^
Ў
Новая атака Loop DoS представляет угрозу для 300 000 систем



Исследователи описали новый вектор application-layer атак, основанный на протоколе User Datagram Protocol (UDP) и получивший название Loop DoS. Такой DoS представляет угрозу для систем Broadcom, Honeywell, Microsoft и MikroTik, и может «замкнуть» сетевые сервисы в бесконечной петле, создающей большие объемы трафика....

Читать далее...

149
0     
0

Разработчики Flipper Zero ответили канадским властям, запретившим продажу гаджета в стране



В феврале 2024 года канадское правительство заявило, что планирует запретить продажу Flipper Zero и аналогичных устройств стране, так как с их помощью якобы можно угонять автомобили. Теперь разработчики Flipper опубликовали ответный пост в блоге, в котором называют попытки запретить такие устройства абсурдными, и объясняют, что для угона современных авто требуется совсем другое оборудование, а старые машины можно взломать даже с помощью куска...

Читать далее...

107
0     
0

Академия Кодебай проведет курс по пентестингу Active Directory



25 марта в Академии Кодебай стартует курс «Active Directory Пентест инфраструктуры», созданный для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля....

Читать далее...

121
0     
0

Вайпер AcidPour нацелен на IoT и сетевые устройства



Эксперты SentinelLabs обнаружили новую деструктивную малварь AcidPour, которая уничтожает данные и нацелена на IoT и сетевые устройств на базе Linux x86....

Читать далее...

162
0     
0

Исследователи подсчитали, что стоимость «пробива» российских пользователей выросла в 2,5 раза



Специалисты Data Leakage & Breach Intelligence (DLBI) опубликовали ежегодный отчет, посвященный черному рынку «пробива» данных российских физлиц. По их информации, стоимость незаконного получения данных о гражданах в РФ к началу 2024 года выросла в 2,5 раза — до 44 300 рублей....

Читать далее...

134
0     
0

Microsoft прекратит поддержку 1024-битных ключей RSA в Windows



Компания Microsoft объявила, что ключи RSA менее 2048 бит вскоре будут считаться устаревшими в Windows Transport Layer Security (TLS) ради повышения уровня безопасности....

Читать далее...

111
0     
0

Специалисты Positive Technologies обнаружили уязвимости в контроллерах ABB



Компания ABB поблагодарила специалистов Positive Technologies за обнаружение двух уязвимостей в контроллерах Freelance AC 900F и AC 700F. Эти устройства широко применяются в металлургии, химической промышленности и в других сферах....

Читать далее...

129
0     
0

Более 900 сайтов сливают 20 млн паролей из-за неправильной настройки Firebase



ИБ-исследователи обнаружили, что на сотнях сайтов неправильно сконфигурирован Google Firebase, что приводит к утечке более 125 млн пользовательских записей, включая пароли открытым текстом и другие конфиденциальные данные....

Читать далее...

145
0     
0

«Звуковая» атака позволяет перехватывать нажатия клавиш на основе паттернов набора текста



Исследователи продемонстрировали новую атаку, которая позволяет распознавать нажатые пользователем клавиши, даже если вокруг довольно шумно....

Читать далее...

183
0     
0

Атака ArtPrompt использует ASCII-арт против ИИ чат-ботов



Новая атака на ИИ-помощников строится на использовании ASCII-рисунков. Оказалось, что такие большие языковые модели, как GPT-4, настолько «отвлекаются», пытаясь обработать подобные изображения, что забывают соблюдать правила, запрещающие им давать вредоносные ответы, например, предоставлять инструкции по созданию взрывчатки....

Читать далее...

208
0     
0





Перейти к полной версии