Уязвимости в приложениях такси угрожают данным пользователей

Уязвимости в приложениях такси угрожают данным пользователей

Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 95 финансовых приложениях в России. Всего было найдено 1583 уязвимости, из которых 569 являются особенно опасными. Глава Банка России Эльвира Набиуллина отметила, что все банки должны устранить проблемы с безопасностью своих приложений до конца первого квартала 2025 года. Она подчеркнула, что приложения должны быть так же надежны, как сейфы в банках. В прошлом году в банковских приложениях выявили около 4500 уязвимостей, из которых только 183 были
Читать далее...
22:00, 01.04.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В отечественных приложениях заказа такси и оплаты штрафов нашли уязвимостиВ отечественных приложениях заказа такси и оплаты штрафов нашли уязвимости Аналитики компании AppSec Solutions обнаружили 1818 уязвимостей в российских приложениях для заказа такси и оплаты штрафов ГИБДД Специалисты AppSec Solutions выявили 1818 уязвимостей в мобильных приложениях такси, каршеринга и аренды самокатов. Исследование проводилось на основе сервисов из App Stor ...

Эксперты выявили уязвимости в банковских приложениях РоссииЭксперты выявили уязвимости в банковских приложениях России Специалисты обнаружили 1583 потенциальные уязвимости в приложениях банков России, из которых 569 имеют высокий уровень опасности. Компания AppSec Solutions проанализировала безопасность российских банковских приложений и выявила, что две трети из них содержат различные уязвимости, сообщает РИА &laqu ...

Android защитит пользователей от демонстрации экрана при открытых банковских приложенияхAndroid защитит пользователей от демонстрации экрана при открытых банковских приложениях Google готовит новую защитную функцию для Android, которая поможет предотвратить один из самых коварных видов мошенничества — обман через демонстрацию экрана во время звонка. Речь идет о ситуации, когда злоумышленники представляются сотрудниками банка, убеждают включить показ экрана и открывают банк ...

Депутат Госдумы предложил внедрить функцию отказа от водителей-мигрантов в приложениях таксиДепутат Госдумы предложил внедрить функцию отказа от водителей-мигрантов в приложениях такси Вице-спикер Госдумы Владислав Даванков предложил внедрить в приложениях такси функцию, позволяющую пассажирам выбирать только российских водителей, что, по его мнению, повысит безопасность поездок. Вице-спикер Госдумы Владислав Даванков, представитель партии «Новые люди», предложил Минис ...

Apple оспорила требование Великобритании открыть доступ к данным пользователейApple оспорила требование Великобритании открыть доступ к данным пользователей Apple подала апелляцию против решения британского правительства, требующего создать доступ к зашифрованным данным в облачных системах компании. Об этом сообщил Суд по вопросам разведывательных полномочий (IPT). Суд отклонил просьбу правительства Великобритании скрыть информацию о деле, в том числе ф ...

Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данныхIntel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных Исследователи из ETH Zürich обнаружили новую уязвимость в современных процессорах Intel, которая позволяет злоумышленникам получать доступ к конфиденциальной информации из памяти. Проблема, названная Branch Privilege Injection (BPI), связана с ошибками в работе механизма предсказания ветвлений ...

Пользователей DLink призвали заменить роутеры изза опасной уязвимостиПользователей D‑Link призвали заменить роутеры из‑за опасной уязвимости Компания D‑Link предупредила пользователей о критической уязвимости, обнаруженной в ряде моделей маршрутизаторов специалистом Positive Technologies Владимиром Разовым. Об этом говорится на сайте компании. ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, связанных с беспроводными наушниками. По её словам, уязвимости в Bluetooth и прошивке могут превратить наушники в инструменты для слежки, кражи данных ...

Apple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимостиApple призвала 1,4 млрд пользователей iPhone обновить iOS из-за уязвимости Apple призвала 1,4 млрд пользователей iPhone обновить iOS после выявления уязвимости в системе безопасности, пишет Daily Mail. Уязвимость обнаружили в WebKit — браузерном движке, используемом в Safari и других интернет-браузерах, созданных для iPhone или iPad. Компания предупредила, что проблема мож ...

Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhoneApple исправила две уязвимости, с помощью которых атаковали пользователей iPhone Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня. По информации компании, эти проблемы использовались в таргетированных и «чрезвычайно сложных атаках», нацеленных на владельцев iPhone. ...

