РФ, Совете Европы и ОБСЕ. Cачков находится под арестом с сентября 2021 года.
По данным Bloomberg, за несколько недель до ареста его предупредили, чтобы он не покидал страну, а одной из предполагаемых причин для обвинения в «госизмене» стало то, что Сачков передал американскому правительству информацию о хакерах Fancy Bear, которых связывают с ГРУ.
Сам Сачков рассказывал, что к его преследованию причастен руководитель Центра информационной безопасности ФСБ Олег Кашенцов. По словам основателя Group-IB, его дело основано на показаниях предшественника Кашенцова, Сергея Михайлова, которого в 2019 году приговорили к 22 годам колонии по делу о «госизмене». Следствие посчитало, что Михайлов в 2011 году передал ФБР данные оперативно-розыскной деятельности по делу гендиректора процессинговой компании Chronopay Павла Врублевского. США считают его причастным к кибератакам.
@news_sirena
Наказание он будет отбывать в колонии строгого режима. Обвинение запрашивало для Сачкова 18 лет заключения. Дело рассматривали в закрытом режиме, фабулы производств по статье о «госизмене» засекречены.
Илья Сачков — основатель и гендиректор Group-IB. Он входил в число экспертов в области киберпреступности в комитетах при Госдуме, МИД РФ, Совете Европы и ОБСЕ. Cачков находится под арестом с сентября 2021 года.
По данным Bloomberg, за несколько недель до ареста его предупредили, чтобы он не покидал страну, а одной из предполагаемых причин для обвинения в «госизмене» стало то, что Сачков передал американскому правительству информацию о хакерах Fancy Bear, которых связывают с ГРУ.
Сам Сачков рассказывал, что к его преследованию причастен руководитель Центра информационной безопасности ФСБ Олег Кашенцов. По словам основателя Group-IB, его дело основано на показаниях предшественника Кашенцова, Сергея Михайлова, которого в 2019 году приговорили к 22 годам колонии по делу о «госизмене». Следствие посчитало, что Михайлов в 2011 году передал ФБР данные оперативно-розыскной деятельности по делу гендиректора процессинговой компании Chronopay Павла Врублевского. США считают его причастным к кибератакам.
@news_sirena
🤬58😁29👍20🤡6😢5🤣5👎4👏3💅2🕊1🫡1