^
Ў
Вымогатель Cactus атаковал компанию Schneider Electric



СМИ сообщают, что от атаки вымогателя Cactus пострадала французская компания Schneider Electric, занимающаяся энергомашиностроением и производящая оборудования для энергетических подкомплексов промышленных предприятий, объектов гражданского и жилищного строительства, ЦОД и так далее....

Читать далее...

191
0     
0

45 000 серверов Jenkins уязвимы перед свежей RCE-уязвимостью



Исследователи обнаружили в сети около 45 000 серверов Jenkins, уязвимых перед свежей проблемой CVE-2023-23897, для которой уже создано несколько публично доступных PoC-эксплоитов....

Читать далее...

206
0     
0

Приложения для iOS используют push-уведомления для сбора данных



Многие приложения для iOS используют фоновые процессы, запускаемые push-уведомлениями, для сбора пользовательских данных, предупреждают ИБ-исследователи. Потенциально это позволяет создавать профили людей и использовать их для слежки....

Читать далее...

233
0     
0

Microsoft рассказала, как хакеры взломали ее корпоративную почту



Компания Microsoft подтвердила, что этом месяце хакерская группа Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear) не только взломала ее корпоративную почту, но и атаковала другие организации, благодаря полученному доступу....

Читать далее...

162
0     
0

Chainalysis: в 2023 году хакеры похитили 1,7 млрд долларов в криповалюте



По подсчетам аналитиков компании Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США....

Читать далее...

185
0     
0

HTB Clicker. Инжектим команды через Perl



Для подписчиковВ этом райтапе я покажу, как использовать уязвимость в Perl, чтобы провести инъекцию команд и повысить привилегии на атакуемой машине. Но сначала мы устроим атаку на сайт, получим RCE и декомпилируем пользовательское приложение....

Читать далее...

182
0     
0

Mozilla раскритиковала новые правила Apple для браузеров в ЕС



С релизом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС. Например, компания наконец разрешит установку сторонних приложений в обход App Store, а также использование сторонних браузерных движков в iOS-приложениях. Однако представители Mozilla говорят, что эти нововведения будут «максимально болезненными» для Firefox....

Читать далее...

203
0     
0

Опубликованы эксплоиты для критической RCE-уязвимости в Jenkins



В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы. Хуже того, некоторые ИБ-специалисты сообщают, что хакеры уже используют проблему в атаках....

Читать далее...

209
0     
0

Участники Pwn2Own Automotive дважды взломали Tesla и продемонстрировали 49 0-day уязвимостей



В Токио завершилось первое хакерское соревнование Pwn2Own Automotive, посвященное взлому автомобилей и всего, что с ними связано, организованное Trend Micro Zero Day Initiative (ZDI). За три дня участники заработали 1 323 750 долларов США, успели дважды продемонстрировать взлом Tesla и использовали 49 уязвимостей нулевого дня против электромобилей, зарядных станций и не только....

Читать далее...

420
0     
0

Cisco предупредила о критической RCE-уязвимости в своих продуктах



Компания Cisco предупреждает, что некоторые из ее продуктов Unified Communications Manager и Contact Center Solutions уязвимы перед критической ошибкой, допускающей удаленное выполнение кода....

Читать далее...

377
0     
0





Перейти к полной версии