^
Ў
Атака CacheWarp позволяет обойти защиту AMD SEV и получить root-доступ



Группа ученых разработала атаку CacheWarp, которая позволяет злоумышленникам взламывать виртуальные машины, защищенные технологией AMD SEV (Secure Encrypted Virtualization), используя запись в память для повышения привилегий и удаленного выполнения кода....

Читать далее...

111
0     
0

Правоохранители ликвидировали ботнет IPStorm. Его создатель признал себя виновным



Министерство юстиции США сообщает, что ФБР ликвидировало сеть и инфраструктуру прокси-ботнета IPStorm. Ранее его создатель, Сергей Макинин, гражданин России и Молдовы, признал себя виновным по трем пунктам обвинения, и теперь ему грозит наказание в виде 10 лет лишения свободы по каждому из них....

Читать далее...

104
0     
0

СМИ: Роскомнадзор будет блокировать протокол Shadowsocks и почти 50 VPN-сервисов



Как сообщают СМИ, Роскомнадзор впервые включил протокол Shadowsocks в список VPN-сервисов, подпадающих под блокировку. Для блокировки этого протокола ведомство будет использовать технические средства противодействия угрозам (ТСПУ) на трансграничных соединениях....

Читать далее...

104
0     
0

Алгоритмы стандарта транкинговой связи TETRA станут доступны широкой публике



Европейский институт телекоммуникационных стандартов (ETSI) принял решение, что набор алгоритмов шифрования, используемых в стандарте TETRA (Terrestrial Trunked Radio), который применяют правоохранительные органы, военные и операторы критической инфраструктуры по всему миру, станет достоянием общественности и будет открыт для академических исследований....

Читать далее...

121
0     
0

Moscow Hacking Week: как изменится грядущий Standoff



В этом году киберучения Standoff расширятся до недельного мероприятия в области информационной безопасности — Moscow Hacking Week. Хакерская неделя пройдет с 18 по 26 ноября в Москве и включит в себя несколько событий, объединенных общей идеей популяризации кибербезопасности и повышения экспертизы ИБ-специалистов разного уровня подготовки....

Читать далее...

119
0     
0

Уязвимость Reptar затрагивает серверные и десктопные процессоры Intel



Компания Intel устранила серьезную уязвимость в процессорах для десктопов, серверов, мобильных устройств и встраиваемых систем, включая новейшие микроархитектуры Alder Lake, Raptor Lake и Sapphire Rapids. Проблема может использоваться для повышения привилегий, получения доступа к конфиденциальной информации и провоцирования отказа в обслуживании....

Читать далее...

141
0     
0

Операторы вымогателя Royal готовят «ребрендинг»



Специалисты CISA и ФБР опубликовали новые данные о вымогательской группировке Royal, подтвердив предыдущие сообщения о том, что хакеры, похоже, готовятся к ребрендингу и переименованию в BlackSuit....

Читать далее...

131
0     
0

Microsoft: северокорейские хакеры создают фейковые порталы для оценки навыков



Microsoft сообщила, что северокорейская хакерская группа BlueNoroff создает новую инфраструктуру для предстоящих атак с использованием социальной инженерии в LinkedIn. Эксперты пишут, что в последние несколько недель хакеры создают новые сайты, замаскированные под порталы оценки навыков, то есть могут сменить тактику....

Читать далее...

105
0     
0

Вайпер BiBi атакует пользователей Linux и Windows в Израиле



Израильский CERT предупредил, что атаки на израильские компьютеры с целью уничтожения данных становятся все более частыми. Так, была обнаружена разновидность малвари семейства BiBi, уничтожающая данные как в системах под управлением Linux, так и Windows....

Читать далее...

106
0     
0

Локальная картошка. Исследуем уязвимость в локальной аутентификации Windows



Для подписчиковВ этой статье речь пойдет об уязвимости, позволяющей выполнить локальное повышение привилегий (LPE) в операционных системах семейства Windows. Баг напрямую связан с NTLM-аутентификацией, поэтому сначала поговорим о том, как она устроена, а потом перейдем непосредственно к разбору CVE-2023-21746....

Читать далее...

162
0     
0





Перейти к полной версии