Обложка канала

Информация опасносте. Страница 8

18724 @alexmakus

Чаще про infosex (зачеркнуто) про infosec

  • Информация опасносте

    Parts of Twitter’s source code, the underlying computer code on which the social network runs, were leaked online, according to a legal filing, a rare and major exposure of intellectual property as the company struggles to reduce technical issues and reverse its business fortunes under Elon Musk. подарочная ссылка на NYT от администрации, не требует денег https://www.nytimes.com/2023/03/26/technology/twitter-source-code-leak.html?unlocked_article_code=kZ87Ok-r4BQKbUWDxjoxwHDWTz4HO2TMjCM0hGdLB-1_97FiUbIX9w0BW52EXJ1SJnRyDXFJXhPaUYWYFgd-fesv53ok-EliMqAPKjLwIVk8m1cc89pDjqHb4fEuDB5w0pgflqvgSXofMQ-Him0J8FthIKvqlIf8hqSuZ_6mtSByS8vX8fvCF1UFVds1SXqezytjdlL-EZMgG64CQyV1sCFAEtsUlp4F7n7J6iCRRGKGgu0kNVyyJhIEODMc7hn_SNf2amkFIYmjsFbFL_jTGBdYuAPwMK8kOq0PNoEh3eMxPjcOt7fKvY4PjITSADFhZuW2uEUOQvR90xpS6D3SwOWYk69W&smid=url-share
    Elon Musk Completes $44 Billion Deal to Own Twitter

    The world’s richest man closed his blockbuster purchase of the social media service, thrusting Twitter into a new era.

    NY Times
  • Информация опасносте

    Off by 1 - Canceling async Redis command leaves connection open, in unsafe state for future commands · Issue #2624 · redis/redis-py

    Version: 4.5.1 Platform: Python 3.8 / Ubuntu (but really, any platform will likely suffer the same issue) Description: Canceling async Redis command leaves connection open, in unsafe state for futu...

    GitHub
  • Информация опасносте

    так, просто про экспертов и обычных людей
  • Реклама

  • Информация опасносте

    Vulnerability Spotlight: Netgear Orbi router vulnerable to arbitrary command execution

    Cisco Talos recently discovered four vulnerabilities in the Netgear Orbi mesh wireless system, including the main hub router and satellite routers that extend the network’s range.

    Cisco Talos Blog
  • Информация опасносте

    взломали аккаунт популярного ютюбера Linus Tech Tips, с 15 млн подписчиков. взломщили рекламировали крипторазводные схемы. многие видео удалены. в статье есть несколько сценариев, как уводят аккаунты, даже защищенные 2FA mybroadband.co.za/news/se…ked.html
    Linus Tech Tips main YouTube channel hacked

    A malicious actor seems to have taken over the main Linus Tech Tips YouTube channel — which has over 15 million subscribers — and is using it to promote a cryptocurrency scam using a ripped video featuring Elon Musk.

    MyBroadband
  • Информация опасносте

    если вы обратили внимание, что в chatGPT пропала история, то, возможно, это вот — проблема с конфиденциальностью, когда пользователи видели историю запросов других пользователей www.schneier.com/blog/ar…law.html
  • Информация опасносте

    «Федеральная служба технического экспортного контроля (ФСТЭК) предложила критически значимым компаниям — операторам, банкам и структурам ТЭК — скорректировать работу своих почтовых систем для повышения их безопасности. Например, запретить при использовании корпоративной почты взаимодействие с иностранными IP-адресами.» Сразу станет гораздо безопасней. Еще лучше просто полностью эти все вражеские IP адреса заблокировать для всего. https://www.kommersant.ru/doc/5887530
    Почта на замке

    Критически значимым компаниям отсортируют письма с иностранных IP-адресов

    Коммерсантъ
  • Информация опасносте

    В канале дебютирует компания Ferrari, IT-системы которой взломали и требуют выкуп за данные. Компания отказывается платить выкуп, и информирует затронутых клиентов и партнеров об инциденте www.ferrari.com/en-EN/c…-ferrari
    Cyber incident in Ferrari

    Ferrari N.V. (NYSEEXM: RACE) (“Ferrari”) announces that Ferrari S.p.A., its wholly-owned Italian subsidiary, was recently contacted by a threat actor with a ransom demand related to certain client contact details.

