^
Ў
Открыта регистрация на онлайн-кэмп по практической безопасности CyberCamp 2024



C 3 по 5 октября пройдет ежегодный онлайн-кэмп для ИБ-специалистов — CyberCamp 2024. Цель этих масштабных командных киберучений — обмен практическим опытом по теме кибербезопасности. Кэмп соберет более 10 000 экспертов из сферы информационной безопасности, а количество участников ИБ-команд в этом году увеличится до 600. Также впервые финалисты студенческой лиги смогут попасть в финал Международных игр по кибербезопасности....

Читать далее...

127
0     
0

GitLab патчит критическую уязвимость, связанную с пайплайном



Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет злоумышленнику запускать пайплайны от имени любого пользователя....

Читать далее...

120
0     
0

OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию



Для подписчиковСегодня разберем мисконфиги OAuth, которые встречаются в дикой природе и хоть сами по себе безобидны, в определенных условиях могут иметь серьезные последствия — вплоть до похека админских аккаунтов. В этой сатье я покажу, как искать такие цепочки уязвимостей....

Читать далее...

123
0     
0

Фишеры массово атакуют российские отели



Специалисты «Лаборатории Касперского» предупредили, что с лета текущего года активно распространяются фишинговые рассылки, нацеленные на российские отели, гостевые дома, санатории и другие объекты размещения. Цель мошенников — кража доступа к бизнес-аккаунтам организаций на популярных сервисах онлайн-бронирования....

Читать далее...

116
0     
0

Хакер украл и опубликовал 440 ГБ данных компании Fortinet



ИБ-компания Fortinet сообщила, что пострадала от утечки данных. Дело в том, что 12 сентября 2024 года злоумышленник под ником Fortibitch заявил, что похитил 440 ГБ данных с принадлежащего компании сервера Azure Sharepoint и уже сливает эту информацию на хак-форуме....

Читать далее...

113
0     
0

Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных



Эксперты продемонстрировали «звуковую» атаку PIXHELL, которая позволяет извлекать данные с изолированных машин. Исследователи предложили создавать определенные паттерны пикселей на ЖК-мониторах, тем самым провоцируя возникновение шумов в диапазоне 0-22 кГц, в которых можно закодировать нужные данные....

Читать далее...

49
0     
0

Сайты удостоверяющего центра «Основание» подверглись взлому и дефейсу



Хакеры атаковали сайты УЦ «Основание», федерального удостоверяющего центра (УЦ) по выдаче цифровых электронных подписей (ЭП), в результате которой был остановлен процесс выдачи ЭП. Злоумышленники заявили, что собираются продать якобы украденные данные пользователей, но в компании уверяют, что цифровые ключи не были скомпрометированы....

Читать далее...

106
0     
0

Малварь Vo1d заразила 1,3 млн Android-приставок по всему миру



Специалисты «Доктор Веб» сообщают, что новый бэкдор заразил почти 1 300 000 ТВ-приставок на базе Android в 197 странах мира. Этот вредонос помещает свои компоненты в системную область и по команде злоумышленников способен скрытно загружать и устанавливать стороннее ПО....

Читать далее...

72
0     
0

Эй, на борту! Перехватываем и разбираем сигнал AIS — системы идентификации кораблей



Для подписчиковПредставь, что существует радар, на котором отмечены все корабли, их груз, статус систем, количество человек на борту и еще куча информации. И такая система действительно есть! Сегодня мы поговорим про AIS — Automatic Identification System, которая повсеместно используется на море. Попробуем демодулировать и декодировать сигналы этой системы....

Читать далее...

77
0     
0

С октября 2024 года WordPress будет требовать использования 2ФА от разработчиков плагинов



Начиная с 1 октября 2024 года, все учетные записи на WordPress.org, которые имеют право отправлять обновления и вносить изменения в плагины и темы для CMS, должны будут использовать двухфакторную аутентификацию (2ФА)....

Читать далее...

75
0     
0





Перейти к полной версии