Category : xaker

xaker
Уязвимость в GitLab позволяла захватывать чужие аккаунты

В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей.

  • суббота, 25 мая 2024 г. в 00:00:24
xaker
В GitHub Enterprise Server исправили опасную проблему

Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign-On).

  • пятница, 24 мая 2024 г. в 00:00:22
xaker
Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости

«Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ.

  • пятница, 24 мая 2024 г. в 00:00:21
xaker
Специалисты сравнивают новую ИИ-функцию Recall со встроенным в Windows кейлоггером

Ранее на этой неделе компания Microsoft анонсировала новую ИИ-функцию в Windows 11, которая получила название Recall. Она фиксирует всю активность пользователя компьютера, а затем позволяет формировать отчеты и выполнять поиск по истории за последние три месяца. ИБ-эксперты уже называют Recall кошмаром с точки зрения конфиденциальности и безопасности.

  • пятница, 24 мая 2024 г. в 00:00:20
xaker
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC

Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства полупроводников, автоматизации зданий и в других сферах. В России контроллеры MELSEC System Q используются, в частности, в нефтегазовой отрасли.

  • пятница, 24 мая 2024 г. в 00:00:18
xaker
Rockwell Automation просит клиентов срочно отключить устройства АСУ от интернета

Компания Rockwell Automation предупредила клиентов о необходимости как можно скорее отключить от интернета все автоматизированные системы управления (АСУ или ICS, Industrial Control System), не предназначенные для работы в режиме онлайн. Это связано с участившимися случаями вредоносной активности по всему миру.

  • пятница, 24 мая 2024 г. в 00:00:17
xaker
Microsoft начнет отказ от VBScript в 2024 году

Компания Microsoft объявила, что во второй половине 2024 года начнет сокращать использование VBScript, сначала сделав его on-demand функцией, а затем удалив окончательно.

  • пятница, 24 мая 2024 г. в 00:00:16
xaker
Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая 9,8 балла по шкале CVSS, затрагивает крупных облачных провайдеров и многие технические компании, включая Microsoft, Amazon и Google.

  • четверг, 23 мая 2024 г. в 00:00:20
xaker
Арестован владелец даркнет-маркетплейса Incognito

18 мая в Нью-Йорке был арестован предполагаемый владелец и оператор даркнет-маркетплейса Incognito, который специализировался на продаже запрещенных веществ.

  • четверг, 23 мая 2024 г. в 00:00:19