^
Ў
Десятая конференция ZeroNights пройдет 30 июня в летнем Петербурге



В 2021 году в десятый раз пройдет ZeroNights – ежегодная международная конференция, посвященная практическим аспектам информационной безопасности....

Читать далее...

151
0     
0

Хакеры тоже заинтересовались NFT и взламывают пользователей Nifty Gateway



Пользователи Nifty Gateway, торговой площадки для покупки и продажи невзаимозаменяемых токенов (NFT), жалуются на взлом учетных записей. Сам ресурс при этом скомпрометирован не был....

Читать далее...

90
0     
0

Microsoft представила инструмент для исправления ProxyLogon в один клик



Разработчики Microsoft выпустили инструмент под названием EOMT (Exchange On-premises Mitigation Tool), предназначенный для установки обновлений на серверы Microsoft Exchange в один клик и защиты от уязвимостей ProxyLogon....

Читать далее...

103
0     
0

Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов



Эксперты французского института INRIA сообщают, что правоохранительные органы плохо справляются с очисткой PDF-документов, которые публикуют на своих сайтах....

Читать далее...

93
0     
0

Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры



Инженеры компании опубликовали JavaScript-эксплоит, чтобы продемонстрировать эффективность использование уязвимости Spectre в браузерах для доступа к информации в памяти....

Читать далее...

102
0     
0

Ботнет ZHtrap превращает зараженные устройства в ловушки для поиска новых жертв



Новый ботнет ZHtrap превращает зараженные маршрутизаторы, DVR и прочие UPnP-устройства в приманки, которые помогают ему находить следующие цели для заражения....

Читать далее...

90
0     
0

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит



Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем....

Читать далее...

101
0     
0

HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration



Для подписчиковВ этой статье я покажу, как пройти машину Reel2 с площадки HackTheBox, и на ее примере мы познакомимся с векторами атаки на Outlook Web App, научимся генерировать список паролей из инфы о пользователей, поработаем с WS-Management и поищем уязвимости в настройках Just Enough Administration (JEA)....

Читать далее...

84
0     
0

Еще одна уязвимость нулевого дня в Chrome находится под атаками



Третья 0-day уязвимость в этом году была исправлена с релизом Chrome 89.0.4389.90 для Windows, Mac и Linux. Баг в движке Blink уже находится под атаками....

Читать далее...

85
0     
0

ESET предупреждает о небезопасности секс-игрушек



Аналитики ESET изучили несколько «умных» устройств для взрослых и пришли к выводу, что с точки зрения безопасности, к сожалению, такие девайсы по-прежнему представляют собой печальное зрелище....

Читать далее...

104
0     
0





Перейти к полной версии