уязвимости

  1. NewsMaker

    Новости 0-day эксплойты для популярных приложений подорожали на миллионы долларов. В чем причина?

    Кто готов отдать $8 млн за ваши переписки в WhatsApp? Согласно последним исследованиям , стоимость эксплойтов нулевого дня для популярных мессенджеров сегодня измеряется миллионами долларов. Одна из главных причин — эволюция механизмов безопасности в мобильных ОС. Исследователям удалось...
  2. NewsMaker

    Новости Android стал ещё надёжнее: Google устранила 54 уязвимости в октябрьском обновлении безопасности

    Устаревшие смартфоны «в пролёте». Как же тогда защитить своё устройство? Google выпустила обновления для системы безопасности Android за октябрь 2023 года, устраняющие 54 уникальные уязвимости, в том числе две, которые, как известно, активно используются злоумышленниками. CVE-2023-4863...
  3. NewsMaker

    Новости От отключения воды до серьезных аварий: чем грозит городам взлом промышленных систем?

    Специалисты предупреждают: около 100 000 комплексов ICS остаются легкой мишенью. Почти 100 000 промышленных систем управления (industrial control systems, ICS ) во всем мире являются потенциальной мишенью для хакеров. Такие системы играют важную роль в нашей повседневной жизни. Они...
  4. NewsMaker

    Новости Старые ссылки – новые проблемы: не дайте злоумышленникам подделать вашу личность в Zoom

    Как создать безопасную видеоконференцию и правильно ее завершить? Zoom, популярная платформа для онлайн-встреч, привлекла внимание исследователей в области кибербезопасности из-за новой угрозы. Проблема связана с личным идентификатором встреч (Zoom Personal Meeting ID, PMI) — постоянным...
  5. NewsMaker

    Новости CISA добавляет новую звезду в свой 'Голливуд' уязвимостей

    Что же еще угрожает федеральным системам? Агентство CISA дополнило свой Каталог Известных Эксплуатируемых Уязвимостей новой записью. Дефект в Red Hat JBoss RichFaces Framework - CVE-2023-14667, связан с инъекцией языка выражений. Такие недоработки киберпреступники используют довольно...
  6. NewsMaker

    Новости SharePoint и 100 000 уязвимых серверов: аналитики исследуют дефекты платформы

    Патчи давно выпущены, но могут ли эксплойты «разбудить зверя»? Исследователи выявили две критические уязвимости в Microsoft SharePoint Server и разработали эксплойт, позволяющий выполнить код на затронутых серверах удаленно. CVE-2023-29357 (CVSS 9.8.) — это уязвимость повышения...
  7. NewsMaker

    Новости Даже Филиппинская страховая корпорация не застрахована от киберугроз

    Системы компании PhilHealth пали под натиском вымогателей из группы Medusa. Филиппинская корпорация медицинского страхования (PhilHealth) восстанавливается после недавней кибератаки . Из-за активности вымогательского ПО пришлось отключить несколько веб-сайтов и информационных порталов...
  8. NewsMaker

    Новости Буквы-призраки помогут хакерам пробраться в вашу электронную почту

    Мелкий шрифт - большая угроза: инструмент ZeroFont как метод успешного фишинга. Хакеры разработали новый метод обхода систем безопасности в электронной почте — письма со шрифтом нулевого размера. Они позволяют маскировать злонамеренные сообщения под безопасные, уже проверенные алгоритмами...
  9. NewsMaker

    Новости C++ против Rust: Windows решает, какой язык прокачает ее драйверы

    Rust лидирует, но есть свои нюансы. На платформе Github появился код от Microsoft , который позволит разработчикам создавать Windows -драйверы на языке Rust . Это важный шаг на пути к повышению безопасности операционной системы. Еще в 2019 году исследователи из Microsoft обсуждали...
  10. NewsMaker

