^
Ў
Правительство США обвинило Россию в атаке на SolarWinds и наложило санкции на ряд компаний



Американские власти официально возложили на Россию ответственность за атаку на компанию SolarWinds и ее клиентов. Также были введены санкции против ряда российских ИТ-компаний, включая Positive Technologies....

Читать далее...

88
0     
0

Reddit запускает публичную программу bug bounty



На этой неделе Reddit объявил о запуске публичной программы bug bounty на платформе HackerOne. Ранее у сайта уже была собственная программа вознаграждений за обнаруженные уязвимости, но она была доступна только для избранных исследователей....

Читать далее...

88
0     
0

Создан JavaScript-эксплоит для атак на DDR4



Ученые из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха разработали новую вариацию атаки Rowhammer и дали ей название SMASH (Synchronized MAny-Sided Hammering)....

Читать далее...

87
0     
0

Бренд Microsoft по-прежнему очень любим фишерами



Эксперты Check Point подсчитали, что в первом квартале 2021 года, равно как и в предыдущем, злоумышленники чаще всего использовали бренд Microsoft. 39% всех попыток фишинга с упоминанием известных компаний были связаны именно с ИТ-гигантом....

Читать далее...

100
0     
0

Занимательная форензика. Извлекаем пароль из дампа памяти с помощью Volatility и GIMP



Для подписчиковЗадачи на форензику (криминалистику) в соревнованиях Capture The Flag делятся на несколько больших типов: анализ оперативной памяти, жесткого диска и исследование дампов трафика. В этой статье мы разберем задачу Remote Password Manager на тему анализа памяти из соревнования JustCTF 2021, а заодно рассмотрим малоизвестную, но очень полезную фишку GIMP....

Читать далее...

98
0     
0

Пиратские версии Microsoft Office и Adobe Photoshop похищают данные и криптовалюту



Эксперты Bitdefender предупредили, что взломанные копии Microsoft Office и Adobe Photoshop похищают файлы cookie и данные криптовалютных кошельков Monero у пользователей, которые устанавливают пиратское ПО....

Читать далее...

87
0     
0

АНБ выявило новые критические баги в Microsoft Exchange



На этой неделе Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют набор из четырех уязвимостей, оцененных как серьезные и критические. Все проблемы ведут к удаленному выполнению произвольного кода и некоторые из них были обнаружены специалистами АНБ....

Читать далее...

93
0     
0

Для уязвимости в устройствах Qnap опубликован эксплоит



В сети появился эксплоит для уязвимости в устройствах Qnap NAS, на которых работает система управления видеонаблюдением Surveillance Station....

Читать далее...

91
0     
0

В 2020 году компания Capcom была взломана через старое VPN-устройство



Компания Capcom опубликовала обновленную информацию об атаке, случившейся в конце 2020 года. Сообщается, что взлом произошел через старый VPN-девайс для резервного копирования....

Читать далее...

75
0     
0

Еще один эксплоит для уязвимости в Chrome опубликован в Twitter



В Twitter был опубликован уже второй на этой неделе эксплоит для уязвимости нулевого дня в Chromium, которая затрагивает Chrome, Edge и, вероятно, другие браузеры....

Читать далее...

80
0     
0





Перейти к полной версии