^
Ў
Fuck the Logic. Три исследования логических багов, получившие Pentest Award



Для подписчиковСегодня мы публикуем три работы, получившие Pentest Award в номинации Fuck the Logic. В первой речь пойдет о баге, позволявшем бесконечно выводить деньги с криптобиржи, во второй — о захвате чужих аккаунтов в некой соцсети, в третьей — о ловком реверсе токенов приложения....

Читать далее...

249
0     
0

Ответы ИИ чат-бота Bing Chat содержат вредоносную рекламу



Еще весной текущего года компания Microsoft начала добавлять рекламу в разговоры с ИИ чат-ботом Bing Chat, чтобы монетизировать новую платформу. Как теперь обнаружили исследователи, в ответы чат-бота внедряется вредоносная реклама, предлагающая пользователям загрузить малаварь под видом утилиты Advanced IP Scanner....

Читать далее...

270
0     
0

У вымогателей появилась новая тактика: теперь они атакуют парами



ФБР предупреждает о новой тактике, которую с июля 2023 года используют вымогательские группировки. Теперь в сети жертв внедряют сразу два по шифровальщика, с разницей между атаками менее двух суток. Было замечено, что такую тактику используют вредоносы AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum и Royal....

Читать далее...

250
0     
0

MEGANews. Самые важные события в мире инфосека за сентябрь



В этом месяце: Free Download Manager для Linux содержал бэкдор, Китай обвинил США во взломе Huawei, Google критикуют изза уязвимости в библиотеке libwebp, сотрудник Microsoft случайно слил в сеть 38 Тбайт данных, историю Chrome будут использовать в рекламных целях, разработчики Genshin Impact пригрозили багоюзерам судом и другие интересные события сентября....

Читать далее...

250
0     
0

Фишеры угоняют Telegram-аккаунты блогеров



Исследователи из «Лаборатории Касперского» заметили, что злоумышленники атакуют русскоязычных блогеров, маскируясь под рекламодателей и стремясь выманить у них учетные данные от Telegram-аккаунтов....

Читать далее...

263
0     
0

Представлена Raspberry Pi 5, в которой улучшили почти все



Разработчики Raspberry Pi Foundation представили Raspberry Pi 5, спустя долгих четыре года после выхода Raspberry Pi 4. Пятое поколение одноплатных компьютеров получило множество улучшений, а его цена стартует от 60 долларов США за версию с 4 ГБ ОЗУ....

Читать далее...

251
0     
0

ZenRAT крадет пароли, маскируясь под менеджер паролей Bitwarden



Аналитики Proofpoint обнаружили новую Windows-малварь ZenRAT, которая распространяется, маскируясь под установочные пакеты опенсорсного менеджера паролей Bitwarden....

Читать далее...

133
0     
0

Все современные видеокарты уязвимы перед side-channel атакой и сливают данные через браузер



Исследователи из четырех американских университетов разработали новую side-channel атаку на современные видеокарты, которая использует сжатие данных для «слива» конфиденциальной визуальной информации при посещении веб-страниц....

Читать далее...

121
0     
0

Китайские хакеры внедряют бэкдоры в маршрутизаторы Cisco



Правоохранительные органы США и Японии предупредили, что китайская APT-группировка BlackTech взламывает периферийные устройства и внедряет в их прошивки кастомные бэкдоры для доступа к корпоративным сетям американских и японских международных компаний....

Читать далее...

152
0     
0

Google исправляет пятую 0-day уязвимость в Chrome в этом году



Компания Google выпустила экстренные патчи, устраняющие уязвимость нулевого дня в браузере Chrome. Проблема уже находилась под атаками, и всем пользователям рекомендуется установить обновления как можно скорее....

Читать далее...

141
0     
0





Перейти к полной версии