Category : xaker

xaker
Баг в Cisco ASA позволял злоумышленнику попасть во внутреннюю сеть

Компания Cisco исправила уязвимость переполнения кучи (CVE-2022-20737, 8,5 балла по шкале CVSS 3.0) в Cisco Adaptive Security Appliance (ASA), обнаруженную исследователем Positive Technologies Никитой Абрамовым. Баг позволял аутентифицированному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве или получить доступ к его памяти, которая могла содержать конфиденциальную информацию.

  • четверг, 26 мая 2022 г. в 00:44:36
xaker
Уязвимость в Zoom работала через простую отправку сообщения

Специалисты Google Project Zero рассказали о нескольких уязвимостях в Zoom, которые могли использоваться для компрометации других пользователей через отправку специально созданных XMPP-сообщений и выполнение вредоносного кода. Интересно, что эксплоит для удаленного выполнения кода относится к типу zero-click, то есть не требует взаимодействия с жертвой.

  • четверг, 26 мая 2022 г. в 00:43:09
xaker
Браузер DuckDuckGo разрешает работу трекеров Microsoft

Исследователь обнаружил, что ориентированный на конфиденциальность браузер DuckDuckGo разрешает работу трекеров Microsoft, размещенных на сторонних сайтах, в соответствии с соглашением о поиске, которое было заключено между двумя компаниями.

  • четверг, 26 мая 2022 г. в 00:41:49
xaker
На PHDays 11 представили платформу bug bounty

На недавно завершившемся PHDays была представлена платформа The Standoff 365 Bug Bounty, которая объединит компании и исследователей безопасности для поиска уязвимостей и оценки защищенности организаций. За первые два дня на платформе уже зарегистрировались 250 специалистов. Первыми на ней разместили свои программы «Азбука вкуса» и Positive Technologies.

  • среда, 25 мая 2022 г. в 00:42:38
xaker
Уязвимости в платформе ISaGRAF могут негативно влиять на процессы в различных отраслях

В 2020 году эксперты Kaspersky ICS CERT обнаружили девять уязвимостей в платформе ISaGRAF Runtime, которая используется в качестве фреймворка для автоматизации во многих продуктах в разных отраслях по всему миру. Теперь исследователи предупреждают, что хотя уязвимости были исправлены в начале 2022 года, они могут годами негативно влиять на процессы в различных отраслях.

  • среда, 25 мая 2022 г. в 00:41:06
xaker
«РТК-Солар» открывает набор на стажировку для молодых специалистов по кибербезопасности

«РТК-Солар» запускает стажерскую программу «Хочу работать в ИБ» в бизнес-направлении системной интеграции по кибербезопасности «Solar Интеграция». Принять участие в стажировке могут студенты старших курсов и недавние выпускники вузов по специальностям информационной безопасности и информационным технологиям.

  • среда, 25 мая 2022 г. в 00:39:49
xaker
Хакеры взломали Twitter известного художника Beeple

В минувшие выходные неизвестные злоумышленники скомпрометировали учетную запись в Twitter, принадлежащую известному цифровому художнику и автору NFT Beeple. Хакеры обманом заставили подписчиков Beeple отправить им 270 000 долларов в ETH, а также похитили 45 NFT на сумму около 165 000 долларов.

  • среда, 25 мая 2022 г. в 00:38:30
xaker
Фальшивые эксплоиты использовались для доставки маяков Cobalt Strike

Специалисты компании Cyble предупредили, что злоумышленники атакуют ИБ-исследователей, распространяя под видом эксплоитов для Windows малварь, которая в итоге устанавливает на машины экспертов маяки Cobalt Strike.

  • среда, 25 мая 2022 г. в 00:37:25
xaker
Microsoft предупреждает о возросшей активности ботнета XorDdos

Специалисты Microsoft предупредили, что активность модульной малвари XorDdos, применяющейся для взлома Linux-устройств и создания DDoS-ботнета, за последние полгода увеличилась на 254%.

  • воскресенье, 22 мая 2022 г. в 00:34:14