^
Ў
LockBit взломала поставщика британских военных, хакнув машину под управлением Windows 7



Хакерская группировка LockBit скомпрометировала британскую компанию Zaun, которая специализируется на производстве высокотехнологичных ограждений для объектов с высокими требованиями к безопасности (например, тюрем и военных баз). Представители Zaun сообщили, что взлом начался с машины под управлением Windows 7, на которой было установлено ПО для производственного оборудования....

Читать далее...

154
0     
0

Atlas VPN раскрывает IP-адреса пользователей из-за бага в Linux-клиенте



Пользователь Reddit обнаружил 0-day уязвимость в Linux-клиенте Atlas VPN, которая приводит к утечке реальных IP-адресов пользователей при простом посещении сайта....

Читать далее...

147
0     
0

Большая неприватность. Колонка главреда



Всем известно, что каждый телефон непрерывно слушает все, что говорят вокруг, и использует эти данные для показа рекламы. Постойте, что?! Кто это сказал и где подтверждение? Где серьезные исследования? Доказательств нет, но все же это крайне популярное мнение. И невероятно вредное....

Читать далее...

154
0     
0

У криптовалютного казино Stake похитили более 40 млн долларов



Криптовалютное онлайн-казино Stake[.]com сообщило, что его горячие кошельки ETH/BSC были скомпрометированы, и злоумышленникам удалось похитить более 40 миллионов долларов США в криптовалюте....

Читать далее...

149
0     
0

Роутеры Asus уязвимы перед удаленным выполнением кода



Сразу три критические уязвимости, связанные с удаленным выполнением кода, угрожают популярным маршрутизаторам ASUS RT-AX55, RT-AX56U_V2 и RT-AC86U. Все уязвимости получили 9,8 балла из 10 по шкале CVSS и могут использоваться удаленно, без аутентификации....

Читать далее...

147
0     
0

Опенсорсный вредонос SapphireStealer активно используется для создания малвари



Эксперты Cisco Talos обнаружили, что опенсорсный инфостилер SapphireStealer, исходники которого можно найти во множестве публично доступных репозиториев, используется многими злоумышленниками для создания собственного вредоносного ПО....

Читать далее...

185
0     
0

Серверы MS SQL атакует шифровальщик FreeWorld



ИБ-специалисты из компании Securonix сообщают, что злоумышленники атакуют плохо защищенные серверы Microsoft SQL (MS SQL) для доставки маяков Cobalt Strike и вымогателя FreeWorld....

Читать далее...

145
0     
0

Microsoft напоминает о прекращении поддержки TLS 1.0 и 1.1



Компания Microsoft напомнила пользователям, что в будущих выпусках Windows будут отключены устаревшие протоколы Transport Layer Security (TLS) 1.0 и 1.1, которые более не могут считаться безопасными....

Читать далее...

143
0     
0

Молчи и скрывайся. Прячем IAT от антивируса



Для подписчиковЗоркий глаз антивируса так и норовит обнаружить наши пейлоады! Давай покажу, как скрыть все импорты, чтобы спрятаться от назойливого внимания антивирусных программ. Мы попробуем мимикрировать под легитимное приложение с помощью IAT Camouflage....

Читать далее...

193
0     
0

Опубликован эксплоит для уязвимости обхода SSH-аутентификации в продукте VMware



На прошлой неделе разработчики VMware исправили критическую уязвимость в Aria Operations for Networks (ранее vRealize Network Insight), связанную с обходом SSH-аутентификации. После анализа патча, специалист Summoning Team создал PoC-эксплоит для свежей проблемы....

Читать далее...

140
0     
0





Перейти к полной версии