Nvidia исправляет серьезные уязвимости в драйверах для Windows и Linux
Подробнее
Подробнее
t.me
Nvidia исправляет серьезные уязвимости в драйверах для Windows и Linux
Nvidia выпустила срочные патчи, устраняющие как минимум восемь уязвимостей в GPU-драйверах для Windows и Linux, а также в софте для виртуальных GPU (vGPU).
Fortinet обвинили в сокрытии информации о критическом RCE-баге, находящемся под атаками
Подробнее
Подробнее
t.me
Fortinet обвинили в сокрытии информации о критическом RCE-баге, находящемся под атаками
На этой неделе системные администраторы и СМИ обвинили Fortinet в том, что компания больше недели скрывала информацию о критической уязвимости в FortiManager. При этом пользователи писали, что хакеры уже используют уязвимость для атак и выполнения вредоносного…
Стала известна программа «Недели кибербезопасности»
Подробнее
Подробнее
t.me
Стала известна программа «Недели кибербезопасности»
С 5 по 9 ноября 2024 года в Москве пройдет «Неделя кибербезопасности». Участников ждут экспозиции на улицах Москвы, встречи с экспертами ИБ-отрасли, нетворкинги для молодых специалистов и стартаперов. А ключевым событием станет десятый юбилейный SOC Forum.
Завершился Pwn2Own Ireland 2024. Исследователи заработали 1 млн долларов и показали более 70 0-day
Подробнее
Подробнее
t.me
Завершился Pwn2Own Ireland 2024. Исследователи заработали 1 млн долларов и показали более 70 0-day
Хакерское соревнование Pwn2Own Ireland 2024 подошло к концу. В этом году участники суммарно заработали более 1 млн долларов США, продемонстрировав работающие эксплоиты для камер, принтеров, NAS, «умных» колонок и смартфонов.
Участники группировки REvil получили от 4,5 до 6 лет тюрьмы
Подробнее
Подробнее
t.me
Участники группировки REvil получили от 4,5 до 6 лет тюрьмы
В конце прошлой недели Санкт-Петербургский гарнизонный военный суд огласил приговор Артему Заецу, Алексею Малоземову, Даниилу Пузыревскому и Руслану Хансвярову, которых связывают с известной хак-группой REvil. Против еще четырех участников группы возбуждено…
В результате взлома Change Healthcare были украдены данные 100 млн человек
Подробнее
Подробнее
t.me
В результате взлома Change Healthcare были украдены данные 100 млн человек
Представители UnitedHealth Group подтвердили, что в результате вымогательской атаки, произошедшей в феврале 2024 года, у дочерней компании Change Healthcare были похищены личные и медицинские данные более 100 млн человек. То есть эта утечка является крупнейшей…
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan
Подробнее
Подробнее
t.me
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan
Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяет злоумышленникам получить полный контроль над устройством. Оказалось, что роутеры содержат уязвимый код Wi…
HTB Mist. Используем технику ESC13 для захвата домена Active Directory
Подробнее
Подробнее
t.me
HTB Mist. Используем технику ESC13 для захвата домена Active Directory
Сегодня я покажу ряд атак ESC13 на службу сертификации Active Directory, в результате которых мы захватим домен Windows. На пути к этому придется решить еще несколько проблем: получить сессию на хосте через уязвимый веб‑сервис, подменить ярлык, вскрыть хеш…
Обход подписи драйверов Windows позволяет устанавливать руткиты
Подробнее
Подробнее
t.me
Обход подписи драйверов Windows позволяет устанавливать руткиты
Злоумышленники могут осуществить даундрейд компонентов ядра Windows, чтобы обойти такие защитные функции, как Driver Signature Enforcement, и развернуть руткит в полностью пропатченных системах, предупредил специалист SafeBreach Алон Левиев (Alon Leviev).
Новый инструмент обходит защиту от кражи cookie в Chrome
Подробнее
Подробнее
t.me
Новый инструмент обходит защиту от кражи cookie в Chrome
ИБ-эксперт Александр Хагена (Alexander Hagenah) опубликовал в открытом доступе инструмент для обхода новой защитной функции App-Bound Encryption в Chrome, которая предназначена для защиты конфиденциальных данных, включая файлы cookie.
