^
Ў
Okta: хакеры применяют социальную инженерию против специалистов техподдержки



Компания Okta, являющаяся крупным поставщиком систем управления доступом и идентификацией, предупредила, что специалисты служб ИТ-поддержки в США подвергаются атакам. Хакеры вынуждают их сбросить многофакторную аутентификацию для пользователей с высокими привилегиями....

Читать далее...

155
0     
0

Расширения для Chrome могут воровать пароли из исходного кода сайтов



Специалисты из Висконсинского университета в Мадисоне обнаружили, что в Chrome Web Store можно загружать расширения, которые способны воровать пароли от сайтов прямо из их исходного кода....

Читать далее...

328
1     
0

«Умные» пояса верности сливают пароли, email-адреса и местоположение пользователей



ИБ-эксперт обнаружил, что неназванный производитель мужских поясов верности раскрывает данные своих пользователей, включая email-адреса, пароли (открытым текстом) домашние адреса, IP-адреса, а в некоторых случаях даже координаты GPS....

Читать далее...

141
0     
0

Microsoft прекращает поддержку WordPad



Компания Microsoft объявила, что прекратит поддержку WordPad, и вскоре он будет исключен из состава Windows, так как приложение уже не находится в активной разработке. WordPad появился еще в 1995 году в Windows 95, то есть разработку бесплатного текстового редактора прекращают спустя 28 лет....

Читать далее...

161
0     
0

Хакер взломал Sourcegraph и раздал доступ всем желающим



Неизвестный хакер получил административный доступ к ИИ-платформе Sourcegraph, которую используют разработчики Uber, Reddit, Dropbox и других крупных компаний. После взлома злоумышленник предоставил общественности бесплатный доступ к платной функциональности Sourcegraph....

Читать далее...

152
0     
0

HTB MonitorsTwo. Повышаем привилегии и сбегаем из контейнера Docker



Для подписчиковВ этом райтапе мы с тобой поднимем привилегии в контейнере Docker, затем совершим побег из него и заюзаем CVE-2021-41091 для захвата рута на хостовой машине. Но сначала нужно будет взломать сайт и проэксплуатировать уязвимость в движке Cacti....

Читать далее...

147
0     
0

РКН может получить право блокировать сайты с информацией об обходе блокировок



Минцифры подготовило проект постановления, в котором предлагает наделить Роскомнадзор правом блокировать сайты с информацией о методах обхода блокировок. В случае принятия поправок под запретом могут оказаться сайты со списками VPN, а также с инструкциями по созданию собственных VPN и прокси-серверов....

Читать далее...

137
0     
0

Уязвимость в WordPress-плагине All-in-One WP Migration угрожает раскрытием информации



Уязвимость в нескольких расширениях плагина All-in-One WP Migration, который насчитывает более 5 млн установок, позволяет манипулировать токенами доступа без аутентификации. В результате злоумышленники могут получить доступ к конфиденциальной информации сайта....

Читать далее...

342
0     
0

Google удаляет ссылки на пиратский контент из личных коллекций Google Saved



СМИ и пользователи обнаружили, что ссылки на контент, нарушающий DMCA («Закон об авторском праве в цифровую эпоху»), исключаются не только из поисковой выдачи Google. Оказалось, что ссылки на такой контент пропадают и из личных коллекций пользователей....

Читать далее...

333
0     
0

Apple приглашает ИБ-исследователей проверить безопасность iPhone



Компания Apple приглашает white hat специалистов принять участие в iPhone Security Research Device Program (SRDP) 2024 года и поискать уязвимости в специально подготовленных версиях iPhone 14 Pro, разработанных для ИБ-исследований. Заявки принимаются до 31 октября 2023 года....

Читать далее...

307
0     
0





Перейти к полной версии