^
Ў
Пользователей LastPass атаковала фальшивая техподдержка



LastPass предупредила о мошеннической кампании, направленной на пользователей менеджера паролей. Злоумышленники оставляют в сети фальшивые хвалебные отзывы, в которых указывают фейковый номер службы поддержки, с которой якобы общались. Людей, которые звонят по этому номеру, убеждают предоставить удаленный доступ к их компьютерам....

Читать далее...

461
0     
0

HTB PermX. Закрепляемся в Linux при помощи setfacl



Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя разберемся с вебприложением и получим учетные данные....

Читать далее...

410
0     
0

LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь



Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей....

Читать далее...

417
0     
0

В Opera исправили уязвимость, дающую доступ к закрытым API



В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее....

Читать далее...

408
0     
0

Через финансовые Telegram-каналы распространяется троян DarkMe



В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похитить данные. Атаки зафиксированы более чем в 20 странах мира, в том числе в России....

Читать далее...

394
0     
0

Злоумышленники используют LLM, но забывают убрать артефакты



Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые модели (LLM) на фальшивых страницах....

Читать далее...

394
0     
0

Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3



Обнаружена масштабная вредоносная кампания EmeraldWhale, в рамках которой злоумышленники искали доступные в сети файлы конфигурации Git и успешно похитили более 15 000 учетных данных. В итоге хакеры случайно оставили информацию в незащищенном бакете S3, где ее нашли исследователи Sysdig....

Читать далее...

86
0     
0

В ноябре стартуют практические ИБ-курсы INSECA



Совсем скоро в INSECA стартуют новые курсы по информационной безопасности, которые помогут поменять направление внутри ИБ, систематизировать знания по конкретной теме и повысить квалификацию....

Читать далее...

62
0     
0

MEGANews. Самые важные события в мире инфосека за октябрь



В этом месяце: «Архив интернета» подвергся сразу нескольким атакам, в России заблокировали Discord, нескольким участникам группировки REvil вынесли приговоры, NIST предложил пересмотреть требования к составлению паролей, телевизоры следят за тем, что смотрят пользователи, а также другие интересные события прошедшего октября....

Читать далее...

50
0     
0

В qBittorrent исправили уязвимость 14-летней давности



Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadManager, который управляет загрузками в приложении. При этом выяснилось, что уязвимость появилась в коде еще в апреле 2010 года, то есть существовала более 14 лет....

Читать далее...

64
0     
0





Перейти к полной версии