^
Ў
Критический баг в Fortinet угрожает 150 000 устройств



Специалисты The Shadowserver Foundation предупредили, что около 150 000 устройств Fortinet FortiOS и FortiProxy по-прежнему уязвимы перед критической проблемой CVE-2024-21762, обнаруженной в прошлом месяце. Она позволяет выполнять код без аутентификации....

Читать далее...

100
0     
0

Специалисты Positive Technologies нашли уязвимость в устройствах Moxa



Эксперт Positive Technologies обнаружил уязвимость в промышленных беспроводных преобразователях Moxa. Из-за бага атакующий мог получить полный доступ к оборудованию и вмешаться в технологический процесс....

Читать далее...

93
0     
0

Новая малварь нацелена на Docker, Hadoop, Redis и Confluence ради добычи криптовалюты



Хакеры атакуют неправильно настроенные серверы Apache Hadoop YARN, Docker, Confluence и Redis с помощью новой малвари на базе Go, которая автоматизирует обнаружение и компрометацию новых хостов....

Читать далее...

113
0     
0

Magnet Goblin использует 1-day уязвимости для атак на Windows и Linux



Исследователи Check Point обнаружили новую финансово мотивированную хак-группу Magnet Goblin. Группировка предпочитает эксплуатировать свежие уязвимости в таких продуктах, как Ivanti Connect Secure, Apache ActiveMQ и ConnectWise ScreenConnect, распространяя кроссплатформенный Nerbian RAT, MiniNerbian, а также инфостилер WARPWIRE....

Читать далее...

115
0     
0

QNAP патчит проблему обхода аутентификации в своих NAS



Компания QNAP предупредила об уязвимостях, обнаруженных в составе QTS, QuTS hero, QuTScloud и myQNAPcloud. Эти проблемы позволяли злоумышленникам получить доступ к чужим устройствам....

Читать далее...

158
0     
0

HTB Appsanity. Используем DLL Hijacking для повышения привилегий



Для подписчиковВ этом райтапе я покажу, как можно применять технику перехвата DLL для повышения привилегий в Windows. Но прежде мы атакуем вебсайт и получим RCE через комбинацию из SSRF и уязвимости при загрузке файлов....

Читать далее...

170
0     
0

Операторы вымогателя Play опубликовали 65 000 документов швейцарского правительства



Национальный центр кибербезопасности Швейцарии (NCSC) обнародовал результаты расследования утечки данных, произошедшей в прошлом году в результате вымогательской атаки на компанию Xplain. Выяснилось, что в ходе инцидента пострадали тысячи конфиденциальных файлов федерального правительства....

Читать далее...

114
0     
0

Microsoft: хакеры проникли во внутренние системы компании и украли исходный код



Представители Microsoft сообщили, что недавно русскоязычная хак-группа Midnight Blizzard получила доступ к некоторым внутренним системам и репозиториям компании. Атакующие использовали аутентификационные данные, похищенные во время январской атаки на Microsoft....

Читать далее...

159
0     
0

Сотрудника Google обвинили в краже ИИ-секретов для китайских компаний



Министерство юстиции США обнародовало обвинительное заключение против 38-летнего Линвея (Леона) Динга, бывшего инженера-программиста Google, который подозревается в краже коммерческих ИИ-секретов Google и передаче этой информации компаниям в Китае....

Читать далее...

413
0     
0

Исследователи продемонстрировали взлом и угон Tesla с использованием Flipper Zero



ИБ-эксперты Талал Хай Бакри (Talal Haj Bakry) и Томми Мыск (Tommy Mysk) показали простую фишинговую атаку с использованием Flipper Zero, в результате которой можно скомпрометировать учетную запись Tesla, разблокировать автомобиль и угнать его. Атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7....

Читать далее...

401
0     
0





Перейти к полной версии