^
Ў
Исследователь опубликовал RCE-эксплоит для Wyze Cam v3, который не смог использовать на Pwn2Own



ИБ-специалист опубликовал proof-of-concept эксплоит для устройств Wyze Cam v3, который открывает reverse shell и позволяет перехватить контроль над уязвимыми девайсами. Планировалось, что этот эксплоит будет использован на хакерском соревновании Pwn2Own, однако производитель выпустил патч за несколько дней до старта мероприятия....

Читать далее...

352
0     
0

Ботнет Mozi отключился по неизвестным причинам



Специалисты строят теории о загадочном отключении ботнета Mozi, который недавно был ликвидирован с помощью специального «рубильника», предназначенного для деактивации всех ботов....

Читать далее...

128
0     
0

Qrator Labs: рекорд по длительности DDoS-атак составил более 70 часов



Эксперты Qrator Labs подвели итоги третьего квартала 2023 года. Согласно статистике компании, длительность и продолжительность DDoS-атак растут, а больше других в этом квартале от атак пострадал финансовый сектор....

Читать далее...

129
0     
0

Группа Werewolves предлагает инсайдерам миллион долларов за компромат на руководство



Компания FAССT обнаружила новую вымогательскую группировку Werewolves, которая с июня 2023 года активно атакует российские компании, требуя за расшифровку и непубликацию украденных данных выкуп в размере от 130 000 до 1 млн долларов США. Кроме того, преступники сами готовы заплатить инсайдерам до миллиона долларов за компрометирующую информацию о компании и ее топ-менеджерах....

Читать далее...

137
0     
0

Береги голову! Как хакнуть свой организм, чтобы жить лучше



В ноябре за окном серое небо и голые деревья, а значит, нам надо постараться, чтобы кукушка осталась дома, крыша стояла на положенном месте и чердак не протекал. В этой статье ты найдешь подборку советов, как помочь себе находиться в стабильном душевном состоянии. Что может быть актуальнее в такие времена, верно?...

Читать далее...

127
0     
0

Хакеры крадут учетные данные AWS с GitHub за считанные минуты



Эксперты Palo Alto Networks предупреждают, что злоумышленники, стоящие за кампанией EleKtra-Leak, успевают похитить учетные данные AWS из публичных репозиториев GitHub в течение 4-5 минут после их случайной утечки....

Читать далее...

130
0     
0

Опубликован эксплоит для уязвимости в Cisco IOS XE



В открытом доступе появился PoC-эксплоит для критической уязвимости в Cisco IOS XE (CVE-2023-20198), которая уже использовалась злоумышленниками для взлома десятков тысяч устройств. Исследователи ожидают, что теперь атак станет еще больше....

Читать далее...

202
0     
0

Разработано Android-приложение для рассылки Bluetooth-спама



Недавно энтузиасты добавили в альтернативную прошивку Xtreme для Flipper Zero функцию для проведения Bluetooth-атак на устройства под управлением Android и Windows. Теперь эту функциональность выделили в отдельное Android-приложение, и для организации Bluetooth-спама больше не нужен Flipper....

Читать далее...

194
0     
0

Критический баг в Atlassian Confluence приводит к потере данных



Компания Atlassian предупредила администраторов о критической уязвимости в Confluence. Эксплуатация этой проблемы может привести к потере данных, поэтому разработчики призывают установить патчи как можно быстрее....

Читать далее...

115
0     
0

Канада запрещает устанавливать WeChat и Kaspersky правительственные устройства



Канадские власти объявили о запрете на использование приложений компаний Tencent и Kaspersky на государственных мобильных устройствах, ссылаясь на связанный с ними «неприемлемый уровень риска для конфиденциальности и безопасности»....

Читать далее...

149
0     
0





Перейти к полной версии