^
Ў
Свежий критический баг в FortiOS SSL VPN уже находится под атаками



Разработчики Fortinet предупреждают, что новая критическая RCE-уязвимость в FortiOS SSL VPN уже может использоваться для атак. Уязвимость отслеживается как CVE-2024-21762 и получила 9,6 баллов по шкале CVSS. Баг в FortiOS связан с out-of-bounds записью и позволяет неавторизованным злоумышленникам удаленно выполнить произвольный код....

Читать далее...

249
0     
0

Вымогатель Black Basta атаковал европейское подразделение Hyundai



Европейское подразделение автопроизводителя Hyundai Motor ( Hyundai Motor Europe) подверглось атаке вымогательской группировки Black Basta. Хакеры утверждают, что похитили три терабайта корпоративных данных....

Читать далее...

262
0     
0

В Apple App Store обнаружили фейковую версию менеджера паролей LastPass



Компания LastPass предупредила, что в Apple App Store распространяется поддельная копия ее менеджера паролей. Судя по всему, приложение фишинговое и создано для кражи учетных данных пользователей....

Читать далее...

264
0     
0

OnlyFake генерирует фальшивые документы всего за 15 долларов



Журналисты издания 404 Media обнаружили сервис OnlyFake, который заявляет, что использует нейросети и ИИ для создания поддельных удостоверений личности. Исследователи протестировали OnlyFake и успешно прошли проверку KYC (Know Your Customer) на нескольких криптовалютных биржах. Теперь сайт OnlyFake не работает, а операторы сервиса уверяют, что он не предназначен для подделки документов и «это полная чушь»....

Читать далее...

138
0     
0

Критическая уязвимость в Shim представляет угрозу для Linux-дистрибутивов



В загрузчике Shim нашли критическую уязвимость, которая позволяла злоумышленникам выполнить код и получить контроль над целевой системой до загрузки ядра, обойдя существующие защитные механизмы....

Читать далее...

129
0     
0

Операторы ботнета KV пытаются восстановиться после атаки ФБР



Группировка Volt Typhoon, стоящая за ботнетом KV (он же KV-botnet), пытается восстановиться после того как ФБР заявило о ликвидации ботента и очистке зараженных маршрутизаторов от малвари....

Читать далее...

133
0     
0

Вышел новый сборник наших авторов: «Хакерство. Секреты мастерства»



Новые уязвимости в операционных системах и программных продуктах обнаруживаются едва ли не каждый день, а разработчики оперативно выпускают закрывающие их обновления и патчи. Эта «борьба снаряда и брони» продолжается непрерывно на протяжении многих лет, поэтому чтобы всегда быть в курсе событий, необходимо следить за новостями и читать профильные издания....

Читать далее...

85
0     
0

Мыльная история. Как я нанял злого хакера для взлома электронной почты



Для подписчиковОднажды самый известный в нашей стране почтальон по фамилии Печкин сказал: «Вот до чего бывают люди до чужого добра жадные!» И он был прав, причем не в последнюю очередь применительно к пользовательским учеткам. За минувший год у двоих моих знакомых увели аккаунты в наиболее популярной российской соцсети, а еще у троих ломанули электронную почту. И я задумался: а сколько сейчас стоит взлом почтового ящика и каким образом...

Читать далее...

180
0     
0

«Яндекс» увеличивает награды за уязвимости в умных устройствах до миллиона рублей



Компания «Яндекс» сообщила о расширении bug bounty программы «Охота за ошибками» для умных устройств, в которую теперь входят новинки прошлого года — «Станция Дуо Макс», «Станция Миди» и «ТВ Станции». Максимальная сумма вознаграждения за найденные уязвимости выросла с 600 000 до миллиона рублей....

Читать далее...

90
0     
0

Google тестирует блокировку сторонних Android-приложений с опасными привилегиями



Инженеры Google запускают пилотный проект по борьбе с финансовым мошенничеством. В Android будут автоматически блокироваться APK-файлы, запрашивающие доступ к опасным разрешениям....

Читать далее...

107
0     
0





Перейти к полной версии