В МВД предупредили о приложениях-шпионах для смартфоновВ МВД предупредили о приложениях-шпионах для смартфонов В МВД предупредили граждан о приложениях-шпионах для смартфонов. Мошенники могут использовать их для несанкционированного доступа к персональным данным пользователей, передает ТАСС. ...

Россиян предупредили о крадущих деньги приложенияхРоссиян предупредили о крадущих деньги приложениях Эксперт рассказал, какие приложения на смартфонах незаметно списывают деньги Некоторые мобильные приложения могут неожиданно списывать деньги со счетов пользователей. Марина Холод из РЭУ им. Плеханова объяснила, что это касается как вредоносных программ , так и якобы бесплатных приложений. Среди них ...

В приложениях Т-Банка произошел массовый сбойВ приложениях Т-Банка произошел массовый сбой В приложениях Т-Банка произошел массовый сбой. Об этом Банки.ру сообщают клиенты кредитного учреждения.Сбои в сервисах Т-Банка регистрирует и Downdetector. По данным платформы, в течение последнего часа фиксируются многочисленные сбои в работе приложения Т-Банка, а также приложения «Т-Инвестиции». М ...

Microsoft признала сбои в приложениях OfficeMicrosoft признала сбои в приложениях Office Корпорация Microsoft выпустила экстренное исправление для приложений Office 2016. На это обратило внимание издание BleepingComputer. В начале года пользователи пакета программ Office 2016 пожаловались на частые вылеты приложений. ...

В РФ идёт подготовка к внедрению биометрии в популярных приложенияхВ РФ идёт подготовка к внедрению биометрии в популярных приложениях В России пользователи популярных приложений смогут защитить свои аккаунты с помощью биометрической идентификации. Это стало возможным благодаря новому законопроекту, который был внесён в Госдуму в феврале и направлен на борьбу с интернет-мошенниками. Однако эксперты предупреждают о рисках, связанных ...

Wildberries запустила WB Pay для быстрой оплаты на сайтах и в приложенияхWildberries запустила WB Pay для быстрой оплаты на сайтах и в приложениях Объединенная компания Wildberries & Russ запустила сервис WB Pay для оплаты на сторонних сайтах и в приложениях. Об этом... ...

Банки введут в приложениях функции для пострадавших от мошенниковБанки введут в приложениях функции для пострадавших от мошенников Российские банки обязаны добавить в свои мобильные приложения функционал, который позволит клиентам оперативно заявлять о действиях мошенников. Об этом сообщает ЦБ РФ. «С 1 октября 2025 года крупные банки, в том числе на рынке... ...

Кнопка от мошенников появится в приложениях банков с октябряКнопка от мошенников появится в приложениях банков с октября Также можно будеть получить от банка электронную справку о такой операции для обращения в полицию. ...

Пометка о судимости может появиться в приложениях для знакомствПометка о судимости может появиться в приложениях для знакомств Депутаты Госдумы хотят, чтобы в приложениях для знакомств добавили пометку "Ранее судим". Дело в том, что бывшие заключенные очень редко говорят при знакомстве о криминальном прошлом, и первое время ведут себя хорошо, завоевывая доверие партнера. Но когда история заходит дальше знакомства и свиданий ...

Российские банки введут в приложениях функционал для пострадавших от мошенниковРоссийские банки введут в приложениях функционал для пострадавших от мошенников С октября 2025 года крупные банки России будут обязаны внедрить в свои мобильные приложения специальные функции, позволяющие клиентам оперативно сообщать о мошеннических переводах. ...

Россиянам рассказали о ворующих деньги со счетов вредоносных приложенияхРоссиянам рассказали о ворующих деньги со счетов вредоносных приложениях Мошеннические мобильные приложения стали серьезной угрозой для пользователей смартфонов, предупреждают эксперты по кибербезопасности. Существуют несколько типов приложений, под которые чаще всего маскируется вредоносное ПО. ...

AWG: 40% опрошенных россиян привлекает программа лояльности в ритейл-приложенияхAWG: 40% опрошенных россиян привлекает программа лояльности в ритейл-приложениях ИТ-интегратор AWG провел опрос, чтобы выяснить предпочтения покупателей мобильных приложений ритейлеров. Чаще... ...

