^
Ў
Атака DNSBomb позволяет усилить DDoS в 20 000 раз



Группа ученых из Университета Цинхуа (Китай) рассказала о новом методе DDoS-атак, который получил название DNSBomb. Для организации мощных DDoS-атак в данном случае используется DNS-трафик....

Читать далее...

332
0     
0

Microsoft начнет отказ от VBScript в 2024 году



Компания Microsoft объявила, что во второй половине 2024 года начнет сокращать использование VBScript, сначала сделав его on-demand функцией, а затем удалив окончательно....

Читать далее...

182
0     
0

Rockwell Automation просит клиентов срочно отключить устройства АСУ от интернета



Компания Rockwell Automation предупредила клиентов о необходимости как можно скорее отключить от интернета все автоматизированные системы управления (АСУ или ICS, Industrial Control System), не предназначенные для работы в режиме онлайн. Это связано с участившимися случаями вредоносной активности по всему миру....

Читать далее...

196
0     
0

Positive Technologies выявила пять уязвимостей в контроллерах MELSEC



Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства полупроводников, автоматизации зданий и в других сферах. В России контроллеры MELSEC System Q используются, в частности, в нефтегазовой отрасли....

Читать далее...

155
0     
0

Специалисты сравнивают новую ИИ-функцию Recall со встроенным в Windows кейлоггером



Ранее на этой неделе компания Microsoft анонсировала новую ИИ-функцию в Windows 11, которая получила название Recall. Она фиксирует всю активность пользователя компьютера, а затем позволяет формировать отчеты и выполнять поиск по истории за последние три месяца. ИБ-эксперты уже называют Recall кошмаром с точки зрения конфиденциальности и безопасности....

Читать далее...

153
0     
0

Kaspersky одна из главных угроз для России и СНГ – старые уязвимости



«Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ....

Читать далее...

233
0     
0

В GitHub Enterprise Server исправили опасную проблему



Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign-On)....

Читать далее...

246
0     
0

Дыры в openSIS. Разбираем SQL-инъекции на живом примере



Для подписчиковВ этой статье мы с тобой разберем несколько видов SQL-инъекций на боевом примере — приложении openSIS, в коде которого я нашел несколько серьезных проблем. Если ты хочешь научиться обнаруживать потенциальные проблемы в коде на PHP, этот материал должен стать живой иллюстрацией. Особенно она будет полезна новичкам, которые хотят разобраться с темой SQLi....

Читать далее...

164
0     
0

Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11



На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую половину текущего года. Также компания анонсировала ряд новых защитных мер, направленных на усиление безопасности ОС....

Читать далее...

180
0     
0

Арестован владелец даркнет-маркетплейса Incognito



18 мая в Нью-Йорке был арестован предполагаемый владелец и оператор даркнет-маркетплейса Incognito, который специализировался на продаже запрещенных веществ....

Читать далее...

176
0     
0





Перейти к полной версии