^
Ў
Приложения для знакомств стали безопаснее, но не с точки зрения приватности



Эксперты «Лаборатории Касперского» проверили безопасность приложений для онлайн-знакомств, проанализировав девять наиболее популярных приложений в мире: Tinder, Bumble, OkCupid, Mamba, Pure, Feeld, Her, Happn и Badoo....

Читать далее...

96
0     
0

Появился бесплатный дешифратор для вымогателя Lorenz



Голландская компания Tesorion выпустила бесплатный дешифратор для данных, пострадавших в результате атак вымогателя Lorenz. Теперь некоторые файлы можно восстановить бесплатно, без уплаты выкупа....

Читать далее...

94
0     
0

Хакеры провели несколько месяцев в сети Национального банка Дании



Русскоязычная хак-группа APT29 (также известная под именами Cozy Bear, Nobelium или The Dukes) скомпрометировала центральный банк Королевства Дания и сохраняла доступ к сети финансового учреждения несколько месяцев....

Читать далее...

99
0     
0

В сеть просочился эксплоит для опасной проблемы PrintNightmare в Windows



PoC-эксплоит для опасной уязвимости в Windows Print Spooler был опубликован в открытом доступе. RCE-уязвимость затрагивает все версии Windows и может влиять даже на XP и Vista....

Читать далее...

125
0     
0

Лайфхаки для DevOps. Маленькие хитрости и большие инструменты на каждый день



Для подписчиковУ всех нас есть лайфхаки и инструменты, ускоряющие работу. У девопсов и администраторов таких инструментов должно быть едва ли не больше всех, потому что сервисов много, а терминал один. В этой статье я делюсь своим опытом работы с облачными системами и решением мелких задач, которые возникают каждый день....

Читать далее...

85
0     
0

Данные с устройств WD My Book Live стирают через уязвимость нулевого дня



На прошлой неделе NAS производства Western Digital подверглись атакам, в результате которых с устройств были удалены все файлы, и разработчики попросили пользователей временно отключить девайсы от интернета. Как выяснилось, для сброса к заводским настройкам использовалась 0-day уязвимость....

Читать далее...

99
0     
0

Уязвимость во встроенном переводчике Edge позволяла выполнить произвольный код



Недавно Microsoft исправила UXSS-уязвимость в браузере Edge, возникшую из-за встроенного переводчика Microsoft Translator. Баг мог использоваться для внедрения и выполнения произвольного кода в контексте любого сайта....

Читать далее...

104
0     
0

Microsoft по ошибке подписала серию вредоносных драйверов



Компания Microsoft признала, что по ошибке подписала и одобрила для использования серию драйверов Netfilter, которые оказались руткитом для Windows....

Читать далее...

121
0     
0

HTB Spectra. Пентестим WordPress и повышаем привилегии в Unix



Для подписчиковСегодня мы с тобой пройдем легкую машину с площадки Hack The Box под названием Spectra. Мы будем пентестить сайт под управлением WordPress, продвигаться на хосте благодаря автологину и повысим привилегии за счет команды initctl....

Читать далее...

126
0     
0

Устройства Cisco оказались под атаками после публикации эксплоита для прошлогоднего бага



На прошлой неделе в сети появился PoC-эксплоит для уязвимости, исправленной еще в прошлом году, и теперь маршрутизаторы Cisco ASA и брандмауэры FTD подвергаются атакам со стороны хакеров и ИБ-исследователей....

Читать далее...

94
0     
0





Перейти к полной версии