^
Ў
Trend Micro патчит 0-day уязвимость в Apex One и других продуктах



На этой неделе компания Trend Micro предупредила клиентов об исправлении критической 0-day уязвимости, затрагивающая Apex One и другие продукты для конечных точек. Уязвимость уже использовалась хакерами в атаках....

Читать далее...

144
0     
0

Пробив периметра. Три райтапа — победителя Pentest Award в номинации «Пробив»



Для подписчиковВ августе 2023 года прошла церемония награждения Pentest Award — премии для специалистов по тестированию на проникновение. Мы опубликуем лучшие работы из каждой номинации и начнем с пробива периметра....

Читать далее...

141
0     
0

Разработчики Free Download Manager выпустили скрипт для поиска малвари в Linux



Разработчики Free Download Manager опубликовали скрипт, который позволит пользователям проверить, не было ли их Linux -устройство скомпрометировано в ходе атаки на цепочку поставок. Дело в том, что недавно «Лаборатория Касперского» обнаружила бэкдор, который несколько лет скрывался в коде этого популярного менеджера загрузок для Linux....

Читать далее...

147
0     
0

Хакеры проникли в системы Международного уголовного суда



Международный уголовный суд сообщил о кибератаке, в результате которой на прошлой неделе оказались взломаны его системы. В настоящее время инцидент расследуют при содействии голландских властей, так как Международный уголовный суд находится в Гааге....

Читать далее...

178
0     
0

Тысячи устройств Juniper уязвимы перед удаленным выполнением кода



Новое исследование, проведенное специалистами VulnCheck, показало, что около 12 000 подключенных к интернету межсетевых экранов Juniper SRX и коммутаторов EX все еще уязвимы перед недавно обнаруженной RCE-уязвимостью....

Читать далее...

151
0     
0

Европол и финские власти закрыли маркетплейс PIILOPUOTI в даркнете



Финские правоохранители, Европол и ИБ-специалисты ликвидировали даркнет-маркетплейс под названием PIILOPUOTI. Согласно заявлениям властей, эта площадка способствовала контрабанде и продажам наркотиков в стране с мая 2022 года....

Читать далее...

142
0     
0

Конференция CyberCamp 2023 стартует уже сегодня



Сегодня, 20 сентября 2023 года, начинается конференция CyberCamp 2023, которая продлится три дня. Вас ждут: 25 докладов о практики и ИБ-инструментах, самые масштабные в России киберучения, многочисленные интерактивы и призы для зрителей....

Читать далее...

135
0     
0

GitLab устраняет баг, связанный с запуском конвейеров от имени других пользователей



GitLab выпускает патчи для исправления критической уязвимости, которая позволяет запускать конвейеры (pipeline) от лица других пользователей, злоупотребляя для этого политиками запланированных сканирований безопасности....

Читать далее...

144
0     
0

Информацию об обходе блокировок могут запретить с 1 марта 2024 года



В Роскомнадзоре подготовили проект приказа, в котором перечислены критерии для блокировки сайтов с информацией о способах получения доступа к запрещенным в России ресурсам. Изменения могут вступить в силу с 1 марта 2024 года и будут действовать до 1 сентября 2029 года....

Читать далее...

147
0     
0

Криптоджекинг AMBERSQUID нацелен на необычные сервисы Amazon Web Services



Компания Sysdig, занимающаяся облачной и контейнерной безопасностью, обнаружила незаконную майнинговую кампанию AMBERSQUID, которая использует для добычи криптовалюты необычные сервисы Amazon Web Services (AWS), включая AWS Amplify, AWS Fargate и Amazon SageMaker, а не просто EC2, как обычно поступают хакеры....

Читать далее...

184
0     
0





Перейти к полной версии