^
Ў
Опубликован эксплоит для Windows, позволяющий повысить привилегии до уровня администратора



ИБ-исследователь опубликовал эксплоит для новой уязвимости нулевого дня, которая может использоваться для локального повышения привилегий во всех поддерживаемых версиях Windows, включая Windows 10, Windows 11 и Windows Server 2022....

Читать далее...

129
0     
0

Против серверов Microsoft Exchange применяют эксплоиты ProxyShell и ProxyLogon



Злоумышленники взламывают серверы Microsoft Exchange по всему миру, чтобы получить доступ к их возможностям обмена сообщениями и рассылать вредоносные письма клиентам и сотрудникам компаний....

Читать далее...

143
0     
0

Хостер GoDaddy пострадал от утечки данных. Затронуты 1,2 мл владельцев сайтов на WordPress



Доменный регистратор и хостер GoDaddy сообщил о взломе и утечке данных. В ходе инцидента пострадали данные 1,2 млн клиентов компании, так как хакеры получили доступ хостинговой среде WordPress....

Читать далее...

164
0     
0

Профессиональное ИБ-сообщество встретится на аналитической конференции «Код ИБ ИТОГИ»



2 декабря 2021 года профессиональное ИБ-сообщество соберется в Москве на ежегодной аналитической конференции «Код ИБ ИТОГИ»....

Читать далее...

131
0     
0

Операторы шифровальщика Conti стали жертвой утечки данных



Операторы вымогателя Conti пострадали от утечки данных: ИБ-компания смогла определить реальный IP-адрес одного из серверов группы и оставалась в системе более месяца....

Читать далее...

151
0     
0

Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам компаний



Эксперт компании Positive Technologies обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD (Firepower Threat Defense), которая могла приводить к отказу в обслуживании....

Читать далее...

556
0     
0

HTB Seal. Пентестим Apache Tomcat и эксплуатируем Ansible Playbook



Для подписчиковНа этот раз мы с тобой пройдем среднюю по сложности машину с площадки Hack The Box. Ты научишься извлекать ценную информацию из репозиториев Git, обходить контроль доступа HTTP 403, эксплуатировать Apache Tomcat до уровня выполнения произвольного кода и повышать привилегии через Ansible Playbook....

Читать далее...

148
0     
0

Канадский подросток арестован за кражу 36,5 млн долларов в криптовалюте



ФБР, группа по борьбе с электронными преступлениями при Секретной службе США, а также полиция канадской провинции Онтарио арестовали подростка, который похитил около 37 млн долларов США путем подмены SIM-карты....

Читать далее...

139
0     
0

Из PyPI удалены 11 пакетов, похищавшие токены Discord, пароли и так далее



Операторы официального репозитория Python Package Index (PyPI) избавились от 11 вредоносных библиотек, воровавших данные пользователей (включая токены Discord и пароли), а также устанавливавших шеллы в системах жертв (для удаленного доступа злоумышленников)....

Читать далее...

165
0     
0

Группировка LightBasin взломала 13 телекомов за последние два года



Специалисты компании CrowdStrike подготовили отчет о хакерской группе LightBasin, которая взламывает системы операторов мобильной связи по всему миру уже несколько лет. C 2019 года группировка скомпрометировала 13 телекоммуникационных компаний и сохраняла присутствие в их системах, чтобы воровать данные....

Читать далее...

156
0     
0





Перейти к полной версии