Больше не звонят: как мошенники прячут вирус в привычных приложенияхБольше не звонят: как мошенники прячут вирус в привычных приложениях Новый способ мошенничества оказался ещё более изощренным и трудновыявляемым. В России злоумышленники начали применять метод обмана, не требующий звонков или сообщений. Вместо этого они маскируют вредоносное программное обеспечение под популярные легитимные приложения. Как сообщает "Вечерний Петербур ...

Россиян предупредили о приложениях, незаметно списывающих деньги со счетовРоссиян предупредили о приложениях, незаметно списывающих деньги со счетов Некоторые приложения для смартфонов могут незаметно списывать деньги со счетов владельца без его ведома, можно выделить три группы таких программ, рассказала РИА Новости сотрудник лаборатории искусственного интеллекта, нейротехнологий и бизнес-аналитики РЭУ им. Г. В. Плеханова Марина Холод.«Прежде в ...

Искусственный интеллект Apple перестал работать в популярных приложенияхИскусственный интеллект Apple перестал работать в популярных приложениях Meta (признана в России экстремистской и запрещена) ограничила использование функций Apple Intelligence в своих сервисах и приложениях. Об этом сообщает бразильский портал Sorcererhat Tech. ...

Россиян предупредили о маскирующихся под Roblox и Minecraft вредоносных приложенияхРоссиян предупредили о маскирующихся под Roblox и Minecraft вредоносных приложениях Мошенники используют Telegram, чтобы вводить пользователей в заблуждение, и обманывают любителей популярных игр, которые устанавливают на свои устройства вредоносное ПО и допускают утечки персональных данных. ...

Депутат Ткачев: дети могут столкнуться с мошенниками в приложенияхДепутат Ткачев: дети могут столкнуться с мошенниками в приложениях Первый зампредседателя комитета Госдумы по информполитике Антон Ткачев отметил, что относился бы к видеоиграм не столь критично ...

Депутаты предложили добавлять пометки о судимостях в приложениях для знакомствДепутаты предложили добавлять пометки о судимостях в приложениях для знакомств В Госдуме предложили внести изменения в регулирование приложений для знакомств, инициируя добавление пометок о судимостях пользователей ...

В российских приложениях для знакомств может появиться отметка о судимостиВ российских приложениях для знакомств может появиться отметка о судимости Идею сейчас продвигают депутаты Госдумы от партии «Новые люди». По их мнению, такие изменения защитят россиянок от проблем с бывшими заключёнными. Россияне часто ищут половинку на специальных сайтах, но финал не всегда получается радостным, в том числе и из-за того, что можно скрыть судимость. Подро ...

ИИ-поиск появился в приложениях Google для Android и iOS, но доступен пока не всемИИ-поиск появился в приложениях Google для Android и iOS, но доступен пока не всем Режим поиска с искусственным интеллектом стал доступен всем американским пользователям, участвующим в программе тестирования приложения Google на Android и iOS — конфигурация значков в области поисковой строки претерпела радикальные изменения, обратил внимание ресурс 9to5Google. ...

Nvidia похвалилась, что поддержка технологии DLSS уже есть в 769 играх и приложенияхNvidia похвалилась, что поддержка технологии DLSS уже есть в 769 играх и приложениях Компания Nvidia похвасталась, что поддержка технологии Deep Learning Super Sampling (DLSS) теперь имеется в 769 играх и приложениях, что подтверждает её превосходство над конкурирующими технологиями масштабирования от AMD и Intel. Недавно поддержка DLSS появилась ещё в шести играх, включая многополь ...

Ваши банковские данные под угрозой: новый троян скрывается в приложенияхВаши банковские данные под угрозой: новый троян скрывается в приложениях Мошенники снова атакуют пользователей смартфонов, используя их доверие к популярным сервисам. На этот раз злоумышленники замаскировали вредоносную программу под популярный чат-бот DeepSeek AI. Новый банковский троян OctoV2 способен незаметно красть данные и управлять зараженным устройством. Как начи ...

Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях.Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях. Сервис «Стингрей», который специализируется на безопасности мобильных приложений, подвел итоги ежегодного исследования... ...

Песни из Apple Music теперь можно использовать в популярных диджейских приложенияхПесни из Apple Music теперь можно использовать в популярных диджейских приложениях Компания Apple официально объявила об интеграции сервиса Apple Music со многими программными и аппаратными платформами для диджеев. Это позволит музыкантом создавать и микшировать сеты из каталога Apple Music, насчитывающего более 100 млн композиций. Сразу отметим, что для работы нужна подписка Appl ...

