^
Ў
Уязвимости Nimbuspwn позволяют получить root-привилегии в Linux



ИБ-эксперты из компании Microsoft обнаружили ряд уязвимостей, получивших общее название Nimbuspwn. Эти баги могут быть объединены в цепочку для получения root-привилегий и могут использоваться локальным злоумышленником для развертывания вредоносных программ, начиная от бэкдоров и заканчивая вымогателями....

Читать далее...

78
0     
0

ФСИН предлагает привлекать осужденных IT-специалистов к удаленной работе на бизнес



По информации СМИ, ФСИН рассматривает возможность привлечения IT-специалистов, отбывающих наказание в исправительных центрах, к удаленной работе на коммерческие компании. Сообщается, что с такими предложениями к ведомству обратились в ряде регионов России....

Читать далее...

59
0     
0

Qrator Labs: первый квартал 2022 года был беспрецедентным с точки зрения DDoS-активности



Компания Qrator Labs опубликовала статистику DDoS-атак и BGP-инцидентов в первом квартале 2022 года. По словам специалистов, первый квартал оказался беспрецедентным с точки зрения DDoS-активности, напрямую связанной с событиями на Украине. Основу таких атак составляли нападения хактивистов, выражающих свой социальный протест посредством организации кибератак и при этом не ищущих финансовой или иной выгоды....

Читать далее...

78
0     
0

Как делают сардельки. Колонка главреда



Сегодня мы с тобой будем обсуждать производство нажористых, сочных и всеми любимых статей «Хакера»! Почему не сарделек? Дело в том, что этот заманчивый заголовок — лишь перевод английской идиомы «how the sausage gets made», которая подразумевает, что разговор пойдет о какой-то внутренней кухне....

Читать далее...

79
0     
0

Операторы Emotet исправили баг в установщике своей малвари



Создатели малвари Emotet возобновили фишинговую кампанию и исправили ошибку, которая препятствовала заражению машин жертв при открытии вредоносных вложений из писем....

Читать далее...

84
0     
0

В Jira устранили критическую уязвимость обхода аутентификации



Разработчики Atlassian предупреждают о критической уязвимости в Jira, которую удаленные злоумышленники могут использовать для обхода аутентификации. Баг затрагивает Seraph, платформу веб-аутентификации в Jira и Jira Service Management....

Читать далее...

96
0     
0

Вредонос Prynt Stealer продается в даркнете всего за 100 долларов в месяц



ИБ-специалисты обнаружили новую малварь для кражи информации, названную Prynt Stealer. Вредонос обладает широкими возможностями и дополнительными модулями кейлоггера и клиппера....

Читать далее...

93
0     
0

28 апреля стартует практический курс «Python для новичков»



28 апреля 2022 года стартует «Python для новичков» — практический курс «Хакера» по Python, направленный на изучение основ и базовых концепций программирования. Спеши зарегистрироваться, осталось всего несколько дней!...

Читать далее...

100
0     
0

Исследователи нашли RCE-уязвимость на VirusTotal



Эксперты компании Cysource обнаружили уязвимость, которая позволяла «удаленно выполнять команды на платформе VirusTotal и получать доступ к различным возможностям сканирования»....

Читать далее...

93
0     
0

Взломан Instagram проекта Bored Ape Yacht Club, мошенники похитили NFT на 3 млн долларов



Хакеры неизвестным образом скомпрометировали Instagram-аккаунт и Discord-сервер NFT-проекта Bored Ape Yacht Club. Злоумышленники распространили среди подписчиков рекламу фейкового airdrop’а с вредоносной ссылкой, и в итоге похитили NFT общей стоимостью около 3 млн долларов....

Читать далее...

92
0     
0





Перейти к полной версии