^
Ў
Троян Qbot уже взял на вооружение свежую уязвимость в Windows MSDT



Исследователи предупредили, что малварь Qbot уже эксплуатирует неисправленную уязвимость нулевого дня в Windows MSDT, которая носит название Follina....

Читать далее...

92
0     
0

Новый модуль Emotet ворует данные банковских карт из Chrome



Эксперты компании Proofpoint обнаружили, что у малвари Emotet появился новый модуль, предназначенный для кражи данных и банковских картах, хранящейся в браузере Chrome. Интересно, что совсем недавно сообщалось и о резком росте активности Emotet, которая с начала года увеличилась более чем в 100 раз....

Читать далее...

88
0     
0

Разработчики Kali Linux будут стримить на Twitch бесплатный курс по пентесту



Разработчики Offensive Security, создатели Kali Linux, объявили, что в конце месяца ждут всех желающих на бесплатном обучающем курсе «Тестирование на проникновение с Kali Linux (PEN-200/PWK)», который будут стримить на Twitch....

Читать далее...

97
0     
0

Эксперты: Linux-малварь Symbiote почти не поддается обнаружению



Специалисты BlackBerry и Intezer рассказали о новом Linux-вредоносе Symbiote, который поражает все запущенные процессы в скомпрометированных системах, похищает учетные данные и предоставляет своим операторам бэкдор-доступ....

Читать далее...

80
0     
0

У «Ростелекома» утекли данные пользователей сервиса «Умный дом»



Следом за утечкой данных сотрудников «Ростелекома» произошел еще один «слив»: хакеры опубликовали в даркнете данные пользователей сервиса «Умный дом»....

Читать далее...

86
0     
0

Oh, Follina! Изучаем нашумевшую уязвимость в Microsoft Office



Для подписчиков«Фолли­нафолли­на, фолли­нафол­лина, фойнана!» — весело рас­пева­ют хакеры, вос­поль­зовав­шиеся уяз­вимостью нулево­го дня для Microsoft Office под наз­вани­ем Follina. При­чины для радос­ти оче­вид­ны: баг содер­жится во всех акту­аль­ных вер­сиях Office, начиная с 2013, и откры­вает широчай­шие воз­можнос­ти напакос­тить юзе­ру. Офи­циаль­ного пат­ча сей­час поп­росту не сущес­тву­ет. О том, как работа­ет...

Читать далее...

97
0     
0

Малварь SVCReady использует для атак документы Microsoft Office



Изучая фишинговые атаки, исследователи HP обнаружили ранее неизвестный загрузчик малвари SVCReady, который отличает необычный способ загрузки вредоносного ПО на скомпрометированные машины — посредством документов Word, в свойствах которых скрыт шелл-код....

Читать далее...

111
0     
0

Июньские обновления для Android устранили RCE-баг



Разработчики Google выпустили июньские обновления безопасности для Android версий 10, 11 и 12. Суммарно компания устранила 41 уязвимость в мобильной ОС, пять из которых признаны критическими....

Читать далее...

78
0     
0

Данные 2 млн пациентов «утекли» из-за взлома Shields Health Care Group



Американская компания Shields Health Care Group, специализирующаяся на диагностической визуализации МРТ и ПЭТ/КТ, радиологии и амбулаторных хирургических услугах, допустила утечку данных примерно двух миллионов человек, так как хакеры взломали ее системы....

Читать далее...

166
0     
0

Для свежей 0-day уязвимости DogWalk вышел неофициальный патч



Разработчики 0patch выпустили бесплатные неофициальные исправления для новой 0-day уязвимости в Microsoft Support Diagnostic Tool (MSDT), которую исследователи в шутку назвали DogWalk....

Читать далее...

177
0     
0





Перейти к полной версии