^
Ў
Проблемы в рендеринге URL позволяют обманывать пользователей WhatsApp, Signal, iMessage



Более трех лет особенности работы рендеринга URL-адресов в мессенджерах iMessage, WhatsApp, Signal и многих других позволяли создавать фишинговые сообщения, выглядящие весьма достоверно....

Читать далее...

97
0     
0

Lapsus$. Как возглавляемая подростком хак-группа атаковала Microsoft, Samsung, Nvidia и Ubisoft



Для подписчиковВ последнее время хакерская группа Lapsus$ не сходит с первых полос ИТ-изданий по всему миру. Эти парни шантажировали Nvidia, слили исходные коды Ubisoft, Microsoft и Samsung, скомпрометировали Okta. Как теперь сообщают СМИ и эксперты, лидером этой хак-группы может быть 17-летний подросток из Великобритании, к тому же недавно арестованный властями....

Читать далее...

102
0     
0

Исследователи обнаружили «фабрику» вредоносных пакетов npm



Специалисты Checkmarx предупреждают, что хакеры полностью автоматизировали создание и доставку в экосистему npm сотен вредоносных пакетов. Исследователи считают, что количество вредоносных библиотек, связанных с этой кампанией, уже превышает 800....

Читать далее...

177
0     
0

Руководство Okta признало, что зря сразу не раскрыло детали об атаке Lapsus$



На прошлой неделе стало известно, что еще в январе текущего года хак-группа Lapsus$ скомпрометировала крупного поставщика систем управления доступом и идентификацией, компанию Okta. Как теперь признают в компании, информацию о взломе следовало обнародовать раньше....

Читать далее...

105
0     
0

Баг в автомобилях Honda позволяет удаленно завести и открыть машину



ИБ-специалисты обнаружили, что баги в некоторых моделях автомобилей Honda и Acura позволяют атакующему разблокировать автомобиль и даже запустить его двигатель с помощью replay-атаки....

Читать далее...

102
0     
0

Американские власти сочли продукты «Лаборатории Касперского» риском для национальной безопасности США



Федеральная комиссия по связи США внесла «Лабораторию Касперского», а также китайские China Telecom (Americas) Corp и China Mobile International USA в список компаний, представляющих угрозу для национальной безопасности США....

Читать далее...

81
0     
0

HTB Secret. Раскрываем секрет JWT



Для подписчиковНа этот раз мы с тобой пройдем легкую машину с площадки Hack The Box и научимся разбирать API сайтов, формировать JWT для административного доступа и эксплуатировать инъекцию команд. Затем получим доступ к приватным данным через дамп самописного приложения....

Читать далее...

83
0     
0

Экстренный патч для Chrome исправил 0-day уязвимость, находящуюся под атаками



Разработчики Google выпустили Chrome 99.0.4844.84 для Windows, Mac и Linux, устранив в новой версии браузера уязвимость нулевого дня, которую уже активно применяли в своих атаках хакеры....

Читать далее...

89
0     
0

Завершился V юбилейный кейс-чемпионат по информационной безопасности RISC



6 марта 2022 года состоялся финал V юбилейного кейс-чемпионата по информационной безопасности RISC, в этом году проходившего полностью в онлайн-формате. По традиции, конкурсные задания участников оценивали руководители служб ИБ крупнейших российских и международных компаний. Лучшими были признаны красноярские специалисты....

Читать далее...

79
0     
0

Исследователи измерили скорость работы шифровальщиков



Аналитики компании Splunk провели более 400 тестов различных шифровальщиков, чтобы определить, насколько быстро они шифруют файлы, и оценить возможность своевременного реагирования на такие атаки....

Читать далее...

131
0     
0





Перейти к полной версии