Juniper экстренно патчит уязвимость обхода аутентификации
Подробнее
Подробнее
t.me
Juniper экстренно патчит уязвимость обхода аутентификации
Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVSS), которая приводит к обходу аутентификации в продуктах Session Smart Router (SSR), Session Smart Conductor…
Миллионам серверов OpenSSH угрожает проблема regreSSHion
Подробнее
Подробнее
t.me
Миллионам серверов OpenSSH угрожает проблема regreSSHion
Миллионы серверов OpenSSH могут быть уязвимы перед свежей проблемой regreSSHion (CVE-2024-6387), которая может использоваться для неаутентифицированного удаленного выполнения кода.
Корейский провайдер заразил 600 000 пользователей вредоносным ПО
Подробнее
Подробнее
t.me
Корейский провайдер заразил 600 000 пользователей вредоносным ПО
По данным южнокорейских СМИ, местная телекоммуникационная компания KT умышленно заразила своих клиентов вредоносным ПО, так как пользователи слишком активно скачивали контент через P2P.
Мошенники размещают объявления в Telegram-каналах с вакансиями
Подробнее
Подробнее
t.me
Мошенники размещают объявления в Telegram-каналах с вакансиями
В популярных Telegram-каналах с вакансиями стали появляться мошеннические объявления об удаленной работе в IT-отрасли. В переписке у соискателей запрашивают персональные данные и пытаются привязать к личному кабинету банка номер якобы корпоративной SIM-карты…
Австралиец арестован за Wi-Fi атаку Evil Twin на борту самолета
Подробнее
Подробнее
t.me
Австралиец арестован за Wi-Fi атаку Evil Twin на борту самолета
Австралийская федеральная полиция предъявила обвинения мужчине (имя подозреваемого не раскрывается), который совершал атаки типа Evil Twin на внутренних рейсах и в аэропортах Перта, Мельбурна и Аделаиды. Таким способом он «угонял» чужую электронную почту…
HTB Jab. Применяем AS-REP Roasting при атаке на Windows
Подробнее
Подробнее
t.me
HTB Jab. Применяем AS-REP Roasting при атаке на Windows
В этом райтапе нам предстоит получить 2,5 тысячи пользователей сервера XMPP и валидировать их в Active Directory. Затем мы найдем учетные данные и получим сессию на сервере, используя механизм DCOM. Повысить привилегии нам поможет вредоносный плагин для сервера…
Процессоры Intel уязвимы перед side-channel атакой Indirector
Подробнее
Подробнее
t.me
Процессоры Intel уязвимы перед side-channel атакой Indirector
Процессоры Intel (в том числе поколений Raptor Lake и Alder Lake) подвержены новому типу Branch Target Injection (BTI) атаки, получившей название Indirector. Она может использоваться для кражи конфиденциальных данных.
CapraRAT маскируется под популярные приложения для Android
Подробнее
Подробнее
t.me
CapraRAT маскируется под популярные приложения для Android
Группировка APT36 (она же Transparent Tribe) продолжает распространять вредоносные приложения для Android с помощью социальной инженерии. На этот раз хакеры нацелились на мобильных геймеров, любителей оружия и пользователей TikTok.
Cisco патчит 0-day уязвимость в NX-OS, которую уже использовали китайские хакеры
Подробнее
Подробнее
Telegram
cuz_music_6
{
"botUsername": "@U_song_bot"
}
"botUsername": "@U_song_bot"
}
Смартфоны Google Pixel 6 «окирпичиваются» после сброса к заводским настройкам
Подробнее
Подробнее
t.me
Смартфоны Google Pixel 6 «окирпичиваются» после сброса к заводским настройкам
На прошлой неделе многие владельцы телефонов Google Pixel 6 (6, 6a, 6 Pro) столкнулись с тем, что их устройства выходят из строя, если выполнить сброс настроек до заводских.
