^
Ў
SSRF-уязвимость в продуктах Ivanti массово атакуют хакеры



Свежую 0-day уязвимость, затрагивающую решения Ivanti Connect Secure и Policy Secure, уже массово эксплуатирую хакеры. Уязвимость позволяет обходить аутентификацию и получать доступ к определенным ресурсам на уязвимых устройствах....

Читать далее...

187
0     
0

Для уязвимости в Windows Event Log появился неофициальный патч



Доступны неофициальные патчи для новой уязвимости нулевого дня в Windows под названием EventLogCrasher, позволяющей злоумышленникам удаленно нарушить работу службы Event Log на устройствах в пределах одного домена Windows....

Читать далее...

230
0     
0

Арестованы злоумышленники, похитившие у FTX 400 млн долларов в криптовалюте



Власти США сообщают, что раскрыли крупную схему по подмене SIM-карт (SIM-swap): жителя Чикаго и его сообщников обвиняют в краже более 400 миллионов долларов в криптовалюте. Известно, что от этих атак пострадали более 50 жертв, включая неназванную компанию. ИБ-специалисты полагают, что этой компанией была скандальная криптобиржа FTX....

Читать далее...

189
0     
0

Критическая уязвимость в Mastodon позволяет захватить чужую учетную запись



В коде опенсорсной децентрализованной социальной сети Mastodon исправили критическую уязвимость, которая позволяла злоумышленникам выдавать себя за любую учетную запись и захватить ее....

Читать далее...

183
0     
0

HTB RegistryTwo. Эксплуатируем уязвимости Java RMI для полного захвата хоста



Для подписчиковВ этом райтапе я покажу эксплуатацию нескольких уязвимостей в Java RMI, но сначала проведем атаку на Docker Registry, которая позволит нам получить доступ к файлам сайта....

Читать далее...

197
0     
0

Проблемы Leaky Vessels позволяют осуществить побег из контейнера



Исследователи из компании Snyk обнаружили четыре уязвимости, которые могут быть использованы для побега из контейнеров. Проблемы получили общее название Leaky Vessels и затрагивают контейнерную инфраструктуру и инструменты runc и Buildkit....

Читать далее...

178
0     
0

AnyDesk взломали. Хакеры похитили исходники и приватные ключи для подписи кода



Разработчики AnyDesk сообщили, что недавно компания подверглась кибератаке, и хакерам удалось получить доступ к ее производственным системам. СМИ сообщают, что в итоге злоумышленники украли исходный код и сертификата подписи кода....

Читать далее...

187
0     
0

Google предложила использовать инструменты для разработчиков и терминал для устранения проблем в Pixel



После установки системного обновления Google Play в январе 2024 года у владельцев смартфонов Google Pixel возникли проблемы. Пользователи лишись доступа к внутренней памяти своих устройств, не могли запускать приложения, открыть камеру, сделать скриншот и так далее. Теперь инженеры Google предложили способ решения этих проблем, однако воспользоваться им явно сумеют не все....

Читать далее...

327
0     
0

В ходе операции Synergia отключено более 1300 вредоносных C&C-серверов



Интерпол сообщает, что в результате международной операции Synergia правоохранительные органы задержали 31 подозреваемого и захватили 1300 вредоносных серверов, которые использовались для проведения фишинговых атак и распространения вредоносного ПО, включая программы-вымогатели....

Читать далее...

281
0     
0

USB-малварь распространяется с помощью новостных сайтов и медиахостингов



Группировка UNC4990 использует USB-устройства для первоначального заражения жертв, а затем злоупотребляет GitHub, Vimeo и Ars Technica для размещения закодированных полезных нагрузок, встроенных в якобы безобидный контент. Хакеры прячут пейлоады на виду, размещая их в профилях пользователей на форумах новостных сайтов или в описаниях видео на платформах для медиахостинга....

Читать далее...

290
0     
0





Перейти к полной версии