    Ferrari
  • Информация опасносте

    Производитель банкоматов для криптовалют General Bytes рассказал, что злоумышленники использовали уязвимость в их платформе по управлению банкоматами, чтобы украсть криптовалюту у компании и её клиентов generalbytes.atlassian.net/wiki/sp…85222430
  • Информация опасносте

    “До конца марта сотрудникам внутриполитического блока администрации президента (АП) рекомендовано поменять телефоны iPhone, если они ими пользуются, на смартфоны других марок и с другой операционной системой. По данным “Ъ”, эту информацию довели до чиновников в начале месяца. По словам осведомленного об этом решении источника “Ъ”, возможно, АП даже закупит новые безопасные телефоны для своих сотрудников, чтобы облегчить им отказ от американской техники.” Всё станет гораздо безопасней https://www.kommersant.ru/doc/5886759
    Нежелательные коммуникации

    Сотрудников администрации президента попросили избавиться от iPhone

    Коммерсантъ
  • Информация опасносте

    В начале осени 2022 года неизвестные хакеры получили доступ более чем к 1 млн документов структур Евгения Пригожина. В течение нескольких месяцев группа сохраняла доступ к сети, выкачивая оттуда все самое интересное. Часть файлов из архивов #Wagnerleaks оказалась в распоряжении журналистов изданий Die Welt, Центр «Досье», Insider, Paris Match и Arte. https://dossier-center.appspot.com/prig-it/
    Кибервойска Пригожина

    Как устроена IT-инфраструктура «Вагнера», «Фабрики троллей» и «Конкорда»

    Досье
  • Информация опасносте

    18 уязвимостей в разных телефонах, использующих модемы Exynos. Уязвимости настолько серьезные, что Гугл рекомендует относиться к ним как к zero day. В случае 4 уязвимостей злоумышленнику достаточно знать номер телефона, чтобы получить доступ к данным, которые проходят через модем. Владельцам рекомендуется устанавливать апдейты безопасности как только они появятся. Список затронутых устройств: Mobile devices from Samsung, including those in the S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 and A04 series; Mobile devices from Vivo, including those in the S16, S15, S6, X70, X60 and X30 series; The Pixel 6 and Pixel 7 series of devices from Google; any wearables that use the Exynos W920 chipset; and any vehicles that use the Exynos Auto T5123 chipset. googleprojectzero.blogspot.com/2023/03…rce.html ПС. Прошло уже более 90 дней с момента, как Samsung был проинформирован, но апдейты пока не выпустил
    Multiple Internet to Baseband Remote Code Execution Vulnerabilities in Exynos Modems

    Posted by Tim Willis, Project Zero Note: Until security updates are available, users who wish to protect themselves from the baseband ...

    Blogspot
  • Информация опасносте

    Microsoft Patch Tuesday для марта! msrc.microsoft.com/update-…2023-Mar два zero day патча: CVE-2023-23397 - Microsoft Outlook Elevation of Privilege Vulnerability CVE-2023-24880 - Windows SmartScreen Security Feature Bypass Vulnerability всего апдейты включают в себя исправления 83 уязвимостей
  • Информация опасносте

    какая-то дикая история про то, как один владелец Теслы открыл чужую Теслу, стоявшую рядом, и поехал на ней по делам. А второй владелец открыл оставшуюся машину, по обнаружившимся там бумажкам выяснил номер телефона первого чувака и связался с ним. Удобно! Не очень понятно, правда, в каком месте случился глюк, который позволил открыть из приложения чужую машину. Наверняка в этом замешана какая-то информационная опасность. globalnews.ca/news/95…-car-app
    B.C. man says he accidentally unlocked and drove someone else’s Tesla using the app - BC | Globalnews.ca

    A Vancouver man is trying to figure out how he managed to get into someone else's Tesla recently and drive off, using the app on his own phone.

    Global News
  • Информация опасносте

    взломали разработчика игры S.T.A.L.K.E.R. Компания утверждает, что был взломан аккаунт сотрудника к системе коллективной работы над ассетами игры. Взломщики шантажируют разработчика, требуя вернуть русскую локализацию в игру. https://twitter.com/stalker_thegame/status/1634939872317411329?s=61&t=OSHWcf-6ZEXkEoQ3C5wJMw
  • Реклама

  • Информация опасносте

    оператор мобильной связи AT&T рассылает уведомления примерно 9 миллионам подписчиков, что изза взлома какогото подрядчика компании могли утечь некоторые данные этих самых клиентов www.databreaches.net/att-not…incident
    AT&T Notifying some wireless customers of vendor incident

    AT&T has been notifying some wireless customers of an incident involving an unnamed vendor. In a notice sent to a customer who shared it with DataBreaches,...

    www.databreaches.net
  • Информация опасносте

    About two-factor authentication - GitHub Docs

    Two-factor authentication (2FA) is an extra layer of security used when logging into websites or apps. With 2FA, you have to log in with your username and password and provide another form of authentication that only you know or have access to.

    GitHub Docs
  • Информация опасносте

    При каждом упоминании приключений LastPass тут обязательно в комментариях кто-то вспомнит Bitwarden. Ну, помните, что в мире нет идеальных вещей и идеально защищенного ПО — автоподстановка паролей Bitwarden и использование iframes злоумышленниками может приводить к утечке паролей flashpoint.io/blog/bi…ilfering
    Bitwarden: The Curious (Use-)Case of Password Pilfering

    While evaluating the behavior of Bitwarden, a popular password manager browser extension, Flashpoint’s Vulnerability Research team noticed that embedded iframes in a web page were handled in an atypical manner.

    Flashpoint