Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения
Подробнее
Подробнее
t.me
Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения
Microsoft выпустила опциональное накопительное обновление KB5046714 Preview для Windows 10 22H2. В нем компания исправила шесть ошибок, включая баг, мешавший пользователям удалять или обновлять пакетные приложения.
ИБ-эксперты нарушили работу фишингового сервиса ONNX
Подробнее
Подробнее
t.me
ИБ-эксперты нарушили работу фишингового сервиса ONNX
Специалисты Microsoft заявляют, что конфисковали 240 доменов и нарушили работу фишингового сервиса ONNX, работавшего по модели «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Также исследователи обнародовали данные египтянина, который предположительно…
APT28 взломала случайную организацию по соседству, чтобы пробраться в целевую сеть Wi-Fi
Подробнее
Подробнее
t.me
APT28 взломала случайную организацию по соседству, чтобы пробраться в целевую сеть Wi-Fi
Аналитики Volexity обнаружили, что хак-группа APT28 проникла в неназванную американскую компанию через корпоративную сеть Wi-Fi, находясь за тысячи километров от нее. Для этого хакеры использовали тактику, получившую название «атака на ближайшего соседа»:…
Обновление до Windows 11 24H2 нарушает работу USB-сканеров
Подробнее
Подробнее
t.me
Обновление до Windows 11 24H2 нарушает работу USB-сканеров
Microsoft заблокировала распространение обновления до Windows 11 24H2 на компьютерах с USB-сканерами, поддерживающими протокол eSCL, который работает через Ethernet, Wi-Fi и USB-соединения без драйверов.
Фальшивые ИТ-специалисты из Северной Кореи работают в российских и китайских компаниях
Подробнее
Подробнее
t.me
Фальшивые ИТ-специалисты из Северной Кореи работают в российских и китайских компаниях
Похоже, проблема фейковых северокорейских ИТ-специалистов, которые обманом устраиваются на работу в крупные компании, оказалась актуальна не только для США. По данным аналитиков Microsoft, похожие схемы работают по всему миру, включая Китай, Россию и другие…
В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным
Подробнее
Подробнее
t.me
В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным
В этой статье я расскажу о тестировании сети одной государственной компании, в котором я участвовал. Организация несколько раз в год заказывала пентесты как внешней, так и внутренней инфраструктуры. Мы отрабатывали модель внутреннего нарушителя — злоумышленника…
Антируткит драйвер Avast применяется для отключения защиты
Подробнее
Подробнее
t.me
Антируткит драйвер Avast применяется для отключения защиты
Специалисты Trellix рассказали о новой вредоносной кампании, которая эксплуатирует старый и уязвимый антируткит драйвер Avast. Злоумышленники используют тактику BYOVD для уклонения от обнаружения и отключения защитных компонентов.
Пакет из PyPI, загруженный 12 000 раз, воровал приватные ключи
Подробнее
Подробнее
t.me
Пакет из PyPI, загруженный 12 000 раз, воровал приватные ключи
Администраторы репозитория Python Package Index (PyPI) поместили в карантин, а затем удалили пакет aiocpa, установленный более 12 000 раз. После обновления в нем появился вредоносный код, отвечавший за кражу приватных ключей.
Google упростит вход в приложения на Android после смены устройства
Подробнее
Подробнее
t.me
Google упростит вход в приложения на Android после смены устройства
Компания Google представила новую функцию под названием Restore Credentials, которая должна помочь пользователям безопасно и быстро восстановить доступ к сторонним приложениям после перехода на новое устройство под управлением Android.
Владельцы NAS Qnap лишились доступа к своим устройствам из-за обновления прошивки
Подробнее
Подробнее
t.me
Владельцы NAS Qnap лишились доступа к своим устройствам из-за обновления прошивки
Компания Qnap отозвала недавно выпущенное обновление прошивки после многочисленных жалоб пользователей NAS. Дело в том, что обновление нарушало различные функции устройств, а в некоторых случаях вообще блокировало доступ к ним.
