Apple начинает поставки iPhone с root-доступом участникам программы Security Research Device Program

Ранее Apple запустила новую программу под названием Apple Security Research Device Program, чтобы помочь исследователям находить уязвимости в iOS, а также в ее устройствах. Исследователи могли подавать заявки на получение специального оборудования с июня, и теперь компания наконец-то отправляет эти «root» iPhone тем, кто был принят. Ссылаясь на собственные источники, MacRumors сообщает, что первые исследователи, …

20 самых худших паролей, которые использовали люди в 2020 году

Поскольку в последнее время конфиденциальность в Интернете и безопасность данных становятся все более серьезной проблемой, различные компании предприняли несколько шагов для защиты своих собственных систем. Теперь можно было бы ожидать, что широкая публика сделает то же самое, но кажется, что некоторые еще не осознали, насколько ужасны их пароли. Итак, худшие пароли этого года. Первоначальный список …

Google и Intel предупреждают о серьезной ошибке безопасности Bluetooth в Linux

Google и Intel предупреждают о серьезной уязвимости Bluetooth во всех версиях ядра Linux, кроме самой последней. Специалист Google сказал, что ошибка позволяет злоумышленникам беспрепятственно выполнять код в зоне действия Bluetooth, Intel характеризует недостаток как повышение привилегий или раскрытие информации. Недостаток заключается в BlueZ, программном стеке, который по умолчанию реализует все основные протоколы и уровни Bluetooth …

Последние камеры Arlo могут работать до шести месяцев без подзарядки

Arlo анонсировала обновленные версии двух своих беспроводных камер видеонаблюдения. Pro 4 за 199,99 долларов США может снимать 2K HDR-кадры с углом обзора 160 градусов. Он подключается напрямую к Wi-Fi, поэтому может работать как отдельная камера. Однако вы можете интегрировать Pro 4 в существующую установку Arlo, подключив его к SmartHub или базовой станции. Ultra 2, тем …

Европейский хостинг-провайдер подвергся множественным DDoS-атакам на Тбит/с

В минувшие выходные европейский веб-хостинг провайдер, подвергся ряду распределенных атак типа «отказ в обслуживании» (DDoS). Пик атак составил 1,04 Тбит / с, что составляет примерно половину самого большого зафиксированного на сегодняшний день DDoS-нападения, которое произошло, когда Amazon AWS Shield остановил атаку в 2,3 Тбит / с в феврале 2020 года. Провайдер услуг IaaS Voxility помог …

Из-за недостатков чипа Snapdragon более 1 миллиарда телефонов Android подвергаются риску кражи данных

На этой неделе исследователи сообщили, что миллиард или более устройств Android уязвимы для взломов и могут превратиться в инструменты слежки за счет использования более 400 уязвимостей в чипе Qualcomm Snapdragon. Уязвимости могут быть использованы, когда цель загружает видео или другой контент, отображаемый чипом. Цели также могут быть атакованы путем установки вредоносных приложений, которым вообще не …

SEO плагин для WordPress может сделать ваш сайт уязвимым для атак

Команда Wordfence Threat Intelligence обнаружила уязвимость в плагине WordPress, установленном на более чем двух миллионах сайтов, который называется «All In One SEO Pack». В случае использования этот недостаток может позволить аутентифицированным пользователям с доступом на уровне участника или выше и вводить вредоносные сценарии, которые выполняются, когда жертва получает доступ к странице «Все сообщения» панели wp-admin. …

Google удаляет 11 приложений для Android из Play Store

Хотя полный список еще не раскрыт, приложения представляли собой набор утилит, включая приложения для обмена сообщениями, сжатия изображений и восстановления файлов. Говоря о новой угрозе, Авиран Хазум, менеджер по мобильным исследованиям Check Point, сказал: «Джокер адаптировался. Мы обнаружили, что он скрывается в файле «необходимой информации», который имеет каждое Android-приложение. «Наши последние результаты показывают, что защиты …

Какие функции безопасности появились в iOS 14

Apple всегда уделяла большое внимание безопасности. Поэтому все запреты и ограничения воспринимались пользователями фирменной техники как нечто само собой разумеющееся. Нельзя скачивать софт не из App Store? Это мера предосторожности. Нельзя оплачивать покупки с помощью сторонних сервисов? Это ради нашего же блага. Нельзя менять штатные приложения на сторонние? Ой, всё. Примерно так строились диалоги между …

Comcast помогает Firefox защищать конфиденциальность вашей сети

Важным аспектом сетевых коммуникаций станет новая защита конфиденциальности благодаря партнерству между производителем Firefox Mozilla и поставщиком интернет-услуг Comcast. Интернет-коммуникации основаны на технологии, называемой Системой доменных имен, или DNS, для поиска числовых интернет-адресов онлайн-сайтов и сервисов. Числовой адрес необходим для маршрутизации пакетов данных через Интернет, но когда ваш браузер или другое программное обеспечение ищет этот адрес …