^
Ў
Электромагнитные сигналы позволяют удаленно контролировать сенсорные экраны



Исследователи из Чжэцзянского университета и Дармштадтского технического университета продемонстрировали атаку GhostTouch, которую называют «первой бесконтактной атакой на емкостные сенсорные экраны»....

Читать далее...

89
0     
0

Шифровальщик Clop атаковал 21 компанию за последний месяц



Эксперты NCC Group сообщают, что шифровальщик Clop возобновил активность после перерыва, длившегося с ноября 2021 года по февраль 2022 года. По словам исследователей, в апреле Clop неожиданно занял четвертое место по активности среди вымогателей, атаковав 21 компанию....

Читать далее...

96
0     
0

Эксперты Microsoft нашли уязвимости в предустановленных Android-приложениях



Специалисты из компании Microsoft обнаружили четыре серьезные уязвимости во фреймворке, который используется Android-приложениями нескольких крупных международных поставщиков мобильных услуг....

Читать далее...

62
0     
0

В некоторых регионах России возникли проблемы с VPN через L2TP, IKEv2 и IPsec



В минувшие выходные в ряде российских регионов возникли проблемы с подключением к VPN по протоколам L2TP, IKEv2 и IPsec. В частности сообщалось, что проблемы возникли в западной Сибири, Краснодаре и Ростове-на-Дону. В сети полагают, что это свидетельствует о том, что российские власти начали тестировать блокировку VPN-протоколов....

Читать далее...

72
0     
0

HTB AdmirerToo. Захватываем сервер через Fail2ban



Для подписчиковВ этом райтапе я покажу, как эксплуатировать Adminer, OpenTSDB и OpenCATS. Для повышения привилегий будем использовать комбинацию уязвимостей и неправильных конфигураций ПО: уязвимость OpenCATS для whois, whois для инъекции в Fail2ban и Fail2ban для активации. Все это — в рамках прохождения сложной машины AdmirerToo с площадки Hack The Box....

Читать далее...

93
0     
0

Zyxel исправляет баги, затрагивающие брандмауэры, контроллеры и точки доступа



Компания Zyxel предупредила администраторов о многочисленных уязвимостях, затрагивающих ряд брандмауэров, точек доступа и контроллеров точек доступа. Хотя среди этих багов нет критических, они по-прежнему могут представлять угрозу, особенно если будут использованы злоумышленниками в составе цепочки эксплоитов....

Читать далее...

72
0     
0

Компрометация пакетов ctx и phppass оказалась сомнительным «исследованием»



Выяснилось, что недавняя компрометация пакетов ctx и phppass, которые воровали переменные среды в поисках учетных данных и ключей от Amazon AWS, была демонстрацией атаки, и никаких вредоносных действий автор этого «исследования» не планировал....

Читать далее...

88
0     
0

Хакер похитил данные сотен сотрудников Verizon



СМИ сообщили, что некий хакер получил доступ к базе данных, в которой можно найти полные имена, адреса электронной почты, корпоративные ID и номера телефонов сотен сотрудников компании Verizon....

Читать далее...

78
0     
0

Приложения-ловушки и вымогатели — главные мобильные угрозы для российских пользователей



«Лаборатория Касперского» проанализировала ландшафт мобильных угроз в России за январь — март 2022 года. Отличительной особенностью первого квартала эксперты называют большое число мошеннических приложений, распространяемых через официальные маркеты, а также советуют опасаться скама с обещаниями социальных выплат....

Читать далее...

82
0     
0

СМИ: дело против участников REvil зашло в тупик



«Коммерсант» сообщает, что расследование уголовного дела предполагаемых членов группировки хакеров REvil, задержанных ФСБ по наводке спецслужб США, практически зашло в тупик. Американские власти отказались от дальнейшего сотрудничества с Россией, и обвинить подозреваемых смогли только в махинациях с банковскими картами двух живущих в США мексиканцев....

Читать далее...

85
0     
0





Перейти к полной версии