уязвимость

  1. NewsMaker

    Новости Искусство маскировки: как файлы-призраки могут стать козырной картой в руках злоумышленников

    Всего пара уловок откроет хакерам полный доступ к вашей файловой системе. На конференции DEF CON эксперт по кибербезопасности Даниэль Авиноам представил результаты своего исследования, согласно которым злоумышленники могут воспользоваться уязвимостью в архитектуре контейнеров Windows...
  2. NewsMaker

    Новости UNC4841 — настоящие спецагенты или просто хакеры высокого класса?

    Как китайская группировка проникла в почтовые шлюзы Barracuda и взломала десятки организаций. Компания Mandiant с уверенностью подтвердила , что китайские хакеры из группировки UNC4841 активно эксплуатировали zero-day уязвимость CVE-2023-2868 в продуктах Email Security Gateway ( ESG )...
  3. NewsMaker

    Новости Блокнот с подвохом: как в популярном Notepad++ обнаружили сразу 4 уязвимости

    Всего один текстовый файл может превратить вашу систему в игрушку для злоумышленников. Эксперты по кибербезопасности обнаружили несколько опасных уязвимостей в популярном текстовом редакторе Notepad++ . Эти уязвимости основаны на переполнении буфера ( Buffer Overflow ) и могут быть...
  4. NewsMaker

    Новости Не обновили свой софт от Citrix? Поздравляем, вы наверняка стали жертвой хакеров FIN8

    Полтора месяца уже прошло с выпуска исправления, но администраторы не спешат применять апдейт. Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают...
  5. NewsMaker

    Новости От Reply URL до Goodbye Security: как стать админом Entra ID за 5 минут

    Путь от хакера до повелителя системы длиной в один клик. Исследователи кибербезопасности из Secureworks Counter Threat Unit выявили уязвимость в алгоритме авторизации Microsoft Entra ID (ранее известной как Azure Active Directory). Дефект позволял злоумышленникам повышать свои системные...
  6. NewsMaker

    Новости Код в опасности: неизвестный хакер загрузил вредоносные пакеты Rust в репозиторий Crates.io

    Распространение угрозы приостановлено, но компьютеры разработчиков уже скомпрометированы. Разработчики программного обеспечения в очередной раз стали мишенью в атаках на цепочку поставок. В реестре библиотек Crates.io для языка программирования Rust недавно был обнаружен ряд вредоносных...
  7. NewsMaker

    Новости Американские города подают в суд на Hyundai и KIA за отсутствие базовых аппаратных мер безопасности

    Число угонов удвоилось, но едва ли автопроизводители снабдят своих клиентов бесплатными иммобилайзерами. Власти американских городов по всей территории США всё чаще подают в суд на автопроизводителей Kia и Hyundai за то, что те не устанавливают базовые противоугонные технологии на свои...
  8. NewsMaker

    Новости Китайские хакеры массово «ломают» учётные записи игроков Genshin Impact

    Фанаты популярной Action/RPG рискуют остановиться в развитии… по крайней мере внутри игры. Genshin Impact, популярная игра с открытым миром в жанре Action/RPG, с момента своего выхода в 2020 году собрала огромную базу игроков. Однако недавняя и тревожная новость потрясла всё игровое...
  9. NewsMaker

    Новости Как защититься от Downfall, уязвимости процессоров Intel? Рассказывают эксперты Microsoft

    Владельцы семейств процессоров Skylake, Tiger Lake и Ice Lake — эта информация для вас. Компания Microsoft опубликовала рекомендации по управлению рисками, связанными с недавно раскрытой уязвимости CVE-2022-40982 , широко известной под кодовым именем «Downfall». Недостаток...
  10. NewsMaker

    Новости Уязвимость как бизнес: США экономят миллионы на кибербезопасности

    Внутренний центр по уязвимостям кибербезопасности федерального правительства США принял более 1,300 действительных отчетов за первые 18 месяцев своей работы. Это позволило сэкономить порядка $4,35 миллионов на реагировании и восстановлении систем, согласно первому годовому отчету программы...
  11. NewsMaker

    Новости Защита на высоте: Positive Technologies сделала хранилища Western Digital ещё надежнее

