Бесплатный вебинар «Python для новичков»
Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 13 мая в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python....
В OpenSSF создали инструмент для поиска малвари в опенсорсных репозиториях
Эксперты Open Source Security Foundation (OpenSSF), поддерживаемого Linux Foundation, анонсировали новый проект, целью которого является помощь в выявлении вредоносных пакетов в опенсорсных репозиториях....
DLBI: в дакрнете продают данные клиентов медицинской лаборатории «Гемотест»
Специалисты Data Leakage & Breach Intelligence (DLBI) предупредили, что в даркнете выставили на продажу базу данных клиентов медицинской лаборатории «Гемотест». По заявлению продавца, база содержит 31 млн строк, включая такие данные, как ФИО, даты рождения, адреса, телефоны, email-адреса, серии и номера паспортов и так далее....
Фонд Wikimedia перестал принимать пожертвования в криптовалюте
Представители Фонда «Викимедиа» сообщили, что 71% участников сообщества проголосовал за прекращение приема пожертвований в криптовалюте. Фонд, управляющий «Википедией», начал принимал криптовалюту еще в 2014 году, после просьб со стороны волонтеров и жертвователей, но теперь от этой практики откажутся....
Уязвимости TLStorm 2 угрожают коммутаторам Aruba и Avaya
Исследователи из компании Armis продолжили изучать возможное применение уязвимостей под общим названием TLStorm, которые были детально описаны в марте 2022 года. Выяснилось, что корень проблем кроется в неправильном использовании NanoSSL, и очень похожие баги затрагивают коммутаторы производства Aruba и Avaya....
HTB Search. Обходим AMSI в PowerShell Web Access при пентесте машины на Windows
Для подписчиковВ этой статье мы будем захватывать сервер на Windows: просканируем пользователей через службу Kerberos, проведем атаку Kerberoasting, снимем защиту с файла Excel, пропатчим AMSI при работе с PowerShell Web Access и повысим привилегии через управляемую учетную запись (MSA)....
С 2025 года госорганам запретят использовать средства защиты информации от «недружественных стран»
1 мая президент России Владимир Путин подписал указ «О дополнительных мерах по обеспечению информационной безопасности РФ». Согласно тексту документа, с 1 января 2025 года госорганам и некоторым организациям будет запрещено использование средств защиты информации из «недружественных стран». Также в каждом ведомстве и учреждении будут созданы ИБ-подразделения....
Российские хактивисты устраивают DDoS-атаки на правительственные сайты Румынии
Румынские специалисты из национальной группы по кибербезопасности и реагированию на инциденты (DNSC) заявили, что российские хактивисты из группы Killnet атакуют крупные государственные сайты страны....
В 2021 году в Google Play Store заблокировали 1,2 млн вредоносных приложений
Инженеры Google раскрыли статистику за 2021 год и утверждают, что за год предотвратили попадание в Google Play Store 1,2 миллиона вредоносных приложений. В компании уверены, что это предотвратило «миллиарды установок» малвари на Android-устройства....
На смену BazarLoader пришел вредонос Bumblebee
По данным экспертов компании Proofpoint, хакеры, ранее осуществлявшие доставку малвари BazaLoader и IcedID, перешли на новый загрузчик под названием Bumblebee, который пока находится в разработке....
|