И это всё МОЁ
Антимонопольное ведомство ФРГ обвинило Facebook в незаконном сборе данных пользователей.

Масштаб и методы сбора информации нарушают европейское законодательство в данной сфере, считают в ведомстве.

Федеральное антимонопольное ведомство ФРГ (Bundeskartellamt) заподозрило компанию Facebook в нелегальном использовании данных немецких пользователей, так как социальная сеть занимается неограниченным сбором и обработкой информации пользователей из третьих источников, нарушая европейские нормы.

В заявлении, опубликованном во вторник, 19 декабря, ведомство раскритиковало крупнейшую социальную сеть за сбор данных через принадлежащие Facebook сервисы, такие как WhatsApp и Instagram, а также интернет-страницы и мобильные приложения других владельцев, которые связаны с соцсетью.

«В основном мы обеспокоены сбором данных за пределами социальной сети Facebook и объединением этих данных с учетной записью пользователя в Facebook. Через API данные передаются и обрабатываются Facebook даже если пользователь соцсети посещал другие web-сайты. Это происходит, если, например, человек вообще не использует кнопку "мне нравится", но вызывает сторонние страницы, в которых есть такой сервис. Пользователям об этом неизвестно», - отметил глава Bundeskartellamt Андреас Мундт (Andreas Mundt).

Ведомство не уверено, что пользователи предоставляют добровольное согласие на подобный сбор данных. Масштаб и методы сбора информации нарушают европейское законодательство в данной сфере, добавил Мундт.

Напомним, в начале этой недели французская организация по защите конфиденциальности данных CNIL (Commission nationale de l'informatique et des libert



И это всё МОЁ
Информация об импорте и отправке фотографий и видеозаписей с телефонов, камер, карт памяти и DVD-дисков в Windows 8.1.



И это всё МОЁ
Информация об импорте и отправке фотографий и видеозаписей с телефонов, камер, карт памяти и DVD-дисков в Windows 8.1.



И это всё МОЁ
Информация об импорте и отправке фотографий и видеозаписей с телефонов, камер, карт памяти и DVD-дисков в Windows 8.1.



И это всё МОЁ
Информация об импорте и отправке фотографий и видеозаписей с телефонов, камер, карт памяти и DVD-дисков в Windows 8.1.



И это всё МОЁ
Эксперты описали атаку на Windows 10 со всеми установленными обновлениями.
Специалисты из Google Project Zero обнаружили 7 уязвимостей в JScript.dll.

Исследователи из Google Project Zero описали локальную PoC-атаку на компьютер под управлением Windows 10 со всеми установленными обновлениями, позволяющую выполнить недоверенный Javasсript-код за пределами песочницы.

Представленная исследователями атака является разновидностью атаки на WPAD/PAC и предполагает совокупную эксплуатацию сразу нескольких уязвимостей, затрагивающих PAC и Microsoft JScript.dll.

«Мы обнаружили 7 уязвимостей (JScript.dll) и продемонстрировали успешное выполнение кода из локальной сети (и за ее пределами) на полностью обновленной (на момент написания) 64-разраядной системе Windows 10 Fall Creators Update», - сообщили исследователи в своем блоге.

Атаки на протокол Web Proxy AutoDiscovery (WPAD) основываются на том, как браузеры используют PAC (Proxy Auto-Configuration) для направления HTTP- и HTTPS-запросов. Файлы PAC содержат Javasсript-код, указывающий, какой прокси должен использовать браузер, чтобы попасть на определенный URL.Злоумышленник может использовать вредоносный PAC и осуществлять мониторинг каждого запрашиваемого браузером URL-адреса.

Исследователи из Google Project Zero обнаружили новый вектор атаки. Экспертам удалось выявить 7 уязвимостей в движке Windows JScript для интерпретации файлов Javasсript PAC (CVE-2017-11810, CVE-2017-11903, CVE-2017-11793, CVE-2017-11890, CVE-2017-11907, CVE-2017-11855 и CVE-2017-11906). Эксперты связали две из них (приводящие к утечке информации и переполнению буфера) и, использовав несколько техник (в том числе возвратно-ориентированное программирование), обошли механизмы безопасности Windows. Затем они применили технику повышения привилегий и перешли из учетной записи Local Service, где сервис WPAD работает, но с минимальными привилегиями, в SYSTEM.

В настоящее время вышеупомянутые уязвимости уже исправлены. Тем не менее, это вовсе не значит, что исправлены все проблемы с безопасностью. «На обнаружение уязвимостей в JScript.dll у нас ушло много времени, усилий и вычислительной мощности, но мы не беремся утверждать, что нашли все. По факту, оказалось 7 уязвимостей, но их также может быть и 8», - отметили исследователи.

Возвратно-ориентированное программирование – метод эксплуатации уязвимостей в программном обеспечении, используя который атакующий может выполнить необходимый ему код при наличии в системе защитных технологий, например, технологии, запрещающей исполнение кода с определенных страниц памяти.
Эксперты описали атаку на Windows 10 со всеми установленными обновлениями



И это всё МОЁ
Дополнительные сведения об обновлении KB4054522, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054522, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054522, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054522, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054519, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054519, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054519, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4054519, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4050946, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4050946, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4050946, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4050946, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4048958, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.



И это всё МОЁ
Дополнительные сведения об обновлении KB4048958, в том числе об улучшениях и исправлениях, известных проблемах и способах установки обновления.