^
Ў
Мошенники в мессенджерах притворяются коллегами своих целей



Эксперты «Лаборатории Касперского» рассказали о новой многоступенчатой схеме телефонного мошенничества. Атаки стали более целевыми, и теперь злоумышленники ссылаются на сферу деятельности жертвы, используют как звонки, так и сообщения в мессенджере. Обычно в начале атак мошенники представляются сотрудниками той сферы, в которой работает потенциальная жертва....

Читать далее...

130
0     
0

Ford заявляет, что автомобили с уязвимостью в Wi-Fi безопасны для использования



Компания Ford предупредила об уязвимости переполнения буфера, обнаруженной в инфотейнмент-системе SYNC3, используемой во многих автомобилях Ford и Lincoln. Уязвимость допускает удаленное выполнение произвольного кода, однако в компании уверяют, что это не влияет на безопасность вождения....

Читать далее...

127
0     
0

HTB Busqueda. Эксплуатируем баг в опенсорсном движке, чтобы захватить веб-сервер



Для подписчиковНачав прохождение этой машины с базового аудита сервиса, мы найдем уязвимость в нем, получим доступ к серверу и обнаружим на нем критически важные данные. Для повышения привилегий получим доступ к внутреннему Gitea и найдем возможность внедрения команд в проект....

Читать далее...

123
0     
0

Роскомнадзор рекомендовал компаниям отказаться от VPN на зарубежных серверах



Представители Роскомнадзора рекомендовали российским компаниям и предприятиям ускорить перевод информационных систем и протоколов, которые обеспечивают их внутренние бизнес-процессы, на инфраструктуру внутри России. В ведомстве говорят, что применение VPN-протоколов с использованием зарубежных серверов несет в себе риски утечки данных....

Читать далее...

117
0     
0

Xiaomi блокирует установку Telegram в Китае через MIUI



СМИ сообщают, что теперь установка Telegram на устройства Xiaomi блокируется с помощью MIUI. В Китае Xiaomi помечает Telegram как опасное приложение и блокирует из соображений безопасности....

Читать далее...

378
0     
0

Фишинговая платформа EvilProxy используется для атак на руководителей компаний



EvilProxy становится одной из наиболее популярных платформ для фишинга и атак на учетные записи, защищенные с помощью многофакторной аутентификации (МФА). Исследователи Proofpoint обнаружили 120 000 фишинговых писем, отправленных более чем 100 организациям с целью взлома учетных записей Microsoft 365....

Читать далее...

344
0     
0

0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам



На ИБ-конференции BlackHat эксперты Fireblocks рассказали о двух уязвимостях (CVE-2023-33241 и CVE-2023-33242) в криптографических протоколах, используемых криптовалютными кошельками MPC (включая Binance, Coinbase и ZenGo). Уязвимости, получившие общее название BitForge, позволяют злоумышленникам восстанавливать seed-фразы и похищать средства владельцев кошельков....

Читать далее...

342
0     
0

На конференции OFFZONE пройдет презентация «BI.ZONE Bug Bounty: итоги года»



Компания по управлению цифровыми рисками BI.ZONE приглашает на встречу, где эксперты поделятся результатами работы BI.ZONE Bug Bounty за год и обсудят стратегические планы по развитию платформы. Мероприятие пройдет 24 августа в рамках конференции по практической кибербезопасности OFFZONE 2023 в креативном пространстве Goelro в Москве....

Читать далее...

351
0     
0

CNET удаляет тысячи статей, стремясь улучшить свои позиции в поисковой выдаче Google



Журналисты обнаружили, что CNET, одно из старейших ИТ-изданий в интернете, работающее уже 28 лет, удаляет с сайта тысячи старых статей, надеясь таким способом улучшить свой рейтинг в поисковой выдаче Google....

Читать далее...

345
0     
0

В сентябре Microsoft перестанет продлевать лицензии российских компаний



Компания Microsoft сообщила российским клиентам, что лицензии на продукты и решения компании не будут продлеваться после 30 сентября 2023. Уже активные лицензии продолжат действовать и после этой даты, но только до конца оставшегося срока....

Читать далее...

356
0     
0





Перейти к полной версии