Преступники торгуют ворованными банковскими картами в Threads
Подробнее
Подробнее
t.me
Преступники торгуют ворованными банковскими картами в Threads
Исследователи заметили, что преступники продают данные украденных банковских карт в соцсети Threads (принадлежит компании Meta, которая признана экстремистской и запрещена в России). В некоторых случаях хакеры публикуют полную информацию о картах, а также…
Полуось. Как OS/2 изменила судьбу Microsoft и открыла дорогу для Windows
Подробнее
Подробнее
t.me
Полуось. Как OS/2 изменила судьбу Microsoft и открыла дорогу для Windows
OS/2 — уникальная ОС, оказавшая сильное влияние на историю компьютеров. Созданная в амбициозном союзе Microsoft и IBM, она должна была заменить MS-DOS и едва не стала новым стандартом для ПК. Но по иронии судьбы именно OS/2 подтолкнула Microsoft развивать…
Правоохранители изъяли серверы стилеров Redline и Meta
Подробнее
Подробнее
t.me
Правоохранители изъяли серверы стилеров Redline и Meta
Правоохранительные органы отчитались о проведении международной операции Magnus, связанной с разрушением инфраструктуры инфостилеров RedLine и Meta. Кроме того, американские правоохранители выдвинули обвинения против гражданина России Максима Рудометова,…
JPMorgan Chase подает в суд на пользователей, которые обналичили тысячи долларов из-за сбоя
Подробнее
Подробнее
t.me
JPMorgan Chase подает в суд на пользователей, которые обналичили тысячи долларов из-за сбоя
Американский транснациональный финансовый конгломерат JPMorgan Chase & Co начал судиться с пользователями, которые похитили тысячи долларов из банкоматов банка. Дело в том, что минувшим летом в социальных сетях завирусилась информация о мошенническом способе…
ФБР и CISA заявили, что китайские хакеры взломали несколько телекоммуникационных компаний в США
Подробнее
Подробнее
t.me
ФБР и CISA заявили, что китайские хакеры взломали несколько телекоммуникационных компаний в США
ФБР и Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявили, что китайские хакеры скомпрометировали нескольких американских провайдеров телекоммуникационных услуг. Неназванные компании уже уведомили о взломе, и теперь власти активно предупреждают…
Крупного французского провайдера Free взломали и похитили данные
Подробнее
Подробнее
t.me
Крупного французского провайдера Free взломали и похитили данные
Второй по величине интернет-провайдер Франции, компания Free сообщила, что пострадала от хакерской атаки, и злоумышленникам удалось похитить личные данные клиентов
Фальшивые CAPTCHA ведут к установке инфостилеров
Подробнее
Подробнее
t.me
Фальшивые CAPTCHA ведут к установке инфостилеров
Исследователи «Лаборатории Касперского» обнаружили новую волну атак, использующих фальшивые CAPTCHA и фиктивные сообщения об ошибках в браузере, стилизованных под Google Chrome. Эти атаки связаны с активностью ClickFix, в рамках которой пользователей убеждают…
Финский гнев. Колонка главреда
Подробнее
Подробнее
t.me
Финский гнев. Колонка главреда
Из списка официальных мейнтейнеров ядра Linux исключили одиннадцать российских разработчиков. Эта новость задела многих — причем не только в России. Давай попробуем разобраться, что именно случилось, почему и какие из этого можно сделать выводы.
Исследователь показал джейлбрейк ChatGPT с помощью эмодзи и инструкций в шестнадцатеричном формате
Подробнее
Подробнее
t.me
Исследователь показал джейлбрейк ChatGPT с помощью эмодзи и инструкций в шестнадцатеричном формате
ИБ-исследователь Марко Фигероа (Marco Figueroa) продемонстрировал, что модель OpenAI GPT-4o можно обмануть и обойти ее защитные механизмы, скрывая вредоносные инструкции в шестнадцатеричном формате или используя эмодзи.
Вымогатель PSAUX массово атаковал серверы CyberPanel
Подробнее
Подробнее
t.me
Вымогатель PSAUX массово атаковал серверы CyberPanel
Исследователи обнаружили в сети более 22 000 экземпляров CyberPanel, подверженных критической RCE-уязвимости. Однако хакеры тоже это заметили, и серверы подверглись массовой атаке вымогателя PSAUX, в результате которой почти все экземпляры оказались выведены…