^
Ў
Из-за взлома Codecov произошла утечка исходного кода Rapid7



Специалисты Rapid7 сообщают, что злоумышленники получили доступ к исходному коду компании после недавнего взлома онлайн-платформы для тестирования ПО Codecov....

Читать далее...

87
0     
0

На смену банковскому трояну Osiris пришел троян Ares



В марте текущего года разработчик банковского трояна Osiris заявил о прекращении деятельности, сославшись на отсутствие интереса к банковским троянам. Но теперь специалисты заметили появление нового банкера Ares, который, похоже, является «наследником» Osiris....

Читать далее...

86
0     
0

В 2020 году из App Store удалили более 95 000 мошеннических приложений



Компания Apple поделилась статистикой за 2020 год: за это время из-за нарушений и участия в различном мошенничестве (включая спам, обман и нарушение конфиденциальности) Apple удалила или не позволила разместить в App Store сотни тысяч приложений....

Читать далее...

91
0     
0

Фишеры атакуют пользователей криптокошельков Trust Wallet и MetaMask



Журналисты заметили, что в Twitter пользователей кошельков Trust Wallet и MetaMask активно атакуют фишеры, выдающие себя за техническую поддержку. Цель данной кампании — кража криптовалюты пользователей....

Читать далее...

81
0     
0

Microsoft пропатчила 55 уязвимостей, включая три бага нулевого дня



Майские обновления для продуктов Microsoft содержат исправления для 55 уязвимостей, четыре из которых классифицированы как критические, и еще пятьдесят — как важные....

Читать далее...

92
0     
0

Оператор WeLeakInfo приговорен к двум годам лишения свободы



Один из трех операторов сайта WeLeakInfo, который продавал всем желающим доступ к различным утечкам данных, приговорен в Нидерландах к двум годам тюремного заключения....

Читать далее...

77
0     
0

Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite



Для подписчиковПри атаке на веб-приложение иногда нужно составлять цепочки действий: перебор паролей, подбор второго фактора аутентификации, переиспользование ресурсов. Для этого есть разные инструменты. Какой выбрать, если, например, нужно тысячи раз выполнять HTTP-запросы внутри одной сессии? Я выберу Burp Suite, и вот почему....

Читать далее...

88
0     
0

Малварь XcodeGhost заразила 128 000 000 iOS-устройств



В рамках антимонопольного судебного разбирательства между компаниями Epic Games и Apple были обнародованы документы, согласно которым, малварь XcodeGhost, обнаруженная в 2015 году, атаковала более 128 миллионов пользователей iOS....

Читать далее...

92
0     
0

Любые устройства с поддержкой Wi-Fi уязвимы перед проблемами Frag Attacks



Известный ИБ-эксперт Мэти Ванхоф (Mathy Vanhoef) сообщил об обнаружении целого набора уязвимостей FragAttacks, перед которыми уязвимы все устройства с поддержкой Wi-Fi (компьютеры, смартфоны и «умные» девайсы), выпущенные после 1997 года....

Читать далее...

91
0     
0

Банкер TeaBot ворует SMS и учетные данные



Специалисты компании Cleafy обнаружили Android-вредоноса TeaBot (он же Anatsa), который похищает учетные данные пользователей и перехватывает SMS-сообщения, чтобы воровать средства из банков Испании, Германии, Италии, Бельгии и Нидерландов....

Читать далее...

99
0     
0





Перейти к полной версии