^
Ў
Ботнет ZHtrap превращает зараженные устройства в ловушки для поиска новых жертв



Новый ботнет ZHtrap превращает зараженные маршрутизаторы, DVR и прочие UPnP-устройства в приманки, которые помогают ему находить следующие цели для заражения....

Читать далее...

97
0     
0

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит



Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем....

Читать далее...

110
0     
0

HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration



Для подписчиковВ этой статье я покажу, как пройти машину Reel2 с площадки HackTheBox, и на ее примере мы познакомимся с векторами атаки на Outlook Web App, научимся генерировать список паролей из инфы о пользователей, поработаем с WS-Management и поищем уязвимости в настройках Just Enough Administration (JEA)....

Читать далее...

91
0     
0

Еще одна уязвимость нулевого дня в Chrome находится под атаками



Третья 0-day уязвимость в этом году была исправлена с релизом Chrome 89.0.4389.90 для Windows, Mac и Linux. Баг в движке Blink уже находится под атаками....

Читать далее...

93
0     
0

ESET предупреждает о небезопасности секс-игрушек



Аналитики ESET изучили несколько «умных» устройств для взрослых и пришли к выводу, что с точки зрения безопасности, к сожалению, такие девайсы по-прежнему представляют собой печальное зрелище....

Читать далее...

113
0     
0

Малварь маскируется под фейковые файлы Zipx



Эксперты Trustwave рассказали, что спамеры используют для распространения трояна NanoCore фальшивые файлы .zipx, которые на самом деле представляют собой иконки с дополнительной информацией в формате .rar....

Читать далее...

102
0     
0

Netflix блокирует доступ к «семейным» аккаунтам ради борьбы с хакерами



Компания Netflix начала тестировать новую функцию безопасности, которая ограничивает совместный доступ к учетным записям, если их пользователи не проживают вместе....

Читать далее...

109
0     
0

GitHub удалил эксплоит для ProxyLogon и подвергся критике



Принадлежащая Microsoft компания GitHub удалила опубликованный исследователем PoC-эксплоит для уязвимостей ProxyLogon, недавно обнаруженных в Microsoft Exchange. Теперь ИБ-эксперты спорят, правильное ли решение приняло руководство сервиса....

Читать далее...

125
0     
0

Фальшивый блокировщик рекламы майнит Monero



Исследователи «Лаборатории Касперского» обнаружили ряд поддельных приложений, распространяющие майнер криптовалюты Monero....

Читать далее...

92
0     
0

В Twitter прокомментировали замедление работы сервиса на территории России



Роскомнадзор сообщает, что «Twitter замедлен штатно», а в компании прокомментировали происходящее, отметив, что «глубоко обеспокоены участившимися попытками заблокировать и ограничить публичные обсуждения в интернете»....

Читать далее...

89
0     
0





Перейти к полной версии