WordPress-плагин для защиты от спама подвергает риску 200 000 сайтов
Подробнее
Подробнее
t.me
WordPress-плагин для защиты от спама подвергает риску 200 000 сайтов
Сразу две критические уязвимости обнаружены в плагине для защиты от спама, разработанном CleanTalk. Эти баги позволяют неавторизованному злоумышленнику устанавливать и активировать вредоносные плагины на уязвимых сайтах, что может привести к удаленному выполнению…
CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache
Подробнее
Подробнее
t.me
CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache
Сегодня я разберу уязвимость в LiteSpeed Cache — популярном плагине для ускорения работы сайтов. Плагин работает с движками WooCommerce, bbPress, ClassicPress и Yoast, на сегодня у него более пяти миллионов установок. Давай посмотрим, как генерация недостаточно…
В рамках операции Serengeti арестованы более 1000 человек
Подробнее
Подробнее
t.me
В рамках операции Serengeti арестованы более 1000 человек
Правоохранительные органы стран Африки рассказали о проведении операции Serengeti, в ходе которой было арестовано более 1000 человек, подозреваемых в причастности к киберпреступной деятельности. Общая сумма причиненного ими финансового ущерба оценивается…
Группировка RomCom применяет в атаках уязвимости нулевого дня в Firefox и Windows
Подробнее
Подробнее
t.me
Группировка RomCom применяет в атаках уязвимости нулевого дня в Firefox и Windows
Обнаружилось, что хак-группа RomCom использовала сразу две уязвимости нулевого дня в недавних атаках, направленных на пользователей браузеров Firefox и Tor по всей Европе и Северной Америке.
Исследователи обнаружили первый в истории Linux-буткит Bootkitty
Подробнее
Подробнее
t.me
Исследователи обнаружили первый в истории Linux-буткит Bootkitty
Аналитики компании ESET рассказали об обнаружении UEFI-буткита, нацеленного на Linux-системы. Хотя пока вредонос Bootkitty скорее похож на proof-of-concept и работает лишь с некоторыми версиями Ubuntu, его появление свидетельствует о том, что злоумышленники…
Исходники macOS-стилера Banshee попали в открытый доступ
Подробнее
Подробнее
t.me
Исходники macOS-стилера Banshee попали в открытый доступ
Сообщается, что cтилер Banshee (Banshee Stealer), появившийся в начале текущего года и продававшийся в даркнете за 3000 долларов США в месяц, прекратил свою работу. Дело в том, что кто-то слил исходники малвари в сеть.
Workplace OS. Вспоминаем историю самого крупного провала IBM
Подробнее
Подробнее
t.me
Workplace OS. Вспоминаем историю самого крупного провала IBM
Альтернативная история — один из самых популярных литературных жанров. Многим интересно узнать, в какую сторону свернула бы цивилизация, если бы Колумб не открыл Америку или IBM приняла на вооружение вместо чипов Intel процессоры PowerPC… Впрочем, последнее —…
Все больше российских пользователей сталкиваются со сталкерским ПО
Подробнее
Подробнее
t.me
Все больше российских пользователей сталкиваются со сталкерским ПО
«Лаборатория Касперского» провела опрос и выяснила, с какими формами цифрового преследования со стороны бывших или нынешних партнеров сталкивались пользователи. Оказалось, десять месяцев 2024 года количество пользователей Android-устройств, столкнувшихся…
Ликвидирован пиратский стриминговый сервис, насчитывавший 22 млн пользователей
Подробнее
Подробнее
t.me
Ликвидирован пиратский стриминговый сервис, насчитывавший 22 млн пользователей
Правоохранители сообщили о проведении международной операции Taken down, в ходе которой был ликвидирован пиратский стриминговый IPTV-сервис. Им пользовались более 22 млн человек по всему миру, а ежемесячный доход его операторов оценивается в 250 млн евро…