Category : xaker

xaker
Google запускает OSV-Scanner для поиска уязвимостей в опенсорсных проектах

Кампания Google объявила о запуске опенсорсного OSV-Scanner, который должен облегчить разработчикам поиск уязвимостей в проектах с открытым исходным кодом. Сканер написан на Go и опирается на распределенную базу OSV, созданную Google в феврале прошлого года.

  • четверг, 15 декабря 2022 г. в 00:46:18
xaker
Fortinet выпустила экстренный патч для RCE-уязвимости в FortiOS SSL-VPN

Разработчики Fortinet выпустили внеплановый патч, который устраняет уязвимость в FortiOS SSL-VPN, уже находящуюся под атаками. Эта проблема позволяет добиться на уязвимых устройствах удаленного выполнения кода без аутентификации.

  • среда, 14 декабря 2022 г. в 00:53:09
xaker
Из-за взлома стороннего поставщика Uber пострадал от новой утечки данных

Компания Uber снова пострадала от взлома. На этот раз компрометация коснулась поставщика Uber, компании Teqtivity, занимающейся трекинговыми услугами и управлением ресурсами. В результате в руки хакеров попали email-адреса сотрудников, корпоративные отчеты и информация об ИТ-активах.

  • среда, 14 декабря 2022 г. в 00:50:43
xaker
Исследователь сумел превратить антивирусы и EDR в вайперы

Специалист из компании SafeBreach придумал, как превратить популярные EDR (endpoint detection and response) и антивирусы Microsoft, SentinelOne, TrendMicro, Avast и AVG в вайперы. Для этого эксперт использовал встроенную в защитные продукты функциональность для удаления данных.

  • среда, 14 декабря 2022 г. в 00:48:34
xaker
Новая версия Truebot эксплуатирует уязвимости в Netwrix Auditor и червя Raspberry Robin

ИБ-эксперты предупредили об увеличении числа заражений TrueBot, в первую очередь нацеленных на пользователей из Мексики, Бразилии, Пакистана и США. По информации Cisco Talos, теперь операторы малвари перешли от использования вредоносных писем к альтернативным методам доставки, включая эксплуатацию RCE-уязвимости в Netwrix Auditor, а также использование червя Raspberry Robin.

  • вторник, 13 декабря 2022 г. в 00:47:15
xaker
Новая волна блокировок: в реестр внесено почти 15 000 записей, Surfshark не работает

Специалисты «Роскомсвободы» заметили, что на прошлой неделе реестр запрещенных сайтов пополнили почти 15 000 новых записей. Такой активности аналитики не наблюдали со времен массовых блокировок в 2018 и 2021 годах. Кроме того, в России перестал работать популярный VPN-сервис Surfshark, и в Роскомнадзоре напомнили, что ограничивают работу нарушающих российское законодательство сервисов.

  • вторник, 13 декабря 2022 г. в 00:45:11
xaker
В Chrome появился режим для экономии оперативной памяти

Разработчики Chrome сообщают, что в десктопной версии браузера появятся новые функции, ориентированные на повышение производительности. В частности, функция Memory Saver поможет освободить до 40% памяти, приостановив работу всех неактивные вкладок.

  • понедельник, 12 декабря 2022 г. в 00:51:38
xaker
USB forensic battle. Выбираем инструмент для анализа подключений носителей

Для подписчиковЗаразные флешки продолжают быть проблемой для безопасников. Чтобы ты был подготовлен к борьбе с этой напастью, мы собрали и сравнили несколько популярных бесплатных утилит для форензики подключаемых USB-устройств.

  • понедельник, 12 декабря 2022 г. в 00:50:02
xaker
Платформа Zombinder позволяет троянизировать легитимные приложения для Android

Эксперты ThreatFabric рассказали о платформе Zombinder, которая набирает популярность в даркнете. Zombinder помогает осуществить привязку малвари к легитимным приложениям для Android, а создатели сервиса утверждают, что полученные вредоносные приложения невозможно обнаружить.

  • воскресенье, 11 декабря 2022 г. в 00:56:23