Whoosh и метро Москвы в 2025 г. внедрят в приложениях построение бесшовного маршрутаWhoosh и метро Москвы в 2025 г. внедрят в приложениях построение "бесшовного" маршрута В рамках единого маршрута Whoosh планирует ввести "более интересный" тариф для пользователей ...

США получат приоритетный доступ к данным о месторождениях УкраиныСША получат приоритетный доступ к данным о месторождениях Украины Инвесторы из США получат приоритетный доступ к данным о месторождениях на Украине, сообщил кабмин. ЗН писало, что только при их отказе получить проект смогут другие инвесторы и сначала условия не смогут делать более выгодными ...

РУСАДА открыло 104 дела по данным базы LIMSРУСАДА открыло 104 дела по данным базы LIMS По словам Вероники Логиновой, также еще есть дела, которые были переданы международным федерациям ...

По данным опроса 65 % сибиряков уже пользуются сервисом самозапретаПо данным опроса 65 % сибиряков уже пользуются сервисом самозапрета 81 % сибиряков считают, что сервисы самозапретов на онлайн-операции помогут им защитить свои деньги от мошенников. ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости. ...

США допустили Пять глаз к данным об операциях РФ и Китая в космосеСША допустили «Пять глаз» к данным об операциях РФ и Китая в космосе США начали делиться с союзниками по разведывательному альянсу «Пять глаз» информацией о космической деятельности Китая и России. Об этом сообщает The Times. ...

В Киеве заявили, что США получат приоритетный доступ к данным о месторожденияхВ Киеве заявили, что США получат приоритетный доступ к данным о месторождениях США получат приоритетный доступ к данным об украинских месторождениях, заявили первый вице-премьер, министр экономики Украины Юлия Свириденко и её заместитель Тарас Качка. ...

Количество запросов к данным о доменах российских компаний достигло 15 млнКоличество запросов к данным о доменах российских компаний достигло 15 млн Российская компания по управлению онлайн-активами «Руцентр» проанализировала запросы к сервису Whois по доменам... ...

В ФСБ РФ рассказали, как противник получает доступ к данным российских военныхВ ФСБ РФ рассказали, как противник получает доступ к данным российских военных Нередко к секретной информации могут получить доступ не только представители спецслужб, но и рядовые пользователи ...

ВВП России прибавил 4,3% в 2024 году по уточненным данным  МишустинВВП России прибавил 4,3% в 2024 году по уточненным данным — Мишустин Премьер-министр РФ Михаил Мишустин отметил рост ВВП России на 4,3% за прошлый год. «По уточненным данным, валовой внутренний продукт прибавил 4,3%», — сказал премьер, выступая на расширенной коллегии Минфина. ...

Росфинмониторинг просит доступ к данным СБП и Мир для борьбы с отмыванием денегРосфинмониторинг просит доступ к данным СБП и «Мир» для борьбы с отмыванием денег Росфинмониторинг разработал законопроект, позволяющий ведомству получать доступ к данным системы быстрых платежей (СБП) и платежной системы «Мир» для борьбы с отмыванием денег и финансированием терроризма. Об этом сообщает ТАСС со ссылкой на текст пояснительной записки. ...

Роскомнадзор: компании халатно относятся к персональным данным россиянРоскомнадзор: компании халатно относятся к персональным данным россиян Они собирают слишком много личных данных граждан и не удаляют их после проделанной работы, рассказал заместитель руководителя надзорного ведомства. А если происходит страшное — утечка, всего четверть компаний сообщает о ней в органы. Как на это можно повлиять — узнаете ниже. В чём проблема Компании ...

ЦБ РФ по оперативным данным отмечает умеренный рост кредитования в мартеЦБ РФ по оперативным данным отмечает умеренный рост кредитования в марте Кредитование, по оперативным данным, в марте показало умеренный рост, заявил журналистам зампред ЦБ Алексей Заботкин."С точки зрения влияния денежно-кредитных условий на спрос важен даже не совокупный кредит экономике, важна динамика денежных агрегатов. ...

В российской NetCat CMS исправили 23 уязвимостиВ российской NetCat CMS исправили 23 уязвимости Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности. ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. На прошлой неделе в Git был создан тег 5.8.0, но рел ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аутсорсинг обнаружение критически важных уязвимостей в своей инфраструктуре и продуктах. ...

