^
Ў
DDoS-ботнет Beastmode эксплуатирует баги в роутерах Totolink



Эксперты обнаружили, что построенный на базе Mirai ботнет Beastmode (он же B3astmode), начал использовать недавно обнаруженные уязвимости в маршрутизаторах Totolink....

Читать далее...

95
0     
0

HTB Shibboleth. Ломаем Zabbix, чтобы захватить контроллер платы



Для подписчиковСегодня мы с тобой захватим контроллер управления платами (BMC), работающий по протоколу IPMI. Для этого проэксплуатируем баг в Zabbix, а затем повысим привилегии при помощи известной уязвимости в MySQL. Проделывать все это мы будем на машине с площадки Hack The Box....

Читать далее...

113
0     
0

На хакерских форумах набирает популярность похититель паролей BlackGuard



Внимание ИБ-специалистов привлекло новое вредоносное ПО для кражи информации, BlackGuard. Малварь продается на многочисленных маркетплейсах и форумах даркнета по цене 700 долларов США за пожизненную лицензию или за 200 долларов США в месяц....

Читать далее...

163
0     
0

Критический баг в GitLab позволяет захватывать чужие аккаунты



В GitLab устранили критическую уязвимость, которая позволяла удаленным злоумышленникам получать доступ к учетным записям пользователей с помощью жестко заданных паролей. Проблема CVE-2022-1162 затрагивала как GitLab Community Edition (CE), так и Enterprise Edition (EE)....

Читать далее...

106
0     
0

Apple выпустила экстренные патчи для 0-day уязвимостей в iOS, iPadOS и macOS



Разработчики Apple выпустили патчи для устранения двух уязвимостей нулевого дня, которые могли использоваться для компрометации устройств, работающих под управлением iOS, iPadOS и macOS....

Читать далее...

124
0     
0

В марте «Лаборатория Касперского» зафиксировала на 54% больше DDoS-атак, чем в феврале



Исследователи компании сообщают о росте DDoS-атак в России. С начала месяца «Лаборатория Касперского» зафиксировала на 54% больше атак, чем в феврале текущего года, а по сравнению с мартом 2021 года атак стало почти ввосемь раз больше....

Читать далее...

97
0     
0

MEGANews. Самые важные события в мире инфосека за март



В этом месяце: разработчик node-ipc пытался стереть данные пользователей из России и Беларуси, деятельность компании Meta признали экстремистской и запретили в РФ, исследователи рассказали, как усилить DDoS в четыре миллиарда раз, кардеры пытаются монетизировать потерявшие ценность базы российских карт, исходники малвари Conti попали в открытый доступ, у разработчиков NFT-игры Axie Infinity похитили больше 600 миллионов долларов....

Читать далее...

91
0     
0

Инфостилер Mars распространяется через рекламу OpenOffice в Google



Недавно появившийся инфостилер Mars еще только набирает популярность в хакерской среде, а аналитики уже отмечают первые масштабные кампании с его использованием....

Читать далее...

122
0     
0

Роскомнадзор оштрафует Wikipedia за неудаление информации о специальной военной операции в Украине



Роскомнадзор сообщил, что составит протокол об административном правонарушении и оштрафует Wikipedia за «неудаление недостоверных общественно значимых материалов, а также иной запрещенной информации»....

Читать далее...

113
0     
0

В Java-фреймворке Spring обнаружили критическую 0-day уязвимость



В популярном фреймворке была обнаружена критическая уязвимость, получившая имя Spring4Shell. Баг допускает удаленное выполнение произвольного кода без аутентификации....

Читать далее...

92
0     
0





Перейти к полной версии