^
Ў
Разработчики из Университета Миннесоты извинились перед Linux-сообществом



Недавно Университету Миннесоты запретили отправлять любые изменения в ядро Linux, так как специалисты учебного заведения намерено внедряли в код уязвимости (ради эксперимента). Представители Университета Миннесоты принесли извинения всему сообществу Linux, но вряд ли этот инцидент скоро забудется....

Читать далее...

87
0     
0

В macOS исправлен 0-day, который использовала малварь Shlayer



Apple выпустила macOS Big Sur 11.3, где исправлена уязвимость, которой уже злоупотребляли хакеры. Баг позволял малвари обойти защиту Gatekeeper, Apple File Quarantine и процесс нотаризации....

Читать далее...

85
0     
0

Преступники угрожают слить в сеть новый логотип Apple, если компания не заплатит выкуп



С сайта шифровальщика REvil были удалены чертежи и схемы продуктов Apple. Теперь злоумышленники угрожают опубликовать чертежи нового iPad и эскизы новых логотипов Apple....

Читать далее...

80
0     
0

HTB Bucket. Взламываем сайт через Amazon S3 и похищаем пароль рута через PDF



Для подписчиковСегодня мы пройдем машину средней сложности с площадки Hack The Box. По дороге ты научишься получать и создавать данные в базе DynamoDB, посмотришь на работу с бакетами Amazon S3 и научишься получать данные через вложение в PDF, используя уязвимость в конвертере PDF4ML....

Читать далее...

103
0     
0

Emotet самоуничтожился на всех зараженных машинах



25 апреля 2021 года, малварь Emotet должна была самоуничтожиться на зараженных машинах. Эту «бомбу замедленного действия» в код вредоноса в начале года внедрили правоохранительные органы....

Читать далее...

91
0     
0

Более 10 000 сигнализаций ABUS Secvest могут быть отключены удаленно



Тысячи «умных» сигнализаций ABUS Secvest содержат неисправленные уязвимости, которые позволяют злоумышленникам удаленно отключать охранную систему перед совершением кражи и взлома с проникновением....

Читать далее...

82
0     
0

Постквантовый VPN. Разбираемся с квантовыми компьютерами и ставим OpenVPN с защитой от будущих угроз



Для подписчиковХотя с квантовыми компьютерами мало кто сталкивался, они все же постепенно становятся реальностью и начинают угрожать традиционной криптографии. В ответ на это появились постквантовые алгоритмы шифрования. В статье я покажу, как они используются в OpenVPN, а заодно обсудим общее положение дел в мире квантовых технологий....

Читать далее...

72
0     
0

Мошенники нацелились на администраторов сайтов



Сайты более 100 российских компаний могли быть взломаны в результате новой мошеннической рассылки, сообщает «Лаборатория Касперского». Злоумышленники целенаправленно атаковали администраторов сайтов....

Читать далее...

75
0     
0

C помощью шифровальщика Qlocker хакеры получили 280 000 долларов за пять дней



Журналисты подсчитали, насколько успешна новая вредоносная кампания, направленная на устройства Qnap. Оказалось, что за считанные дни создатели вымогателя Qlocker «заработали» сотни тысяч долларов....

Читать далее...

77
0     
0

Скомпрометирован менеджер паролей Passwordstate, которым пользуются 29 000 компаний



Австралийская компания Click Studios, стоящая за разработкой менеджера паролей Passwordstate, уведомила своих клиентов о взломе. Компания пострадала от атаки на цепочку поставок: злоумышленники распространили среди пользователей Passwordstate вредоносное обновление и заразили машины малварью Moserware....

Читать далее...

73
0     
0





Перейти к полной версии