^
Ў
Для свежей уязвимости в Ghostscript опубликован PoC-эксплоит



На этой неделе в сети появился PoC-эксплоит для неисправленной уязвимости в Ghostscript. Проблема подвергает опасности все серверы, использующие этот компонент....

Читать далее...

128
0     
0

Господин Микротиков. Автоматизируем сбор и обработку данных с оборудования MikroTik



Для подписчиковПредставь, что у нас есть оборудование MikroTik, для которого написаны правила файрвола против сканирования портов. Нам нужно вести ежедневный учет IP-адресов и отправлять письмо с отчетом в отдел безопасности. Давай напишем скрипт, который будет выполнять всю эту работу....

Читать далее...

155
0     
0

В Zoho ManageEngine обнаружена уязвимость нулевого дня



Эксперты Агентства по кибербезопасности и защите инфраструктуры, организованного при Министерстве внутренней безопасности США (DHS CISA) предупредили, что хакеры больше недели эксплуатируют критическую уязвимость Zoho ManageEngine, что позволяет им получить полный контроль над системой....

Читать далее...

129
0     
0

Гражданина Украины обвинили в управлении брутфорс-ботнетом



Министерство юстиции США сообщило, что из Польши экстрадирован 28-летний гражданин Украины Глеб Иванов-Толпинцев, которого обвиняют в продаже доступов к взломанным компьютерным системам через специализированный маркетплейс в даркнете....

Читать далее...

124
0     
0

Компания «Яндекс» поделилась подробностями крупнейшей DDoS-атаки в истории рунета



Вчера СМИ сообщали, что компания «Яндекс» подверглась мощной DDoS-атаке, за которой стоял неназванный новый ботнет. Сегодня представители «Яндекса» поделились деталями случившегося: мощность атаки составляла более 20 млн запросов в секунду, и за ней стоял ботнет названный Mris (по-латышски «Чума»)....

Читать далее...

105
0     
0

Хакеры слили в открытый доступ учетные данные 500 000 аккаунтов Fortinet VPN



Исследователи сообщают, что на хакерских форумах распространяется список, состоящий почти из 500 000 логинов и паролей для входа в Fortinet VPN. Якобы эти учетные данные были скопированы с уязвимых устройств прошлым летом. Злоумышленники пишут, что уязвимость, использованная для сбора информации, уже исправлена, но многие учетные данные все еще действительны....

Читать далее...

166
0     
0

В POS-терминалах PAX устранены три уязвимости



Компания PAX Technology устранила три уязвимости в мобильных POS-терминалах PAX S920 и PAX D210. Эти устройства используются для приема платежей в ресторанах, гостиницах, транспорте и в других сферах по всему миру....

Читать далее...

127
0     
0

Искусство маскировки. Как мошенники прячут свои сайты в интернете



Для подписчиковАнализируя мошеннические сайты, порой диву даешься изобретательности жуликов. Встречаются и ресурсы, о которых с ходу и не скажешь, что они мошеннические. Однако чтобы изучить созданный интернет-жуликами сайт, сначала надо его найти. О методах поиска и о том, как мошенники прячут свои ресурсы в сети, мы сейчас и поговорим....

Читать далее...

103
0     
0

Новая 0-day уязвимость используется для атак через документы Microsoft Office



Эксперты Microsoft выпустили предупреждение о новой уязвимости нулевого дня в Microsoft MHTML (он же Trident), движке браузера Internet Explorer. Проблема уже используется в реальных атаках на пользователей Office 365 и Office 2019 в Windows 10. Патча пока нет....

Читать далее...

148
0     
0

Более 19 000 Android-приложений раскрывают данные из-за неправильной настройки Firebase



Аналитики компании Avast подсчитали, что из-за неправильной конфигурации БД Firebase тысячи Android-приложений допускают утечки разнообразных данных....

Читать далее...

120
0     
0





Перейти к полной версии