linux

  1. NewsMaker

    Новости Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение?

    Специалисты нашли в двух вредоносных программах много сходств, но все не так просто. Вымогательская программа Monti, обнаруженная в июне 2022 года, привлекла внимание экспертов в области кибербезопасности из-за своего сходства с известным ПО Conti . Сходство выражается не только в названии, но...
  2. NewsMaker

    Новости Страшный циклоп преобразился в прекрасного рыцаря: вымогатели Cyclops провели ребрендинг

    В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями. Распространяемое по модели RaaS вымогательcкое программное обеспечение «Cyclops» (циклоп), о котором мы писали в начале июня, подверглось ребрендингу. Теперь оно называется «Knight»...
  3. NewsMaker

    Новости Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

    Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности. Исследователи из компании Akamai предупреждают о продолжающихся хакерских атаках, получивших название Xurum. Они нацелены на сайты электронной коммерции, работающие под управлением CMS...
  4. NewsMaker

    Новости Intel вносит улучшения в обновление микрокода процессора под Linux

    Как это изменит работу корпоративных серверов и Linux? Инженеры Intel работают над улучшением процесса обновления микрокода для x86_64 CPU в системах Linux , с акцентом на оптимизацию позднего загрузчика микрокода. Эти изменения прежде всего нацелены на серверы и корпоративных...
  5. NewsMaker

    Новости Как Rust меняет картину ядра Linux: сетевые сокеты на новом уровне

    Техническая романтика или прагматичный шаг вперёд? В последних версиях ядра Linux продолжается активная интеграция языка программирования Rust . С версии 6.1 была добавлена начальная инфраструктура Rust как альтернативного языка для создания новых модулей ядра, а к версии 6.5 осуществлено...
  6. NewsMaker

    Новости Хакеры похоронили Большого Брата: «Культ Мёртвой Коровы» официально представил платформу Veilid

    Новинка исключит возможность слежки и шпионажа в Интернете, надёжно шифруя данные пользователей. На прошлой неделе мы рассказывали вам о том, что одно из старейших хакерских объединений под названием «Культ Мёртвой Коровы» анонсировало децентрализованную платформу Veilid , предоставляющую...
  7. NewsMaker

    Новости Мутировавший криптомайнер SkidMap атакует уязвимые серверы Redis

    Вредонос основательно прокачал свои зловредные способности в новой итерации. Киберпреступники активизировали атаки с использованием усовершенствованной версии вредоносной программы SkidMap, нацеленной на эксплуатацию уязвимостей в серверах баз данных Redis под управлением Linux . Об этом в...
  8. NewsMaker

    Новости Кибергодзилла атакует: вредоносный Reptile простукивает порты южнокорейских компаний

    Так-тук. Кто там? Киберпираты, отдавайте свой Linux. Киберпреступники в последнее время активно эксплуатируют руткит Reptile для атак на системы Linux в Южной Корее. Reptile использует метод Port Knocking (дословно — «простукивание портов»): открывает определенный порт на зараженной...
  9. NewsMaker

    Новости Критическая уязвимость в клиенте Mozilla VPN делает приватное публичным

    Ошибка превращает систему безопасности Linux в инструмент для кражи данных. Специалисты по безопасности из компании SUSE обнаружили критическую уязвимость в клиенте Mozilla VPN 2.14.1 для Linux . Проблема позволяет любому пользователю системы настроить собственное VPN -подключение...
  10. NewsMaker

    Новости Внутренняя угроза: киберпреступники нашли новый путь к сердцу облачных сервисов Amazon

    SSM-агент AWS ловким движением курсора превращается в троян удалённого доступа. Исследователи кибербезопасности обнаружили новый метод постэксплуатации в облачных сервисах Amazon Web Services ( AWS ), который позволяет использовать AWS Systems Manager Agent ( SSM -агент) в качестве...
  11. NewsMaker

    Новости Линус Торвальдс лечит AMD от заикания: разработчик призвал отказаться от модуля fTPM

