^
Ў
Microsoft устранила более 100 уязвимостей в своих продуктах



Октябрьские патчи компании Microsoft исправляют более 100 уязвимостей, включая три 0-day ошибки, которые уже подвергались атакам....

Читать далее...

160
0     
0

GNOME уязвим перед RCE-атаками из-за ошибки в библиотеке libcue



Уязвимость CVE-2023-43641, обнаруженная в опенсорсной библиотеке libcue, позволяет злоумышленникам выполнять произвольный код в Linux-системах, использующих среду рабочего стола GNOME....

Читать далее...

193
0     
0

Mirai-ботнет IZ1H9 расширил свой арсенал 13 эксплоитами для IoT-устройств



Ботнет, который исследователи отслеживают под идентификатором IZ1H9, недавно обзавелся тринадцатью новыми эксплоитами для атак на Linux-маршрутизаторы, а также устройства D-Link, Zyxel, TP-Link, TOTOLINK и других производителей....

Читать далее...

131
0     
0

Microsoft откажется от использования VBScript ради борьбы с малварью



Компания Microsoft сообщила, что собирается постепенно отказаться от VBScript в будущих релизах Windows, сначала сделав его on-demand функцией, а затем удалив окончательно. Дело в том, что VBScript уже много лет используется как вектор заражения Windows-систем малварью....

Читать далее...

136
0     
0

Авиакомпания Air Europa допустила утечку данных и призвала клиентов заблокировать банковские карты



Испанская авиакомпания Air Europa предупредила клиентов о необходимости срочно заблокировать банковские карты, так как злоумышленники получили доступ к информации о них в результате недавней атаки....

Читать далее...

144
0     
0

Amazon, Google и Cloudflare отразили мощнейшие DDoS-атаки в истории



Специалисты Amazon Web Services, Cloudflare и Google предупредили о 0-day проблеме HTTP/2 Rapid Reset, которую злоумышленники используют для DDoS-атак с августа текущего года. Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду, а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду....

Читать далее...

154
0     
0

Свежий баг в Citrix NetScaler используется для кражи учетных данных



Хакеры массово атакуют свежую уязвимость CVE-2023-3519 в шлюзах Citrix NetScaler, используя ее для внедрения вредоносных скриптов JavaScript и кражи учетных данных пользователей....

Читать далее...

197
0     
0

В сентябре 17 000 сайтов на WordPress оказались заражены Balada Injector



Специалисты Sucuri обнаружили несколько кампаний, связанных с малварью Balada Injector, в рамках которых хакеры скомпрометировали более 17 000 WordPress-сайтов. Большинство атак связано с использованием уязвимости в tagDiv Composer, популярном инструменте для тем tagDiv Newspaper и Newsmag....

Читать далее...

181
0     
0

Усилители Wi-Fi сигнала D-Link уязвимы перед удаленным выполнением команд



Группа исследователей RedTeam обнаружила проблемы в популярном усилителе Wi-Fi сигнала D-Link DAP-X1860. Найденная специалистами уязвимость позволяет осуществлять DoS-атаки (отказ в обслуживании) и удаленное внедрение команд....

Читать далее...

130
0     
0

Хакеры используют ошибку 404, чтобы воровать данные банковских карт



Обнаружена новая Magecart-кампания, в ходе которой хакеры внедряют веб-скиммеры для кражи данных банковских карт на страницы с ошибкой 404 на сайтах интернет-магазинов. По данным экспертов Akamai, атаки сосредоточены на сайтах Magento и WooCommerce, а среди пострадавших есть крупные компании, работающие в сфере продуктов питания и розничной торговли....

Читать далее...

127
0     
0





Перейти к полной версии