Подкаст о технологиях и новостях из мира информационной безопасности. Все эпизоды доступны в текстовом виде.
В медиа библиотеке live555 обнаружено удаленное выполнение кода; уязвимости в операционной системе для компактных устройств; обход аутентификации в libssh; отказ браузеров от поддержки TLS 1.0 и 1.1 в 2020 году.
читать дальше
Уязвимость в WhatsApp позволяет скомпрометировать устройство при ответе на звонок; вторник патчей от Microsoft и Adobe; облачный бэкап Android устройств будет шифроваться; нововведения от Google для защиты данных пользователей.
читать дальше
Атака FASTCash на банковские терминалы; новые методы обеспечения безопасности расширений в Chrome; обход пасскода на iPhone; ботнет GhostDNS; после обновления Windows 10 у некоторых пользователей исчезли их файлы; посторонние компоненты найдены в серверах SuperMicro; ГРУ обвиняют во многочисленных компьютерных атаках.
читать дальше
Ботнет Hide ‘N Seek атакует Android устройства; две уязвимости в ядре Linux, приводящие к локальному повышению привилегий; взлом аккаунтов пользователей Facebook; новая активность ботнета VPNFilter.
читать дальше
Опубликован эксплоит, который может перезагрузить iPhone; украдены данные платежных карт пользователей с сайта Newegg; новый вариант атаки методом холодной перезагрузки (cold boot attack); удаленное выполнение кода на macOS с использованием обработчиков нестандартных адресов ресурсов (URL).
читать дальше
Вторник патчей Microsoft; уязвимость в Tor браузере; исследователи научились угонять автомобили Tesla; ботнет Hakai набирает обороты. В конце я расскажу про технологию трансляции адресов (NAT), которая используется во многих роутерах.
читать дальше
Cisco исправила уязвимости в своих продуктах; утечка данных с сайта Британских Авиалиний; исправлены 3 уязвимости в Wireshark; банковские трояны в Google Play; взломано расширение Mega для Chrome; приложение из AppStore шпионит за пользователями macOS; а Google отслеживает покупки с помощью данных от MasterCard.
читать дальше
Утечка данных пользователей Air Canada; в Twitter опубликована неисправленная уязвимость в Windows; из Google Play удалено 127 вредоносных приложений; кража данных платежных карт на зараженных сайтах. Основная тема - атаки по сторонним каналам (Side Channel Attacks).
читать дальше