^
Ў
Американские власти закрыли маркетплейс Slilpp, где торговали учетными данными



Министерство юстиции США сообщило о захвате серверов и доменов маркетплейса Slilpp, где преступные группы обменивались и торговали ворованными учетными данными....

Читать далее...

104
0     
0

Предустановленные приложения Samsung можно использовать для слежки за пользователями



Глава компании Oversecured Сергей Тошин обнаружил множество уязвимостей в приложениях, предустановленных на устройствах Samsung. Эти баги могут использоваться для слежки за пользователем или получения полного контроля над системой....

Читать далее...

91
0     
0

Хакеры похитили исходные коды у Electronic Arts



СМИ сообщили, что неизвестные злоумышленники взломали компанию Electronic Arts и похитили более 750 Гб данных, включая исходные коды игр и отладочные инструменты....

Читать далее...

120
0     
0

Глава JBS признал, что компания заплатила вымогателям 11 млн долларов



В мае 2021 года крупнейший в мире производитель говядины JBS был атакован шифровальщиком REvil. Теперь глава компании подтвердил, что JBS выплатила злоумышленникам выкуп в размере 11 000 000 долларов США....

Читать далее...

120
0     
0

Microsoft предупреждает о майнинговых атаках на кластеры Kubernetes



Компания Microsoft предупредила о продолжающихся атаках на кластеры Kubernetes с запущенным Kubeflow (опенсорсный проект, который позволяет запускать сверхмощные вычисления с машинным обучением поверх кластеров Kubernetes). Преступники используют их для развертывания вредоносных контейнеров, добывающих криптовалюту Monero и Ethereum....

Читать далее...

131
0     
0

Вымогатели все чаще атакуют устройства SonicWall



Компании Mandiant и CrowdStrike предупреждают, что хакеры все чаще используют устройства SonicWall для проникновения в корпоративные сети и развертывания программ-вымогателей....

Читать далее...

106
0     
0

Эксплуатация ядра для чайников. Проходим путь уязвимости от сборки ядра Linux до повышения привилегий



Для подписчиковКак работают уязвимости в ядре Linux? Чтобы это понять, давай создадим свой модуль ядра и с его помощью повысим себе привилегии до суперпользователя. Затем мы соберем само ядро Linux с уязвимым модулем, автоматизируем процесс загрузки и воспользуемся ROP, чтобы получить права root....

Читать далее...

101
0     
0

В Google Chrome исправили шестую 0-day уязвимость в этом году



Разработчики Google обновили Chrome для Windows, Mac и Linux до версии 91.0.4472.101, чтобы исправить 14 уязвимостей, включая одну уязвимость нулевого дня, уже находившуюся под атаками (CVE-2021-30551)....

Читать далее...

100
0     
0

Четыре уязвимости найдены в Microsoft Office



Исследователи Check Point обнаружили четыре уязвимости, затрагивающие продукты Microsoft Office, включая Excel и Office Online. Уязвимости возникли в старом, «унаследованном» коде и могли предоставить злоумышленникам возможность выполнять код через вредоносные документы Office, например, Word, Excel и Outlook....

Читать далее...

103
0     
0

Группа PuzzleMaker атакует пользователей Windows и Chrome, используя уязвимости нулевого дня



«Лаборатория Касперского» рассказала о целевых атаках с применением уязвимостей нулевого дня в Microsoft Windows и Google Chrome, исправленных на этой неделе в рамках «вторника обновлений»....

Читать далее...

88
0     
0





Перейти к полной версии