^
Ў
Эксперты уже фиксируют атаки на уязвимость Log4Shell



Злоумышленники и ИБ-исследователи уже сканируют сеть в поисках продуктов, уязвимых перед опасным багом в библиотеке Log4j, которому дали имя Log4Shell. Уязвимость уже используется для развертывания майнеров, маяков Cobalt Strike и так далее....

Читать далее...

127
0     
0

Автор криптора, которым пользовался ботнет Kelihos, приговорен к двум годам тюрьмы



Министерство юстиции США сообщает, что 41-летний россиянин Олег Кошкин приговорен к двум годам лишения свободы за его работу по «сокрытию» малвари Kelihos и других вредоносов от антивирусного ПО. Ему грозило до 15 лет лишения свободы....

Читать далее...

115
0     
0

В Германии пользователей электронного банкинга атакуют с помощью QR-кодов



Новая фишинговая кампания, нацеленная на немецких пользователей электронного банкинга, использует QR-коды для получения учетных данных....

Читать далее...

141
0     
0

Microsoft запустила сайт для сообщений о вредоносных драйверах



Компания Microsoft запустила специальный портал, через который пользователи и ИБ-исследователи смогут сообщать о подозрительных драйверах....

Читать далее...

124
0     
0

HTB Writer. Ломаем приложение на Django, чтобы захватить веб-сервер



Для подписчиковВ этой статье я покажу, как с помощью SQL-инъекции получить исходные коды приложения, затем проэксплуатируем уязвимость загрузки и обработки файлов, а под конец поищем путь к повышению привилегий через мониторинг запускаемых пользователем процессов. Все это потребуется, чтобы пройти среднюю по сложности машину Writer с площадки Hack The Box....

Читать далее...

155
0     
0

Ботнет Dark Mirai эксплуатирует RCE-уязвимость в роутерах TP-Link



По данным экспертов Fortinet, операторы ботнета Dark Mirai (он же Manga или Dark.IoT) активно злоупотребляют недавно обнаруженной уязвимостью в маршрутизаторах TP-Link....

Читать далее...

160
0     
0

1 600 000 сайтов на WordPress стали целями масштабной атаки



Компания Wordfence предупреждает о волне массовых атак, нацеленной на 1,6 млн сайтов под управлением WordPress. Атаки исходят с 16 000 IP-адресов и нацелены на четыре плагина для WordPress и пятнадцать тем Epsilon Framework....

Читать далее...

158
0     
0

Обнаружен вымогатель ALPHV, написанный на Rust



Аналитики из Recorded Future и MalwareHunterTeam обнаружили шифровальщика ALPHV (он же BlackCat). Исполняемый файл вымогателя написан на Rust, что нетипично вредоносных программ, но такой подход постепенно набирает популярность среди киберпреступников....

Читать далее...

140
0     
0

Более 300 000 роутеров MikroTik уязвимы перед взломом



Исследователи из компании Eclypsium заявили, что более 300 000 маршрутизаторов латвийской компании MikroTik уязвимы для удаленных атак. Из-за них устройства могут стать участниками ботнетов, которые воруют конфиденциальные данные пользователей и участвуют в DDoS-атаках....

Читать далее...

136
0     
0

0-day в библиотеке Log4j представляет угрозу для множества приложений и серверов



В сети появились PoC-эксплоиты для опасной RCE-уязвимости в популярной библиотеке журналирования Log4j, входящей в состав Apache Logging Project. Проблема в том, что этот баг может влиять на различные продуты Apple, Amazon, Twitter, Cloudflare, Steam, Tencent, Baidu, DIDI, JD, NetEase и, вероятно, тысячи других компаний....

Читать далее...

165
0     
0





Перейти к полной версии