^
Ў
Google предлагает до 450 000 долларов за уязвимости в некоторых Android-приложениях



Компания Google увеличивает вознаграждения за уязвимости удаленного выполнения кода в отдельных приложениях для Android в десять раз: с 30 000 до 300 000 долларов. Максимальное вознаграждение теперь и вовсе составляет 450 000 долларов....

Читать далее...

313
0     
0

Роскомнадзор рекомендует хостерам ограничивать иностранных ботов



По информации СМИ, Роскомнадзор рекомендовал хостерам, состоящим в реестре провайдеров хостинга, ограничить сбор информации с российских ресурсов иностранными ботами, включая ботов компаний Google, OpenAI и Apple. В ближайшее время компаниям рекомендовано провести анализ рисков в своих сетях и применить правила блокировки, если потребуется....

Читать далее...

332
0     
0

Android-вредонос Wpeeper эксплуатирует взломанные сайты на WordPress



Специалисты Qianxin Xlabs предупредили об Android-малвари Wpeeper, которая присутствует как минимум в двух неофициальных магазинах приложений. Wpeeper интересен тем, что использует скомпрометированные сайты под управлением WordPress в качестве ретрансляторов для своих управляющих серверов, таким способом уклоняясь от обнаружения....

Читать далее...

156
0     
0

В прошлом году Google не допустила в Play Store 2,3 млн приложений



Рекомендуем почитать: Xakep #299. Sysmon Содержание выпуска Подписка на «Хакер»-60% Компания Google сообщила, что в 2023 году заблокировала 2,28 млн приложений в магазине Google Play. В них были обнаружены различные нарушения правил, которые могли угрожать безопасности пользователей. Также компания выявила и заблокировала 333 000 аккаунтов разработчиков, которые загружали вредоносное ПО, мошеннические приложения или неоднократно нарушали …...

Читать далее...

262
0     
0

Роскомнадзор: Telegram не удалил более 120 000 противоправных материалов



Из Telegram не удалили более 120 000 противоправных материалов после требований Роскомнадзора, сообщают СМИ, со ссылкой на представителей ведомства. Также такие материалы не удалили YouTube и Twitch....

Читать далее...

268
0     
0

MEGANews. Самые важные события в мире инфосека за апрель



В этом месяце: в XZ Utils обнаружили бэкдор, Microsoft опубликовала исходники MS-DOS 4.00 под лицензией MIT, через комментарии GitHub и GitLab распространяется малварь, YouTube продолжает борьбу с блокировщиками рекламы, в пиньиньклавиатурах нашли множество проблем, а также другие интересные события прошедшего апреля....

Читать далее...

272
0     
0

Постквантовая криптография в Chrome может ломать TLS



Некоторые пользователи Google Chrome сообщили о проблемах с подключением к сайтам, серверам и брандмауэрам, начавшимся после выхода Chrome 124 на прошлой неделе. Эта версия браузера оснащена новым квантово-устойчивым механизмом инкапсуляции X25519Kyber768, включенным по умолчанию....

Читать далее...

236
0     
0

Cuttlefish заражает роутеры и ищет в трафике учетные данные



Исследователи нашли новую малварь Cuttlefish, которая заражает SOHO-маршрутизаторы ради отслеживания проходящих через них данных и кражи аутентификационной информации....

Читать далее...

279
0     
0

Dropbox взломали. Украдены данные клиентов и аутентификационные секреты



Компания DropBox сообщила, что хакеры проникли в производственные системы платформы DropBox Sign eSignature и получили доступ к токенам аутентификации, данным многофакторной аутентификации (МФА), хешированным паролям и информации о клиентах....

Читать далее...

267
0     
0

Discord банит ботов сервиса Spy Pet



Разработчики Discord заблокировали множество аккаунтов, связанных с сервисом Spy Pet, который привлек внимание СМИ на прошлой неделе. Сервис занимается сбором и продажей данных пользователей, включая сообщения, оставленные людьми на разных серверах, и логи подключений к голосовым каналам....

Читать далее...

953
0     
0





Перейти к полной версии