    Станет ли вмешательство Торвальдса причиной скорейшего исправления проблемы? Создатель Linux Линус Торвальдс раскритиковал модуль безопасности AMD fTPM (Firmware-based Trusted Platform Module) и порекомендовал отключить его для аппаратной генерации случайных чисел. Торвальдс также...
  12. NewsMaker

    Новости Вымогатели Abyss Locker уничтожат вашу виртуальную инфраструктуру в один клик

    Новая вариация вредоноса под Linux нацелена на серверы VMware ESXi. По мере того, как предприятия переходят от частных серверов к виртуальным машинам для более эффективного управления ресурсами, производительности и восстановления после сбоев, хакеры всё чаще создают шифровальщики, нацеленные...
  13. NewsMaker

    Новости Ответственность за свободу: Новые законы угрожают разработчикам программного обеспечения

    Участие в открытых IT-проектах теперь может привести к уголовной ответственности. Как сообщает OpenNET, Государственная Дума РФ одобрила в последнем, окончательном чтении несколько законопроектов: №346588-8 , №346769-8 и №346750-8 . Эти законы направлены на запрет участия граждан РФ в...
  14. NewsMaker

    Новости Уязвимости в ядре Ubuntu угрожают миллионам пользователей

    Недавние изменения в модуле OverlayFS привели к серьёзным проблемам. Две уязвимости Linux , недавно выявленные в ядре Ubuntu , создают для непривилегированных локальных пользователей возможность получения повышенных привилегий на огромном количестве устройств. Ubuntu — один из самых...
  15. NewsMaker

    Новости Мал, да удал: Университет Беркли запускает «крошечную» космическую программу

    Проект обещает демократизировать исследования с помощью микрозондов. Маленькие космические зонды, использующие солнечную энергию, могут стать будущим науки. Команда ученых из Калифорнийского университета в Беркли представила проект «BLISS: Межпланетные исследования с помощью стай...
  16. NewsMaker

    Новости Кибератаки на банки через цепочку поставок ПО: новый тренд в киберпреступности?

    Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов. В последние месяцы два банка стали мишенью атак на цепочку поставок открытого ПО (open source), что стало первыми подобными инцидентами такого рода. По данным аналитиков Checkmarx , в ходе отдельных кампаний в...
  17. NewsMaker

    Новости P2PInfect: в облачных средах завёлся чрезвычайно опасный червь

    Новый вредонос на языке Rust использует критические уязвимости Redis для самораспространения. Эксперты в области кибербезопасности обнаружили новый червь P2PInfect, атакующий Redis -серверы в облаке для последующей эксплуатации существующих уязвимостей. «Червь P2PInfect взламывает серверы...
  18. NewsMaker

    Новости Ботнет из 70 тысяч домашних роутеров крадёт пропускную способность сети своих владельцев

    Вредоносное ПО AVrecon остаётся незамеченных уже более двух лет, возможно ли защитить от него своё устройство? Более 70 тысяч домашних роутеров на базе Linux заражены скрытным вредоносным ПО AVrecon, которое используется для кражи пропускной способности и создания скрытой резидентской...
  19. NewsMaker

    Новости Огонь по своим: пентестеры стали жертвой своего собственного инструмента

    PoC-эксплойт проверяет не только уязвимости, но и "иммунитет" компьютера. Исследователи кибербезопасности стали мишенью поддельного PoC -эксплойта CVE-2023-35829, который устанавливает вредоносное ПО для кражи паролей Linux . Аналитики Uptycs обнаружили вредоносный PoC...
  20. NewsMaker

    Новости Ghostscript: как одна уязвимая функция может испортить вам жизнь

    Новая брешь в безопасности может быть использована как в атаках на Linux, так и на Windows. В Ghostscript , открытом интерпретаторе языка PostScript и PDF -файлов, широко используемом в Linux , обнаружена уязвимость , позволяющая удалённо выполнять произвольный код. Уязвимость...