^
Ў
В ядре Linux устранены уязвимости, связанные с состоянием гонки



Эксперт Positive Technologies обнаружил ряд проблем в ядре Linux, эксплуатация которых позволяла локально повысить привилегии в системе....

Читать далее...

110
0     
0

Google устраняет еще одну уязвимость нулевого дня в Chrome



Разработчики Google выпустили Chrome версии 89.0.4389.72, где исправили уже вторую в этом году уязвимость нулевого дня....

Читать далее...

107
0     
0

Домен Perl[.]com был захвачен с помощью социальной инженерии



В начале февраля стало известно о захвате домена perl[.]com, принадлежащего Тому Кристиансену, который использует его с 1997 года для размещения новостей и статей о языке Perl. Как оказалось, домен был захвачен еще осенью прошлого года, и исключительно с помощью социальной инженерии....

Читать далее...

107
0     
0

Шпаргалка по persistence. Как надежно прописаться на хосте или выявить факт компрометации



Для подписчиковКогда получен шелл на хосте, первое, что необходимо сделать, — это обеспечить себе «постоянство» (persistence) в системе. Ведь во многих случаях на RCE может быть лишь одна попытка, а значит, недопустимо потерять доступ из-за каких-нибудь досадных обстоятельств....

Читать далее...

99
0     
0

Microsoft выпустила экстренные патчи для Exchange



Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры....

Читать далее...

105
0     
0

Методы черного SEO используются для распространения малвари



Малварь Gootkit превратилась в сложный и скрытный фреймворк, который теперь носит название Gootloader. Он распространяет широкий спектр различных вредоносов через взломанные сайты под управлением WordPress, злоупотребляя методами так называемого черного SEO....

Читать далее...

113
0     
0

Неизвестные вымогают у компании Tether 500 биткоинов



Разработчики криптовалюты Tether (USDT) сообщают, что неизвестные лица вымогают у них 500 биткойнов (примерно 24 000 000 долларов). В случае, если компания отказывается платить, мошенники обещают обнародовать якобы похищенные у нее данные....

Читать далее...

132
0     
0

Chrome будет принудительно подставлять к адресам префикс HTTPS



Если при наборе URL-адреса пользователь забывает добавить префикс HTTP или HTTPS, Chrome будет по умолчанию использовать HTTPS....

Читать далее...

122
0     
0

Android: безопасность Android 12 и принцип работы корутин



Для подписчиковСегодня в выпуске: security-новшества Android 12, полезные и вредные функции-расширения, советы по работе с Flow, лучшее объяснение принципа работы корутин, а также подборка библиотек для программистов....

Читать далее...

110
0     
0

Обнаружены полноценные эксплоиты для уязвимости Spectre



В прошлом месяце некто загрузил на VirusTotal эксплоиты для уязвимости Spectre, и это первый случай, когда «боевой» эксплоит для данной проблемы стал достоянием общественности....

Читать далее...

100
0     
0





Перейти к полной версии