    Эксперты Positive Technologies обнаружили опасную уязвимость в сетевых хранилищах Western Digital. В прошивке сетевых хранилищ Western Digital обнаружена уязвимость , позволяющая удаленно выполнять произвольный код. Уязвимость CVE-2023-22815, имеющая оценку 8,8 балла по шкале CVSS 3.0, была...
  12. NewsMaker

    Новости Cisco VPN в заложниках у Akira: вымогательское ПО виртуозно атакует корпоративные сети

    Как расшифровать нерасшифруемое и защитить систему от нападок. Специалисты утверждают , что злоумышленники стали чаще использовать вымогательское ПО Akira для проникновения в корпоративные сети компаний через CiscoVPN. Впервые Akira было запущено в марте 2023 года. Сейчас программу...
  13. NewsMaker

    Новости Невидимая угроза: Openfire и уязвимость, которая не оставляет следов в логах

    Безответственность администраторов более 3000 серверов может привести к краже конфиденциальной информации. Несмотря на выпущенные обновления безопасности, тысячи серверов Openfire подвержены активно эксплуатируемой критической уязвимости CVE-2023-32315 (CVSS: 7.5). Openfire — это...
  14. NewsMaker

    Новости 0day уязвимость в WinRAR ставит под угрозу брокерские счета

    Evilnum опять в деле? Хакеры активно эксплуатируют недавно обнаруженную уязвимость в популярной программе архивации для Windows, WinRAR, чтобы взламывать аккаунты трейдеров и украсть их средства. Уязвимость была обнаружена Group-IB в июне этого года и затрагивает обработку ZIP-файлов...
  15. NewsMaker

    Новости Хакеры с машиной времени активно используют исправленную уязвимость Adobe ColdFusion

    Эксперты оценили брешь как критическую и порекомендовали срочно обновить уязвимое ПО. Агентство кибербезопасности США ( CISA ) добавило уязвимость с идентификатором CVE-2023-26359 в каталог известных используемых уязвимостей. Эксперты присвоили ей рейтинг серьёзности 9,8 из 10 по шкале CVSS...
  16. NewsMaker

    Новости Слабое звено: утечка данных компании Belcan поставила под удар национальную безопасность США

    Инфраструктурные уязвимости нельзя игнорировать, особенно если ты — крупный оборонный подрядчик... Правительство США и оборонный подрядчик Belcan оставили свои учётные данные суперадминистратора открытыми для общественности. По данным исследовательской группы Cybernews , ошибка могла...
  17. NewsMaker

    Новости Киберщит Великобритании: Early Warning, система, которая обнаруживает угрозы, пока они ещё не начались

    Несмотря на свою уникальность, система имеет свои несовершенства и отсутствие доверия у населения. Специалисты Национального Центра Кибербезопасности Великобритании (National Cyber Security Centre, NCSC ) разработали систему раннего предупреждения об угрозах под названием Early Warning. За...
  18. NewsMaker

    Новости Воры, приходите в гости: аукционный дом Christie’s раскрывает реальное местоположение шедевров искусства

    Как всего один системный параметр поставил под угрозу физическую безопасность сотен клиентов компании? Интересное событие совсем недавно произошло в киберпространстве. Профессор одного из немецких университетов готовил унаследованные им картины на продажу через знаменитый аукционный дом...
  19. NewsMaker

    Новости Сигары, ром, эксплойты: киберпираты Cuba нашли новую лазейку для атак на США и Латинскую Америку

    Группировка пополняет свой инструментарий с криками «Viva la Revolución!». Киберпреступная группировка Cuba продолжает атаковать критическую инфраструктуру США и IT-компании в Латинской Америке. Согласно отчету команды BlackBerry, хакеры начали использовать новую уязвимость , обозначенную...
  20. NewsMaker

    Новости WinRAR исправляет уязвимость удаленного выполнения кода

    Обновитесь сейчас, чтобы защитить свой компьютер от потенциальных атак В популярная утилите для сжатия и архивации файлов в операционных системах Windows, WinRAR обнаружена критическая уязвимость CVE-2023-40477, позволяющая выполнить произвольный код на системе целевого пользователя...