^
Ў
0-day уязвимость в Citrix ADC и Gateway эксплуатируют злоумышленники



Разработчики Citrix предупредили клиентов о критической уязвимости (CVE-2023-3519) в NetScaler ADC и NetScaler Gateway (ранее Citrix ADC и Gateway), для которой уже существуют эксплоиты. Компания «настоятельно призывает» безотлагательно установить обновленные версии....

Читать далее...

56
0     
0

Мошенники распространяют в мессенджерах фейковые приложения банков



Специалисты обнаружили новый виток в эволюции банковского мошенничества на Android. Теперь злоумышленники активно распространяют в мессенджерах модифицированные версии программ для удаленного доступа под видом приложений служб поддержки российских банков....

Читать далее...

45
0     
0

JavaScript аль денте. Фаззим JS-движки при помощи Fuzzilli



Для подписчиковСегодня в меню макароны! Точнее, наглядная демонстрация того, как использовать фаззер Fuzzilli, чтобы искать уязвимости в движках JavaScript. Теории будет всего чуть-чуть, сосредоточимся на практике. Быстренько соберем необходимый инструментарий, а затем приступим к поиску багов при помощи фаззинга....

Читать далее...

52
0     
0

На VirusTotal случайно загрузили данные сотен сотрудников спецслужб и крупных компаний



Сотрудник принадлежащей Google платформы VirusTotal случайно загрузил на сайт файл с именами и адресами электронной почты сотен людей, работающих в спецслужбах, министерствах обороны и крупных компаниях по всему миру. В частности, в список попали лица, связанные с Киберкомандованием США, АНБ, Пентагоном, ФБР и рядом подразделений армии США....

Читать далее...

49
0     
0

Тысячи образов Docker Hub раскрывают секреты и приватные ключи



Аналитики из Рейнско-Вестфальского технического университета в Ахене опубликовали исследование, согласно которому, десятки тысяч образов контейнеров в Docker Hub содержат различные секреты, что подвергает ПО, онлайн-платформы и пользователей риску массовых атак....

Читать далее...

56
0     
0

В Испании арестован украинский разработчик scareware, который более 10 лет скрывался от властей



Полиция Испании задержала гражданина Украины, находившегося в международном розыске за участие в создании scareware с 2006 по 2011 год. Тогда эта вредоносная операция привела к заражению сотен тысяч компьютеров малварью....

Читать далее...

66
0     
0

Space Pirates нацелилась на ключевые отрасли экономики России



Специалисты Positive Technologies зафиксировали новую волну атак хакерской группировки Space Pirates. Сообщается, что преступники разработали новые инструменты и увеличили число попыток атаковать российский государственный сектор, авиационную и ракетно-космическую промышленность, образовательные учреждения....

Читать далее...

74
0     
0

Критические уязвимости в ColdFusion уже используют хакеры



Компания Adobe исправила критические уязвимости выполнения кода в ColdFusion, а специалисты Rapid7 предупреждают, что проблемы уже находятся под атаками....

Читать далее...

82
0     
0

Группировка RedCurl успешно атаковала российский банк от имени популярного маркетплейса



Компания FAССT сообщила о новых атаках хак-группы RedCurl, специализирующейся на коммерческом шпионаже и краже корпоративной документации. На этот раз одной из жертв русскоговорящих хакеров стал крупный российский банк. Киберпреступники атаковали финанское учреждение дважды: сначала напрямую с помощью таргетированных фишинговых рассылок от имени крупного российского маркетплейса, а затем — через компанию-подрядчика....

Читать далее...

110
0     
0

Админ BreachForums признал себя виновным. Ему грозит до 40 лет тюрьмы



Владелец и администратор закрытого недавно форума BreachForums (он же Breached) Коннор Брайан Фитцпатрик (Conor Brian FitzPatric), также известный под ником Pompompurin, признал себя виновным по трем пунктам обвинения, включая хранение детской порнографии....

Читать далее...

280
0     
0





Перейти к полной версии