^
Ў
После массовой атаки в 3D-принтерах Anycubic исправили 0-day уязвимость



Разработчики компании AnyCubic выпустили новую прошивку для принтеров Kobra 2, исправив уязвимость нулевого дня. В прошлом месяце с помощью этого бага были взломаны устройства по всему миру, и неизвестный хакер предупреждал пользователей, что 3D-принтеры уязвимы для атак....

Читать далее...

634
1     
0

Хак-группа NGC2180 шпионила за российским ведомством с помощью малвари DFKRAT



Эксперты ГК «Солар» обнаружили проникновение иностранных хакеров в инфраструктуру неназванного органа исполнительной власти. Исследователи говорят, что злоумышленники использовали сложно закамуфлированную самописную малварь для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах....

Читать далее...

410
0     
0

VMWare исправляет критические уязвимости побега из песочницы в ESXi, Workstation и Fusion



Компания VMware призывает клиентов как можно скорее устранить критические уязвимости, позволяющие обойти защиту и осуществить побег из песочницы в VMware ESXi, Workstation, Fusion и Cloud Foundation. Проблемы затрагивают все версии и настолько серьезны, что патчи выпущены даже продуктов, поддержка которых уже была прекращена....

Читать далее...

385
0     
0

Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов



Sucuri предупреждает, что хакеры проводят массовые атаки на сайты под управлением WordPress и внедряют в их код скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов....

Читать далее...

424
0     
0

Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств



Специалисты компании Lookout обнаружили новый фишинговый набор CryptoChameleon, который имитирует страницы логина известных криптовалютных сервисов. Угроза в основном ориентирована на мобильные устройства, и ее жертвами уже стали более 100 пользователей....

Читать далее...

415
0     
0

Американские власти наложили санкции на разработчиков спайвари Predator



Власти США ввели санкции против двух физических и пяти юридических лиц, связанных с разработкой и распространением коммерческого шпионского ПО Predator. В правительстве заявили, что Predator и другая спайварь «представляет угрозу безопасности Соединенных Штатов и граждан»....

Читать далее...

139
0     
0

В даркнете продают более 225 000 учетных данных для ChatGPT



Более 225 000 логов стилеров, содержащих украденные учетные данные для ChatGPT, были доступны в даркнете в период с января по октябрь 2023 года, свидетельствуют данные исследователей Group-IB....

Читать далее...

191
0     
0

WogRAT злоупотребляет сервисом для заметок aNotepad



Новая малварь WogRAT атакует системы под управлением Windows и Linux, используя онлайн-платформу aNotepad для хранения и доставки вредоносного кода....

Читать далее...

165
0     
0

Спящий вирь. Изучаем технику Sleep-обфускации на ROP-цепочках



Для подписчиковВирусописатели придумывают все новые и новые способы скрытия своего ПО после инжекта в процесс. В последнее время стала популярна не просто обфускация, а Sleep-обфускация. Давай разберемся с этой техникой, познакомимся с ROP-цепочками, если ты с ними еще не знаком, и заценим публично доступные PoC....

Читать далее...

133
0     
0

Apple патчит сразу две 0-day в iOS



Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня в iOS, которые уже использовались злоумышленниками в атаках....

Читать далее...

137
0     
0





Перейти к полной версии