^
Ў
Власти Литвы обнаружили цензуру в телефонах Xiaomi



Министерство обороны Литвы провело аудит безопасности трех популярных моделей смартфонов, производимых в Китае: OnePlus 8T 5G, Huawei P40 5G и Xiaomi Mi 10T 5G. Исследователи пришли к выводу, что два из трех устройств нарушают конфиденциальность пользователей и имеют скрытые механизмы цензуры....

Читать далее...

137
0     
0

Баг в Microsoft Exchange Autodiscover привел к утечке 100 000 учетных данных



Исследователи обнаружили серьезную проблему в Microsoft Exchange: ей можно злоупотреблять для сбора учетных данных от домена и приложений Windows. Из-за этого уже произошла утечка примерно 100 000 логинов и паролей от Windows-доменов пользователей со всего мира....

Читать далее...

160
0     
0

Эксперты «Ростелеком-Солар» не дали ботнету Mris захватить 45 000 устройств MikroTik



Изучая ботнет Mris, исследователи «Ростелеком-Солар» заметили, что зараженные устройства пытаются связаться с доменом cosmosentry[.]com, который никому не принадлежит, и быстро зарегистрировали его на себя. Благодаря этому около 45 000 зараженных устройств MikroTik не стали частью ботнета....

Читать далее...

103
0     
0

Малварь Capoae устанавливает на WordPress-сайты плагин с бэкдором



Специалисты Akamai пишут, что малварь Capoae проникает на сайты под управлением WordPress, устанавливает на них плагин с бэкдором, а затем использует систему для майнинга криптовалюты....

Читать далее...

170
0     
0

Взломанные сайты распространяют TeamViewer через сообщения о просроченных сертификатах



Хакеры взламывают серверы Windows IIS и предлагают пользователям загрузить вредоносный установщик, маскируя малварь под уведомление об истекшем сертификате....

Читать далее...

163
0     
0

Фермерский кооператив в США пострадал от атаки вымогателя BlackMatter



Американский фермерский кооператив NEW Cooperative подвергся атаке шифровальщика BlackMatter. Хакеры потребовали 5,9 млн долларов за дешифратор, а если пострадавшие не заплатят, злоумышленники угрожают обнародовать украденные данные....

Читать далее...

151
0     
0

В день релиза iOS 15 эксперт показал, как обойти экран блокировки



Компания Apple выпустила iOS 15, и в тот же день ИБ-эксперт Хосе Родригес продемонстрировал обход экрана блокировки на iPhone, при помощи которого можно получить доступ к заметкам пользователя....

Читать далее...

174
0     
0

Самый быстрый укол. Оптимизируем Blind SQL-инъекцию



Для подписчиковВ своей практике работы в BI.ZONE я регулярно сталкиваюсь с необходимостью эксплуатации слепых SQL-инъекций. Пожалуй, Blind-случаи встречались мне даже чаще, чем Union или Error-based. Поэтому я решил подумать об эффективности. Эта статья — обзор подходов к эксплуатации слепых SQL-инъекций и техник, позволяющих ускорить эксплуатацию....

Читать далее...

123
0     
0

Оператору DDoS-сервиса DownThem грозит до 35 лет тюрьмы



Калифорнийский суд присяжных признал виновным бывшего администратора DDoS-сервисов (DownThem и Ampnode), работавших с октября 2014 года. Платные пользователи этих сервисов осуществили более 200 000 DDoS-атак как на частных лиц, так и на организации по всему миру....

Читать далее...

175
0     
0

Европол связал итальянскую мафию с BEC-скамом, подменой SIM-карт и другим мошенничеством



Европол, Евроюст и европейские правоохранители ликвидировали киберпреступную сеть, связанную с итальянской мафией. Только в прошлом году эти мошенники сумели обмануть своих жертв на сумму около 10 000 000 евро. Полицейская операция привела к арестам 106 человек....

Читать далее...

142
0     
0





Перейти к полной версии