Инфобез

Новости информационной  безопасности

Google выпустила срочный патч для Chrome с исправлением уязвимости нулевого дня

Компания выпустила Chrome 105.0.5195.102 для Windows, Mac и Linux. На сегодня это шестая по счёту исправленная уязвимость нулевого дня за 2022. Уязвимости присвоили ID CVE-2022-3075 — она заключалась в проблеме с проверкой данных в наборе runtime-библиотек Mojo (используется для передачи сообщений через межпроцессные и внутрипроцессные границы).
Read more

«БСС-Безопасность» и Yandex Cloud помогут повысить уровень защищенности инфраструктуры российских банков

С 9 по 11 сентября компании проведут соревнования по кибербезопасности Bank Security Challenge в формате Task-Based CTF (Capture The Flag) и LAB CTF (Penetration Test Laboratory). Компания «БСС-Безопасность» и облачная платформа Yandex Cloud открыли регистрацию на онлайн-соревнование по кибербезопасности Bank Security Challenge.
Read more

«Ростелеком Солар» получила возможность работать с гостайной

Компания «Ростелеком Солар» вместе с Центром безопасности информации (ЦБИ) создали СП «Солар ТЗИ», имеющее лицензию на работу с гостайной, выяснило издание Forbes. Новая компания будет заниматься поставкой госкорпорациям и ведомствам софта, оборудования и спецтехники. О начале работы планируется заявить в конце текущего года.
Read more

Google отбила рекордную DDoS-атаку в 46 миллионов запросов в секунду в пике

Google заявила о блокировке рекордной DDoS-атаки на основе HTTPS в 46 миллионов запросов в секунду. Инцидент произошёл в июне этого года. Он на 76% сильнее, чем произошедшая в то же время атака на компанию Cloudflare. По словам сотрудников Google, это то же самое, если бы если получить все дневные запросы «Википедии», одного из самых популярных в мире ресурсов, всего за 10 секунд.
Read more

В Интернет слиты данные миллионов пользователей китайского VPN-сервиса

С бесплатного VPN-сервис из Китая Airplane Accelerates была слита база данных пользователей на 5,7 млн записей, включающая IP-адреса, домены, идентификаторы и временные метки пользователей, выяснил в ходе расследования портал Cybernews. Специалисты портала обнаружили 7 июля этого года находящийся в свободном доступе экземпляр ElasticSearch, содержащий журнал VPN-подключений на 626 ГБ.
Read more

Apple анонсирует новый механизм защиты пользователей от кибератак — «Режим блокировки»

Apple подробно рассказала о двух инициативах, направленных на защиту пользователей, которые могут лично стать мишенью самых изощренных цифровых угроз, например, со стороны частных компаний, разрабатывающих спонсируемое государством наемническое шпионское ПО. Режим блокировки — первая крупная возможность такого рода, которая появится этой осенью в iOS 16, iPadOS 16 и macOS Ventura — представляет собой экстремальную дополнительную защиту для очень небольшого числа пользователей, которые сталкиваются с серьезными целенаправленными угрозами своей цифровой безопасности. 
Read more