^
Ў
В Android исправили критическую RCE-уязвимость



Декабрьские обновления Google для Android устранили 85 различных уязвимостей, включая критическую zero-click уязвимость, приводящую к выполнению произвольного кода....

Читать далее...

123
0     
0

HTB Cybermonday. Эксплуатируем путаницу ключей JWT



Для подписчиковВ этом райтапе я покажу, как злоумышленник может использовать неверную настройку JSON Web Tokens при атаке на вебсервер. Также проэксплуатируем обход каталога в Nginx, получим доступ к Redis благодаря SSRF и поупражняемся в атаках, связанных с Docker....

Читать далее...

132
0     
0

Sticky Werewolf атакует микробиологов от имени Минстроя России



Специалисты компании FACCT предупредили о новых атаках кибершпионской группировки Sticky Werewolf. В письмах хакеры выдают себя за представителей Минстроя России и якобы информируют жертв об изменениях в приказе Министра обороны №80 от 2020 года об оснащении объектов техническими средствами охраны....

Читать далее...

152
0     
0

Google замедлит обновления блокировщиков рекламы



Google продолжает борьбу с блокировщиками рекламы. Недавно в компании заявили, что внедрение скандального Manifest V3, который определяет возможности и ограничения для расширений, произойдет уже летом 2024 года. Как теперь отмечают журналисты, это не только создаст проблемы для работы многих расширений, но и заметно замедлит их обновления....

Читать далее...

142
0     
0

Организации на Ближнем Востоке, в Африке и США атакует новый бэкдор Agent Raccoon



Эксперты Palo Alto Networks предупредили, что организации на Ближнем Востоке, в Африке и США стали объектом атак неизвестной хак-группы, которая распространяет бэкдор Agent Raccoon. Предполагается, что вредонос связан с «правительственными» хакерами, а жертвами его атак стали представители различных секторов, включая правительство, телекоммуникации, образование, недвижимость, розничную торговлю и некоммерческие организации....

Читать далее...

118
0     
0

Десятки тысяч серверов Microsoft Exchange уязвимы перед удаленным выполнением кода



Специалисты просканировали интернет и обнаружили около 30 000 серверов Microsoft Exchange, которые работают со старыми версиями ПО, чьи поддержка уже была прекращена. В итоге эти серверы не получают исправлений и уязвимы перед удаленным выполнением кода, а также другими проблемами....

Читать далее...

168
0     
0

Прокси-малварь для macOS распространяется вместе с пиратским ПО



Эксперты «Лаборатории Касперского» предупредили об обнаружении новой малвари, которая атакует пользователей macOS и распространяется через взломанные приложения и пиратские сайты. Прокси-троян использует зараженные компьютеры для переадресации трафика и анонимизации вредоносных и незаконных действий....

Читать далее...

179
0     
0

Разработчик TrickBot признал себя виновным



40-летний россиянин Владимир Дунаев признал свою вину по обвинениям, связанным с его участием в разработке и распространении малвари Trickbot. Теперь ему грозит до 35 лет тюрьмы....

Читать далее...

162
0     
0

Вымогатель Cactus использует уязвимости в Qlik Sense для проникновения в сети



Исследователи предупреждают, что вымогательская группа Cactus использует критические уязвимости в решении для визуализации, исследования и мониторинга данных Qlik Sense, получая с их помощью первоначальный доступ к корпоративным сетям....

Читать далее...

343
0     
0

Проблемы LogoFAIL позволяют внедрять UEFI-буткиты через картинки



Эксперты компании Binarly обнаружили ряд уязвимостей в библиотеках для парсинга изображений, включенных в прошивку UEFI. Эти уязвимости, получившие общее название LogoFAIL, эксплуатируют функцию прошивки, которая позволяет компаниям добавлять свои логотипы на загрузочный экран компьютера. В итоге с помощью вредоносных картинок можно добиться выполнения кода в обход Secure Boot и захватить контроль над устройством....

Читать далее...

351
0     
0





Перейти к полной версии