^
Ў
Шифровальщик 3AM используется там, где не сработал LockBit



Аналитики из команды Symantec Threat Hunter рассказывают о новом шифровальщике 3AM, который использовался злоумышленниками, когда им не удалось развернуть вымогателя LockBit в целевой сети....

Читать далее...

149
0     
0

Mozilla патчит критический баг в Firefox и Thunderbird вслед за Apple и Google



Разработчики Mozilla выпустили экстренные обновления, чтобы исправить критическую уязвимость нулевого дня, которая уже использовалась хакерами и затрагивала браузер Firefox и почтовый клиент Thunderbird. Ту же проблему, связанную библиотекой WebP (libwebp), ранее исправили в своих продуктах специалисты Google....

Читать далее...

144
0     
0

У криптобиржи CoinEx похитили более 50 млн долларов



Криптовалютная биржа CoinEX заявила, что неизвестные хакеры взломали ее горячие кошельки и украли активы, которые использовались для поддержки работы платформы. Инцидент произошел 12 сентября, и результаты предварительного расследования показывают, что в несанкционированных транзакциях были задействованы криптовалюты Ethereum ($ETH), Tron ($TRON) и Polygon ($MATIC)....

Читать далее...

136
0     
0

Атака WiKI-Eve позволяет перехватывать пароли через Wi-Fi



Команда ученых из Китая и Сингапура разработала атаку WiKI-Eve, которая позволяет перехватывать cleartext-передачи со смартфонов, подключенных к современным W-iFi-роутерам. Атака помогает вычислить отдельные нажатия на цифровые клавиши с точностью до 90%, что дает возможность похищать пароли жертв....

Читать далее...

189
0     
0

Сентябрьские патчи Microsoft исправляют две уязвимости нулевого дня



В ходе сентябрьского «вторника обновлений» компания Microsoft устранила 59 уязвимостей в своих продуктах, включая две активно эксплуатируемые хакерами уязвимости нулевого дня....

Читать далее...

131
0     
0

Вредонос MetaStealer нацелен на пользователей macOS



Исследователи SentinelOne предупредили об обнаружении малвари MetaStealer, которая ворует конфиденциальную информацию с компьютеров, работающих под управлением macOS на базе процессоров Intel....

Читать далее...

129
0     
0

0-day уязвимость в Adobe Acrobat и Reader уже применяется в атаках



Компания Adobe выпустила патчи для исправления критической уязвимости нулевого дня в Acrobat и Reader. Известно, что проблема уже используется в атаках и затрагивает как Windows, так и macOS....

Читать далее...

127
0     
0

Сеть отелей MGM отключила свои системы из-за хакерской атаки



Компания MGM Resorts, которая специализируется на гостиничном бизнесе и индустрии развлечений, владеет сетями отелей, курортов и казино по всему миру, сообщила «проблемах с кибербезопасностью». Инцидент привел к отключению многих компьютерных систем компании, включая сайты некоторых крупнейших отелей Лас-Вегаса и Нью-Йорка, системы бронирования и некоторые услуги в казино....

Читать далее...

134
0     
0

HTB PikaTwoo. Проходим одну из самых сложных машин c Hack The Box



Для подписчиковЭту тачку «безумного» уровня сложности я штурмовал почти три месяца. Чего здесь только не встретилось: уязвимость в OpenStack, реверс приложения для Android и подделка сертификатов, баг в Apache APISIX, атака на ModSecurity, которую удалось раскрутить до RCE... Под конец получаем доступ к ноде Kubernetes, сливаем секреты и эксплуатируем баг в minikube CRI-O. В общем, скучно не будет!...

Читать далее...

134
0     
0

УЦСБ ищет ведущего специалиста по анализу защищенности



Erid: Kra241tom Уральский центр систем безопасности (УЦСБ) расширяет направление анализа защищенности и приглашает тебя присоединиться к команде в качестве пентестера – специалиста, который является экспертом в области тестирований на проникновение (внешнее/внутреннее тестирование, анализ защищенности веб-приложений, анализ защищенности беспроводных сетей, социальная инженерия). Реклама. ООО «УЦСБ», ИНН 6672235068...

Читать далее...

124
0     
0





Перейти к полной версии