уязвимости

  1. NewsMaker

    Новости Старые ссылки – новые проблемы: не дайте злоумышленникам подделать вашу личность в Zoom

    Как создать безопасную видеоконференцию и правильно ее завершить? Zoom, популярная платформа для онлайн-встреч, привлекла внимание исследователей в области кибербезопасности из-за новой угрозы. Проблема связана с личным идентификатором встреч (Zoom Personal Meeting ID, PMI) — постоянным...
  2. NewsMaker

    Новости CISA добавляет новую звезду в свой 'Голливуд' уязвимостей

    Что же еще угрожает федеральным системам? Агентство CISA дополнило свой Каталог Известных Эксплуатируемых Уязвимостей новой записью. Дефект в Red Hat JBoss RichFaces Framework - CVE-2023-14667, связан с инъекцией языка выражений. Такие недоработки киберпреступники используют довольно...
  3. NewsMaker

    Новости SharePoint и 100 000 уязвимых серверов: аналитики исследуют дефекты платформы

    Патчи давно выпущены, но могут ли эксплойты «разбудить зверя»? Исследователи выявили две критические уязвимости в Microsoft SharePoint Server и разработали эксплойт, позволяющий выполнить код на затронутых серверах удаленно. CVE-2023-29357 (CVSS 9.8.) — это уязвимость повышения...
  4. NewsMaker

    Новости Даже Филиппинская страховая корпорация не застрахована от киберугроз

    Системы компании PhilHealth пали под натиском вымогателей из группы Medusa. Филиппинская корпорация медицинского страхования (PhilHealth) восстанавливается после недавней кибератаки . Из-за активности вымогательского ПО пришлось отключить несколько веб-сайтов и информационных порталов...
  5. NewsMaker

    Новости Буквы-призраки помогут хакерам пробраться в вашу электронную почту

    Мелкий шрифт - большая угроза: инструмент ZeroFont как метод успешного фишинга. Хакеры разработали новый метод обхода систем безопасности в электронной почте — письма со шрифтом нулевого размера. Они позволяют маскировать злонамеренные сообщения под безопасные, уже проверенные алгоритмами...
  6. NewsMaker

    Новости C++ против Rust: Windows решает, какой язык прокачает ее драйверы

    Rust лидирует, но есть свои нюансы. На платформе Github появился код от Microsoft , который позволит разработчикам создавать Windows -драйверы на языке Rust . Это важный шаг на пути к повышению безопасности операционной системы. Еще в 2019 году исследователи из Microsoft обсуждали...
  7. NewsMaker

    Новости 0-day уязвимости Apple стали инструментом для политических игр в Египте

    Шпионское ПО Predator и новые подробности недавнего инцидента. Исследователи безопасности из Citizen Lab и Google TAG сообщили о том, что три уязвимости, которые недавно были устранены Apple, активно использовались для установки шпионского ПО Predator от компании Cytrox. Целью...
  8. NewsMaker

    Новости Аттракцион щедрости: ключи к базам компании Exail оказались в открытом доступе

    Зачем промышленной группе крепкие двери, если окна открыты? Исследователи Cybernews выявили утечку файлов среды (.env) французской промышленной группы Exail. Файлы содержали учетные данные от внутренних баз и другую чувствительную информацию. Exail, появившаяся в 2022 году в результате...
  9. NewsMaker

    Новости Apple реагирует на угрозы: экстренные патчи для трёх новых уязвимостей "нулевого дня"

    Новости для тех, кто держит руку на пульсе. Apple выпустила экстренные обновления безопасности для устранения трёх новых уязвимостей "нулевого дня", которые были использованы в атаках на пользователей iPhone и Mac. В этом году компания устранила уже 16 таких уязвимостей. Два бага были...
  10. NewsMaker

    Новости Патч от Trend Micro или как не дать хакерам пробраться в сердце админ-консоли

