Category : xaker

xaker
Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости

«Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ.

  • пятница, 24 мая 2024 г. в 00:00:21
xaker
Специалисты сравнивают новую ИИ-функцию Recall со встроенным в Windows кейлоггером

Ранее на этой неделе компания Microsoft анонсировала новую ИИ-функцию в Windows 11, которая получила название Recall. Она фиксирует всю активность пользователя компьютера, а затем позволяет формировать отчеты и выполнять поиск по истории за последние три месяца. ИБ-эксперты уже называют Recall кошмаром с точки зрения конфиденциальности и безопасности.

  • пятница, 24 мая 2024 г. в 00:00:20
xaker
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC

Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства полупроводников, автоматизации зданий и в других сферах. В России контроллеры MELSEC System Q используются, в частности, в нефтегазовой отрасли.

  • пятница, 24 мая 2024 г. в 00:00:18
xaker
Rockwell Automation просит клиентов срочно отключить устройства АСУ от интернета

Компания Rockwell Automation предупредила клиентов о необходимости как можно скорее отключить от интернета все автоматизированные системы управления (АСУ или ICS, Industrial Control System), не предназначенные для работы в режиме онлайн. Это связано с участившимися случаями вредоносной активности по всему миру.

  • пятница, 24 мая 2024 г. в 00:00:17
xaker
Microsoft начнет отказ от VBScript в 2024 году

Компания Microsoft объявила, что во второй половине 2024 года начнет сокращать использование VBScript, сначала сделав его on-demand функцией, а затем удалив окончательно.

  • пятница, 24 мая 2024 г. в 00:00:16
xaker
Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая 9,8 балла по шкале CVSS, затрагивает крупных облачных провайдеров и многие технические компании, включая Microsoft, Amazon и Google.

  • четверг, 23 мая 2024 г. в 00:00:20
xaker
Арестован владелец даркнет-маркетплейса Incognito

18 мая в Нью-Йорке был арестован предполагаемый владелец и оператор даркнет-маркетплейса Incognito, который специализировался на продаже запрещенных веществ.

  • четверг, 23 мая 2024 г. в 00:00:19
xaker
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11

На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую половину текущего года. Также компания анонсировала ряд новых защитных мер, направленных на усиление безопасности ОС.

  • четверг, 23 мая 2024 г. в 00:00:17
xaker
Дыры в openSIS. Разбираем SQL-инъекции на живом примере

Для подписчиковВ этой статье мы с тобой разберем несколько видов SQL-инъекций на боевом примере — приложении openSIS, в коде которого я нашел несколько серьезных проблем. Если ты хочешь научиться обнаруживать потенциальные проблемы в коде на PHP, этот материал должен стать живой иллюстрацией. Особенно она будет полезна новичкам, которые хотят разобраться с темой SQLi.

  • четверг, 23 мая 2024 г. в 00:00:16