^
Ў
Исследователь скомпрометировал 35 компаний через новую атаку на цепочку поставок



ИБ-эксперт Алекс Бирсан рассказал о новой проблеме, получившей название dependency confusion (путаница зависимостей). Благодаря этой проблеме специалист сумел загрузить собственный (безвредный) код в системы Apple, Microsoft, PayPal, Shopify, Netflix, Yelp, Uber и других компаний....

Читать далее...

99
0     
0

Hack Overflow. Как взломали Stack Overflow и как шло расследование



Для подписчиковНет на свете программиста, который не слышал бы о Stack Overflow. В мае 2019 года этот чудесный ресурс взломали, похитив исходники платформы. Причем взломали с использованием рекомендаций и советов, опубликованных на самом Stack Overflow. Как это получилось и как удалось обнаружить вторжение?...

Читать далее...

117
0     
0

Критический баг в Firefox мог привести к выполнению произвольного кода



Разработчики Mozilla выпустили Firefox 85, где исправили критическую уязвимость, связанную с раскрытием информации. Этот баг можно было объединить с другими уязвимостями и таким образом добиться выполнения произвольного кода....

Читать далее...

104
0     
0

Арестована хак-группа, промышлявшая подменой SIM и «заработавшая» на этом миллионы



В Англии и Шотландии арестованы восемь человек, которые занимались подменой SIM-карт и похищали деньги у американских знаменитостей. Такая деятельность принесла мошенникам более 100 000 000 долларов США в криптовалюте....

Читать далее...

97
0     
0

Компания Emsisoft сообщила об утечке данных



Поставщик антивирусных решений, компания Emsisoft сообщает, что неизвестная третья сторона получила доступ к базе данных, содержащей технические логи....

Читать далее...

107
0     
0

За взломом CD Projekt Red мог стоять шифровальщик HelloKitty



Украденные у компании CD Projekt Red данные выставлены на аукцион. Тем временем эксперты говорят, что за взломом стояли операторы малвари HelloKitty....

Читать далее...

104
0     
0

Microsoft исправила 0-day и более 50 других багов в своих продуктах



Компания Microsoft исправила 56 различных багов в своих продуктах, а также предупредила о трех опасных уязвимостях в Windows-стеке TCP/IP....

Читать далее...

101
0     
0

Cross-Site WebSocket Hijacking. Разбираемся, как работает атака на WebSocket



Для подписчиковВ этой статье мы разберем протокол WebSocket и подробно остановимся на уязвимости CSWSH — насколько она распространена в открытом интернете. Для тех, кто дочитает до конца, я приготовил бонус в виде утилиты cswsh-scanner, с помощью которой ты можешь проверить свои приложения и попытать удачи на баг-баунти....

Читать далее...

129
0     
0

Украинские правоохранители арестовали автора фишинг-кита uPanel



Киберполиция Украины сообщила об аресте 39-летнего мужчины, которого подозревают в создании одного из самых популярных фишинговых наборов на черном рынке....

Читать далее...

96
0     
0

PyPI и GitLab страдают от спамерских атак



Спамеры засыпали Python Package Index (PyPI) и GitLab мусорным контентом, наводнив ресурсы рекламой сомнительных сайтов и сервисов....

Читать далее...

95
0     
0





Перейти к полной версии