    Продукты Apex One и Worry-Free в безопасности, но что насчет ПО других разработчиков? Компания Trend Micro выпустила патч для устранения критической уязвимости в продуктах Apex One и Worry-Free Business Security для Windows . Речь идет об CVE-2023-41179 , которая уже используется в...
  11. NewsMaker

    Новости Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей

    8 хорошо забытых уязвимостей продолжают использоваться в реальных атаках. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило восемь новых пунктов в свой каталог известных эксплуатируемых уязвимостей. Решение о добавлении было принято на основании данных об...
  12. NewsMaker

    Новости Восточные сказки: Peach Sandstorm и искусство цифровой разведки

    Иранские хакеры бросают песок в глаза стратегическим организациям по всему миру. Исследователи Microsoft обнаружили серию атак с использованием особого метода подбора паролей, проведённую группой APT33, также известной под названиями Peach Sandstorm, Holmium, Elfin и Magic Hound. Основные...
  13. NewsMaker

    Новости Твой ход, админ: аутентификацией в Windows 11 теперь можно управлять

    Что же не так с NTLM-протоколом и стоит ли его отключить? Microsoft обновила политику безопасности Windows 11, позволив администраторам блокировать протокол аутентификации NTLM при работе с SMB (Server Message Block). Функция позволит защитить систему от атак, применяющих методы...
  14. NewsMaker

    Новости Киберпираты похитили 80 ГБ данных из акватории США и Канады

    Пока управление водными ресурсами ведет расследование, CISA решает действовать. Международная совместная комиссия (IJC), отвечающая за управление водными системами на границе между США и Канадой, подтвердила , что подверглась кибератаке. Группа хакеров под названием NoEscape украла 80 ГБ...
  15. NewsMaker

    Новости Microsoft занимает почетное первое место в рейтинге критических уязвимостей

    Да пребудет с вами сила... антивируса. Компания Qualys, специализирующаяся на обеспечении безопасности в облачных сервисах, опубликовала список 20 наиболее эксплуатируемых уязвимостей, которые используются киберпреступниками для атак на различные системы. Список основан на анализе данных о...
  16. NewsMaker

    Новости Как ASUS разочаровала своих поклонников: три недопустимых ошибки в безопасности роутеров

    Обновите прошивку или ваши данные в беде. Три критические уязвимости удаленного выполнения кода обнаружены в популярных моделях маршрутизаторов ASUS: RT-AX55, RT-AX56U_V2 и RT-AC86U. Дефекты позволят потенциальным злоумышленникам получить полный контроль над устройствами, если...
  17. NewsMaker

    Новости Как потерять персональные данные за одно расширение в Google Chrome

    Расширьте возможности хакеров — установите новый плагин. Исследователи из Висконсинского университета в Мэдисоне обнаружили уязвимость в магазине расширений для Google Chrome . Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли...
  18. NewsMaker

    Новости Ваш пароль, пожалуйста: как потерять персональные данные за одно Chrome-расширение

    Расширьте возможности хакеров — установите новый плагин. Исследователи из Висконсинского университета в Мэдисоне обнаружили уязвимость в магазине расширений для Google Chrome . Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли...
  19. NewsMaker

    Новости Эксплойт для Juniper SRX — вакцина против удаленного кода или инструкция для хакеров?

    История о четырех уязвимостях: почему CISA настаивает на обновлении брандмауэров. В брандмауэрах Juniper SRX недавно обнаружили уязвимости, которые позволяют удаленно выполнить код без авторизации. Угроза касается устройств, работающих на необновленной операционной системе JunOS. Juniper...
  20. NewsMaker

    Новости Как группа Play превратила Rackspace из облака в тучу на $10 800 000

    Куда уходят миллионы — расследование последствий кибератаки. Облачный провайдер Rackspace Technology Inc. потратил $10,8 миллиона на устранение последствий масштабной кибератаки, произошедшей в декабре прошлого года. По заявлению компании, большую часть средств направили на оплату...