^
Ў
С 2025 года органам власти запретили использовать иностранное ПО на объектах критической инфраструктуры



Сегодня, 30 марта 2022 года, президент РФ Владимир Путин подписал указ о мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры России. С 31 марта текущего года всем организациям, кроме заказчиков с муниципальным участием запрещено покупать иностранное ПО для обслуживания критической инфраструктуры. А через несколько лет использовать иностранное ПО будет нельзя совсем....

Читать далее...

101
0     
0

У NFT-игры Axie Infinity похитили более 600 млн долларов в криптовалюте



Новый рекорд в области криптовалютных ограблений установили неизвестные хакеры, похитившие у NFT-игры Axie Infinity более 600 млн долларов (173 600 ETH). В компании уверяют, что атака стала результатом социальной инженерии, а не какой-то уязвимости....

Читать далее...

92
0     
0

Хак-группа Lapsus$ вернулась из «отпуска» и заявила о взломе компании Globant



Вымогательская группировка Lapsus$ вернулась из «отпуска»: в Telegram-канале злоумышленников были опубликованы данные, якобы похищенные у компании-разработчика программного обеспечения Globant....

Читать далее...

112
0     
0

Уязвимости Wyze Cam позволяют получить удаленный доступ к сохраненным видео



Компания Bitdefender рассказала об уязвимости, обнаруженной в камерах безопасности Wyze Cam. Оказалось, баг существует в коде уже около трех лет и позволяет без аутентификации получить удаленный доступ к видео и изображениям, хранящимся на локальных картах памяти камер....

Читать далее...

95
0     
0

Специалисты предупреждают об атаках на доступные через интернет устройства UPS



Специалисты Агентства по инфраструктуре и кибербезопасности США (CISA), а также Министерства энергетики предупредили организации о необходимости защищать подключенные к интернету ИБП, так как они находят под атаками....

Читать далее...

68
0     
0

Круче кучи! Разбираем в подробностях проблемы heap allocation



Для подписчиковНекоторые уязвимости возникают из-за ошибок с управлением памятью, выделенной на куче. Механизм эксплуатации этих уязвимостей сложнее, чем обычное переполнение на стеке, поэтому не все умеют с ними работать. Даже курс Cracking the perimeter (OSCE) не заходил дальше тривиальной перезаписи SEH. В этой статье я расскажу и на практике покажу механику работы кучи....

Читать далее...

115
0     
0

СМИ: Росавиация перешла на бумажный документооборот из-за атаки



СМИ, со ссылкой на собственные источники, сообщают, что в конце прошлой неделе Росавиация пострадала от хакерской атаки, после которой якобы было стерто 65 Тб данных и пришлось временно перейти на бумажный документооборот....

Читать далее...

96
0     
0

Операторы малвари Purple Fox стали использовать FatalRAT



Операторы малвари Purple Fox пополнили свой арсенал новым вариантом трояна удаленного доступа FatalRAT, а также обновили механизмы уклонения от защитных механизмов....

Читать далее...

91
0     
0

В Sophos Firewall устранили RCE-уязвимость



Разработчики Sophos предупредили, что RCE-уязвимость, связанная с Sophos Firewall, уже активно используется в атаках....

Читать далее...

87
0     
0

Кибербитва The Standoff состоится в мае



На этот раз The Standoff стартует для синих и красных команд 16 мая 2022 года и продлится четыре дня. Регистрация открыта до 3 апреля....

Читать далее...

78
0     
0





Перейти к полной версии