В Китае открыли общий доступ к данным для создания и обучения роботовВ Китае открыли общий доступ к данным для создания и обучения роботов Выложила в открытый доступ свой набор данных Fourier ActionNet для андроидов и первый в мире для полного процесса развертывания ведущая китайская компания в области робототехники общего назначения Fourier, сообщает 18 марта издание Yicai.Инструментарий включает алгоритмы сбора, обучения и развертыва ...

Государство даст компаниям и физлицам доступ к собранным властями даннымГосударство даст компаниям и физлицам доступ к собранным властями данным На этих размеченных базах разработчики смогут обучать и тестировать алгоритмы искусственного интеллекта ...

Чипы ушли от вычислений // Поставки процессоров, по официальным данным, сократились до 95%Чипы ушли от вычислений // Поставки процессоров, по официальным данным, сократились до 95% Импорт иностранных процессоров Intel и AMD сократился в 2024 году на 81–95% по данным таможенной статистики. Участники рынка связывают это с неполнотой официальных данных, а также изменениями в оформлении поставок со стороны импортеров. Российские компании при этом заявляют как о росте поставок на т ...

Госуслуги будут блокировать доступ к финансовым данным в подозрительных профиляхГосуслуги будут блокировать доступ к финансовым данным в подозрительных профилях Сайт «Госуслуги» ограничит доступ к финансовой информации в личном кабинете на 72 часа при подозрении, что профилем завладели мошенники, сообщили в Минцифры. Доступ может быть ограничен к разделам: «Доходы и налоги», «Работа и пенсия», а также «Льготы и выплаты». ...

Пользователи украденных iPhone требуют от Apple вернуть доступ к даннымПользователи украденных iPhone требуют от Apple вернуть доступ к данным В США растёт число владельцев iPhone, потерявших доступ к своим данным после кражи устройств. Как сообщает The Washington Post, пользователи требуют от Apple восстановить контроль над учётными записями и вернуть хранящуюся в облаке информацию. Однако, по их словам, компания отказывает в помощи даже ...

Росфинмониторинг получит доступ к данным системы Мир для борьбы с отмыванием денегРосфинмониторинг получит доступ к данным системы «Мир» для борьбы с отмыванием денег Росфинмониторинг разработал законопроект, позволяющий запрашивать данные транзакций системы быстрых платежей (СБП) и платежной системы «Мир» у их оператора — АО «Национальная система платежных карт» (НСПК). Об этом сообщает ТАСС со ссылкой на пояснительную записку к документу. Цель — усилить борьбу ...

TIME узнал об отъезде западных специалистов по спутниковым данным с УкраиныTIME узнал об отъезде западных специалистов по спутниковым данным с Украины Группа западных специалистов, которые помогали украинским военным получать и обрабатывать разведывательную информацию со спутников, уехала из Киева, пишет TIME со ссылкой на источник. «Никого не осталось», — отметил собеседник издания. Другой источник TIME сообщил, что отказ США от передачи данных « ...

Минцифры ограничит доступ к данным на Госуслугах при подозрении на действия мошенниковМинцифры ограничит доступ к данным на «Госуслугах» при подозрении на действия мошенников Доступ к чувствительным данным на «Госуслугах» будет ограничен на 72 часа, если действия пользователя вызывают подозрения, сообщили в пресс-службе Минцифры. Речь идет об информации в разделах «Доходы и налоги», «Работа и пенсия», а также «Льготы и выплаты». ...

Дзюба побил рекорд Лоськова по гол  пас в чемпионате России по данным TransfermarktДзюба побил рекорд Лоськова по «гол + пас» в чемпионате России по данным Transfermarkt Нападающий «Акрона» Артем Дзюба реализовал пенальти в матче 24-го тура РПЛ против «Факела». ...

Страны с наименьшим количеством детей до 15 лет это, по данным ООН, - Япония и Южная КореяСтраны с наименьшим количеством детей до 15 лет это, по данным ООН, - Япония и Южная Корея Количество детей в Японии в возрасте до 15 лет сократилось до самого низкого уровня за все время ведения такой статистики с 1950 года. По данным на 1 апреля их насчитывалось примерно 13,7 млн — на 350 тыс. меньше, чем было год назад, говорится в докладе министерства по административным делам и ...

ECHOMSK.SPB.RU Поиск в новостях