^
Ў
Один из лидеров групп Zeus и IcedID признал себя виновным



Гражданин Украины Вячеслав Игоревич Пенчуков, один из руководителей группировки JabberZeus, признал себя виновным по обвинениям, связанным с его руководящей ролью в создании вредоносов Zeus и IcedID....

Читать далее...

198
0     
0

ESET исправила уязвимость повышения привилегий в своих защитных решениях для Windows



Компания ESET выпустила исправления для уязвимости CVE-2024-0353 (7,8 балла по шкале CVSS) в своих потребительских, бизнес и серверных защитных продуктах для Windows. Сообщается, что баг мог привести к повышению привилегий....

Читать далее...

188
0     
0

В Chrome тестируют защиту от атак на домашние сети пользователей



Разработчики Google добавили в Chrome новую функцию Private Network Access, которая будет обнаруживать сайты, сканирующие локальные сети пользователей. Новая функция будет включена в Chrome 123, выпуск которого запланирован на март 2024 года....

Читать далее...

154
0     
0

HTB Drive. Повышаем привилегии через собственный модуль SQLite



Для подписчиковВ этом райтапе я покажу, как провести атаку на базу данных SQLite при помощи собственного загружаемого модуля. Но сначала получим доступ к приватным данным через уязвимость IDOR и захватим учетку пользователя....

Читать далее...

173
0     
0

Пользователи камер наблюдения Wyze получили доступ к чужим устройствам



Пользователи камер наблюдения Wyze Labs столкнулись с серьезными проблемами в работе своих устройств. Многочасовой сбой, начавшийся в в минувшую пятницу, привел к тому, что камеры исчезали из приложения Wyze и сообщали об ошибках при попытке подключения. При этом некоторые пользователи обнаружили, что имеют доступ к чужим девайсам....

Читать далее...

181
0     
0

Уязвимость KeyTrap, связанную с DNSSEC, называют худшей из всех DNS-атак



Группа исследователей обнаружила связанную с DNS уязвимость (CVE-2023-50387), получившую название KeyTrap. По словам исследователей, эта проблема способна вывести из строя значительную часть интернета....

Читать далее...

207
0     
0

Мобильная малварь GoldPickaxe ворует биометрию для создания дипфейков



Новый троян для iOS и Android, получивший название GoldPickaxe, использует социальную инженерию, вынуждая жертв сканировать свои лица и документы, удостоверяющие личность. Исследователи Group-IB полагают, что потом эти данные используются для создания дипфейков и несанкционированного доступа к банковским счетам....

Читать далее...

366
0     
0

Критическая уязвимость в Exchange использовалась как zero-day



Компания Microsoft обновила бюллетень безопасности, посвященный уязвимости CVE-2024-21410, исправленной ранее в этом месяце. Как сообщается теперь, критический баг в Exchange Server использовался хакерами в качестве уязвимости нулевого дня еще до выхода патча....

Читать далее...

340
0     
0

ФБР ликвидировало ботнет Moobot, состоящий из роутеров Ubiquiti



ФБР сообщило о ликвидации ботнета Moobot, состоявшегося из сотен SOHO-маршрутизаторов. Американские власти связывают этот ботнет с группировкой APT28 и заявляют, что он использовался для проксирования вредоносного трафика, направленного фишинга и кражи учетных данных....

Читать далее...

324
0     
0

Detection-as-Сode. Строим пайплайн для конфига Sysmon



Для подписчиковКонфигурационный файл встроенного в Windows средства мониторинга Sysmon может разрастаться до тысячи строк, которые описывают правила отбора регистрируемых в логах событий. Стандартный набор функций Sysmon для проверки конфига неудобен и затрудняет работу аналитика. В этой статье я покажу, как составлять пайплайн CI/CD для валидации конфига Sysmon и сделать невозможной потерю событий....

Читать далее...

314
0     
0





Перейти к полной версии