^
Ў
Хакеры используют фальшивую captcha, чтобы обойти предупреждения в браузерах



Исследователь заметил, что злоумышленники используют фейковую captcha, чтобы заставить пользователей обойти предупреждения браузеров и загрузить банковский троян Gozi (он же Ursnif)....

Читать далее...

170
0     
0

Уязвимости в STARTTLS угрожают популярным почтовым клиентам



Группа немецких ученых обнаружила более 40 уязвимостей в имплементациях STARTTLS в популярных почтовых клиентах и серверах. Эксплуатация этих проблем позволяет злоумышленнику похитить учетные данные, перехватить email-сообщения и так далее....

Читать далее...

167
0     
0

Мошенники атакуют потенциальных криптоинвесторов и майнеров



С начала года «Лаборатория Касперского» обнаружила более 1500 мошеннических ресурсов, направленных на потенциальных криптоинвесторов или пользователей, которые заинтересованы в майнинге криптовалюты....

Читать далее...

152
0     
0

HTB CrossfitTwo. Применяем на практике UNION SQL Injection, DNS rebinding и NPM Planting



Для подписчиковСегодня мы поработаем с технологией WebSocket, проэксплуатируем UNION SQL Injection, проведем атаку DNS rebinding, заюзаем багу в приложении на Node.js и разберемся с тем, как авторизоваться на хосте при помощи YubiKey. Все это позволит нам захватить машину Crossfit 2 с площадки Hack The Box уровня сложности Insane....

Читать далее...

323
0     
0

Ученые считают, что промежуточные устройства можно использовать для масштабных DDoS-атак



На конференции USENIX группа ученых из Университета Мэриленда и Колорадского университета в Боулдере представила доклад, посвященный новому способу амплификации DDoS-атак. Исследователи утверждают, что для этих целей можно использовать протокол TCP и многочисленные промежуточные устройства, доступные в сети (в том числе маршрутизаторы, балансировщики нагрузки, DPI и так далее)....

Читать далее...

179
0     
0

Миллионы IoT-устройств в опасности из-за багов, найденных в Realtek Wi-Fi SDK



Тайваньский производитель Realtek предупредил о четырех уязвимостях, обнаруженных в трех SDK для модулей Wi-Fi. Данные модули используются почти в 200 моделях IoT-устройств как минимум 65 производителей....

Читать далее...

167
0     
0

Разработчик малвари Raccoon заразил свою систему и слил собственные данные



Разработчик инфостилера Raccoon запустил свое творение на собственной машине, чтобы проверить новые функции. В итоге его данные стали доступны ИБ-специалистам, и те смогли больше узнать о деятельности преступника....

Читать далее...

168
0     
0

Список подозреваемых в терроризме лиц, за которыми наблюдает ФБР, утек в сеть



В сеть утечка копия списка «Центра выявления террористов» ФБР (Terrorist Screening Center, TSC). БД содержит 1,9 миллиона записей, в том числе секретные списки «No Fly List», то есть перечень лиц, которых нельзя пускать на борт самолетов....

Читать далее...

171
0     
0

Компания T-Mobile подтвердила факт взлома



Представители телекоммуникационного гиганта T-Mobile подтвердили, что хакеры взломали внутренние серверы компании. Какие именно данные были похищены, еще предстоит выяснить....

Читать далее...

158
0     
0

«Код ИБ ПРОФИ» вновь соберет CISO в Сочи



Образовательный интенсив по управлению информационной безопасностью «Код ИБ ПРОФИ» вновь пройдет в Сочи с 9 по 12 сентября 2021 года....

Читать далее...

203
0     
0





Перейти к полной версии