Уязвимости в менеджере зависимостей CocoaPods подвергали риску приложения для iOS и macOS
Подробнее
Подробнее
t.me
Уязвимости в менеджере зависимостей CocoaPods подвергали риску приложения для iOS и macOS
Критические уязвимости, обнаруженные в менеджере зависимостей CocoaPods, позволяли злоумышленникам перехватывать контроль над тысячами заброшенных пакетов, выполнять shell-команды и захватывать учетные записи. В итоге это могло повлиять на миллионы приложений…
Принеси свой уязвимый драйвер! Разбираем BYOVD — одну из опаснейших атак на Windows за последние годы
Подробнее
Подробнее
t.me
Принеси свой уязвимый драйвер! Разбираем BYOVD — одну из опаснейших атак на Windows за последние годы
Многие именитые хакерские группировки, например северокорейская Lazarus, используют доступ к пространству ядра через атаку BYOVD при выполнении сложных APT-нападений. Тот же метод используют авторы инструмента Terminator, а также операторы различных шифровальщиков.…
Фишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователей
Подробнее
Подробнее
t.me
Фишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователей
Специалисты «Лаборатории Касперского» обнаружили схему кражи Telegram-аккаунтов и криптовалюты. При помощи фишинговых ботов злоумышленники атакуют владельцев цифровых активов, которые совершают P2P-сделки внутри мессенджера. Компания сообщает, что уже выявила…
Proton запускает альтернативу Google Docs, ориентированную на приватность
Подробнее
Подробнее
t.me
Proton запускает альтернативу Google Docs, ориентированную на приватность
Компания Proton запустила бесплатный и опенсорсный веб-сервис Docs in Proton Drive, оснащенный end-to-end шифрованием и предназначенный для редактирования и совместной работы с документами.
Positive Technologies: 96% организаций уязвимы перед кибермошенниками
Подробнее
Подробнее
t.me
Positive Technologies: 96% организаций уязвимы перед кибермошенниками
Специалисты Positive Technologies рассказали о результатах пентестов, проведенных в 2023 году. Оказалось, что практически во всех компаниях, где проводилось внутреннее тестирование, злоумышленники могли бы установить полный контроль над ИТ-инфраструктурой.…
OVHcloud столкнулась с рекордной DDoS-атакой мощностью 840 млн пакетов в секунду
Подробнее
Подробнее
t.me
OVHcloud столкнулась с рекордной DDoS-атакой мощностью 840 млн пакетов в секунду
Компания OVHcloud, один из крупнейших поставщиков облачных услуг в Европе, сообщает, что в начале 2024 года она отразила рекордную DDoS, мощность которой достигла 840 млн пакетов в секунду (Mpps). В компании считают, что за этой атакой стоял ботнет из устройств…
Исследователи выявили тысячи педофилов, изучив логи инфостилеров
Подробнее
Подробнее
t.me
Исследователи выявили тысячи педофилов, изучив логи инфостилеров
Специалисты Recorded Future Insikt Group обнаружили тысячи педофилов, которые скачивают и распространяют материалы, связанные с сексуальным насилием над детьми. Информацию об этих людях исследователи нашли благодаря логам инфостилеров, опубликованным в даркнете.
Надзор за Sysmon. Защищаем мониторинг от атак штатными средствами Windows
Подробнее
Подробнее
t.me
Надзор за Sysmon. Защищаем мониторинг от атак штатными средствами Windows
На пути атакующего часто стоят системы EDR, цель которых — обнаружить атаку и сообщить о ней первой линии обороны SOC. Чтобы оставаться незамеченными, пентестерам приходится обходить мониторинг. В этой статье поговорим о том, как именно это делается в случае…
Европол ликвидировал 593 сервера Cobalt Strike, которыми пользовались хакеры
Подробнее
Подробнее
t.me
Европол ликвидировал 593 сервера Cobalt Strike, которыми пользовались хакеры
Правоохранительные органы, под руководством Европола, провели операцию «Морфей» (Morpheus), в результате которой были ликвидированы почти 600 серверов Cobalt Strike, использовавшихся киберпреступниками.
Незащищенный API использовался для обнаружения номеров телефонов пользователей Authy
Подробнее
Подробнее
t.me
Незащищенный API использовался для обнаружения номеров телефонов пользователей Authy
Компания Twilio предупредила, что незащищенный эндпоинт API позволял злоумышленникам узнать миллионы телефонных номеров пользователей Authy, что потенциально делало их уязвимыми для SMS-фишинга и атак с подменой SIM-карт.