^
Ў
Малварь RustDoor ориентирована на macOS и маскируется под Visual Studio



Пользователей macOS атакует новый бэкдор на основе Rust, который активен как минимум с ноября 2023 года, по данным аналитиков Bitdefender. Вредонос маскируется под обновления для Microsoft Visual Studio и нацелен на архитектуры Intel и Arm....

Читать далее...

178
0     
0

Android-вредонос MoqHao автоматически запускается после установки



Исследователи обнаружили новую версию малвари для Android MoqHao (она же XLoader или Wroba), которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем....

Читать далее...

184
0     
0

ExpressVPN несколько лет раскрывал DNS-запросы пользователей



Разработчики ExpressVPN предупредили, что вынуждены удалить из своего приложения раздельное туннелирование. Дело в том, что эта функциональность оказалась связана с багом, который раскрывал домены, посещаемые пользователями....

Читать далее...

174
0     
0

Разработчики Raspberry Robin покупают эксплоиты



Последние версии малвари Raspberry Robin стали более скрытными и используют эксплоиты для свежих 1-day багов, которые применяют против уязвимых систем....

Читать далее...

176
0     
0

HTB Keeper. Собираем мастер-пароль KeePass из дампа памяти процесса



Для подписчиковВ этом райтапе я покажу, как можно восстановить мастерпароль от базы данных парольного менеджера KeePass из дампа памяти процесса, чтобы получить учетные данные и ключи. На пути к этому по традиции попентестим вебсервис и соберем данные для продвижения....

Читать далее...

202
0     
0

Канада запрещает Flipper Zero ради борьбы с автоугонами



Канадское правительство планирует запретить продажу Flipper Zero и аналогичных устройств, считая, что с их помощью могут угонять автомобили....

Читать далее...

838
1     
0

ИБ-эксперта, нашедшего ряд уязвимостей в продуктах Apple, обвинили во взломе Apple



Исследователя, который не раз сообщал компании Apple об уязвимостях, обвиняют в том, что он взломал систему, подключенную к бэкенду Apple. Якобы специалист получил доступ к подарочным картами и товарам на сумму более 2,5 млн долларов США....

Читать далее...

283
0     
0

Хак-группа Volt Typhoon провела более пяти лет в сетях критически важных организаций США



Китайская группа кибершпионская Volt Typhoon проникла в сети объектов критической инфраструктуры в США. Хакеры сохраняли доступ и оставались незамеченными в течение как минимум пяти лет, говорится в совместном заявлении CISA, АНБ, ФБР и других агентств, входящих в альянс Five Eyes (объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании)....

Читать далее...

248
0     
0

Разработчики призывают срочно установить патчи для новой уязвимости в продуктах Ivanti



Компания Ivanti сообщила о новой уязвимости обхода аутентификации, затрагивающей Connect Secure, Policy Secure и шлюзы ZTA. Разработчики призывают администраторов немедленно установить патчи на свои устройства....

Читать далее...

270
0     
0

Ослепить Sysmon. Выводим мониторинг из строя максимально незаметно



Для подписчиковПолучив доступ к системе, злоумышленник первым делом пытается ослепить средства аудита, чтобы как можно дольше оставаться незамеченным. В этой статье мы с тобой попробуем ослепить Sysmon и сделать это максимально незаметно для штатного аудита Windows. Достичь этого нам позволят манипуляции с хендлами и дескрипторами безопасности....

Читать далее...

332
0     
0





Перейти к полной версии