^
Ў
В 2023 году двухфакторная аутентификация на GitHub станет обязательной



GitHub сообщает, что вводит новые правила, касающиеся безопасности и двухфакторной аутентификации (2ФА). К концу 2023 года все пользователи, участвующие в разработке и вносящие код на платформу, должны будут включить двухфакторную аутентификацию в своих учетных записях....

Читать далее...

112
0     
0

В антивирусах Avast и AVG нашли баги десятилетней давности



Специалисты SentinelOne обнаружили две уязвимости в антивирусах Avast и AVG, связанные с общим для них драйвером защиты от руткитов. Уязвимости появились в коде с релизом Avast 12.1 в 2012 году и все это время оставались незамеченными....

Читать далее...

82
0     
0

В Android исправили уязвимость, находящуюся под атаками



Инженеры Google выпустили ежемесячные патчи для Android, суммарно устранив 37 недостатков в различных компонентах ОС. Одной из таких уязвимостей стала проблема в ядре Linux, уже активно используемая хакерами....

Читать далее...

89
0     
0

ЦБ: из-за DDoS-атак СБП может работать со сбоями



ЦБ РФ предупреждает, что Система быстрых платежей (СБП) может работать со сбоями из-за «повышенного фона DDoS-атак на каналы телеком-провайдеров». По информации СМИ, с проблемами при переводе денег столкнулись клиенты «Сбера», ВТБ, Промсвязьбанка, «Тинькофф» и других финансовых организаций....

Читать далее...

75
0     
0

В F5 BIG-IP устранили критическую RCE-уязвимость



Разработчики F5 предупреждают о критической уязвимости, которая позволяет неаутентифицированным злоумышленникам с доступом к сети выполнять произвольные системные команды, действия с файлами и отключать службы в BIG-IP....

Читать далее...

99
0     
0

Обнаружена малварь, скрывающаяся в журналах событий Windows



Эксперты «Лаборатории Касперского» обнаружили необычную вредоносную кампанию, в рамках которой для хранения вредоносного кода используются журналы событий Windows....

Читать далее...

75
0     
0

Мастерская хакера. Собираем утилиты, которые облегчат жизнь и работу



Для подписчиковНе знаешь, чем заняться в праздники? Не пыхтишь над грядкой, подставив пятую точку солнцу? Не орешь песни в пьяном угаре? Не беда! Сейчас я тебе расскажу о замечательных программках, копание с которыми тебя обязательно развлечет. А может быть, что-то из этого потом будет радовать тебя каждый день!...

Читать далее...

125
0     
0

Хакеры используют образы Docker для DDoS-атак на российские сайты



Аналитики компании CrowdStrike заметили, что Docker-образы, загруженные более 150 000 раз, использовались для организации DDoS-атак против сайтов госорганов и новостных организаций в России и Беларуси....

Читать далее...

91
0     
0

Эксперт нашел в коде Conti, REvil и LockBit баги, предотвращающие шифрование



Специалист по информационной безопасности и багхантер Джон Пейдж (John Page), известный как создатель проекта MalVuln, сообщил, что нашел ряд уязвимостей в распространенных шифровальщиках. Эти баги можно использовать, чтобы прервать работу малвари и остановить самый опасный этап атаки — непосредственно шифрование файлов....

Читать далее...

70
0     
0

DDoS-атаки на систему ЕГАИС усложнили работу производителей и дистрибуторов алкоголя



«Ведомости» сообщили, что во время первых майских праздников производители и дистрибуторы алкоголя не могли отгружать продукцию своим клиентам из-за масштабного сбоя в работе Единой государственной автоматизированной информсистемы учета алкоголя (ЕГАИС). Судя по всему, проблемы возникли из-за DDoS-атак....

Читать далее...

92
0     
0





Перейти к полной версии