    Новости 0-day уязвимости Apple стали инструментом для политических игр в Египте

    Шпионское ПО Predator и новые подробности недавнего инцидента. Исследователи безопасности из Citizen Lab и Google TAG сообщили о том, что три уязвимости, которые недавно были устранены Apple, активно использовались для установки шпионского ПО Predator от компании Cytrox. Целью...
  11. NewsMaker

    Новости Аттракцион щедрости: ключи к базам компании Exail оказались в открытом доступе

    Зачем промышленной группе крепкие двери, если окна открыты? Исследователи Cybernews выявили утечку файлов среды (.env) французской промышленной группы Exail. Файлы содержали учетные данные от внутренних баз и другую чувствительную информацию. Exail, появившаяся в 2022 году в результате...
  12. NewsMaker

    Новости Apple реагирует на угрозы: экстренные патчи для трёх новых уязвимостей "нулевого дня"

    Новости для тех, кто держит руку на пульсе. Apple выпустила экстренные обновления безопасности для устранения трёх новых уязвимостей "нулевого дня", которые были использованы в атаках на пользователей iPhone и Mac. В этом году компания устранила уже 16 таких уязвимостей. Два бага были...
  13. NewsMaker

    Новости Патч от Trend Micro или как не дать хакерам пробраться в сердце админ-консоли

    Продукты Apex One и Worry-Free в безопасности, но что насчет ПО других разработчиков? Компания Trend Micro выпустила патч для устранения критической уязвимости в продуктах Apex One и Worry-Free Business Security для Windows . Речь идет об CVE-2023-41179 , которая уже используется в...
  14. NewsMaker

    Новости Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей

    8 хорошо забытых уязвимостей продолжают использоваться в реальных атаках. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило восемь новых пунктов в свой каталог известных эксплуатируемых уязвимостей. Решение о добавлении было принято на основании данных об...
  15. NewsMaker

    Новости Восточные сказки: Peach Sandstorm и искусство цифровой разведки

    Иранские хакеры бросают песок в глаза стратегическим организациям по всему миру. Исследователи Microsoft обнаружили серию атак с использованием особого метода подбора паролей, проведённую группой APT33, также известной под названиями Peach Sandstorm, Holmium, Elfin и Magic Hound. Основные...
  16. NewsMaker

    Новости Твой ход, админ: аутентификацией в Windows 11 теперь можно управлять

    Что же не так с NTLM-протоколом и стоит ли его отключить? Microsoft обновила политику безопасности Windows 11, позволив администраторам блокировать протокол аутентификации NTLM при работе с SMB (Server Message Block). Функция позволит защитить систему от атак, применяющих методы...
  17. NewsMaker

    Новости Киберпираты похитили 80 ГБ данных из акватории США и Канады

    Пока управление водными ресурсами ведет расследование, CISA решает действовать. Международная совместная комиссия (IJC), отвечающая за управление водными системами на границе между США и Канадой, подтвердила , что подверглась кибератаке. Группа хакеров под названием NoEscape украла 80 ГБ...
  18. NewsMaker

    Новости Microsoft занимает почетное первое место в рейтинге критических уязвимостей

    Да пребудет с вами сила... антивируса. Компания Qualys, специализирующаяся на обеспечении безопасности в облачных сервисах, опубликовала список 20 наиболее эксплуатируемых уязвимостей, которые используются киберпреступниками для атак на различные системы. Список основан на анализе данных о...
  19. NewsMaker

    Новости Как ASUS разочаровала своих поклонников: три недопустимых ошибки в безопасности роутеров

    Обновите прошивку или ваши данные в беде. Три критические уязвимости удаленного выполнения кода обнаружены в популярных моделях маршрутизаторов ASUS: RT-AX55, RT-AX56U_V2 и RT-AC86U. Дефекты позволят потенциальным злоумышленникам получить полный контроль над устройствами, если...
  20. NewsMaker

    Новости Как потерять персональные данные за одно расширение в Google Chrome

    Расширьте возможности хакеров — установите новый плагин. Исследователи из Висконсинского университета в Мэдисоне обнаружили уязвимость в магазине расширений для Google Chrome . Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли...