Category : xaker

xaker
ИБ-специалисты втайне «вакцинировали» компании от Emotet

Несколько месяцев назад специалисты компании Binary Defense, входящие в группу, Cryptolaemus обнаружили уязвимость в малвари Emotet. Эксперты втайне эксплуатировали баг и защищали компании от заражения.

  • вторник, 18 августа 2020 г. в 00:32:23
xaker
На сетевом периметре 84% компаний выявлены уязвимости высокого риска

Эксперты Positive Technologies поделились результатами анализа защищенности сетевых периметров корпоративных информационных систем. В большинстве компаний были обнаружены уязвимости высокого уровня риска, и при этом каждая вторая уязвимость может быть устранена простой установкой актуальных обновлений.

  • воскресенье, 16 августа 2020 г. в 00:34:27
xaker
Google Project Zero предупреждает, что свежий патч для Windows LSASS неэффективен

Специалисты Google Project Zero пишут, что один из патчей Microsoft, выпущенный ранее на этой неделе, оказался неэффективен. Проблема эскалации привилегий в Windows Local Security Authority Subsystem Service (LSASS) по-прежнему актуальна.

  • воскресенье, 16 августа 2020 г. в 00:33:58
xaker
Блеск и нищета Huawei. Колонка Евгения Зобнина

Для подписчиковДля Huawei 2019 год стал едва ли не худ­шим годом за всю исто­рию ком­пании — благодаря недаль­новид­ным ука­зам пре­зидента США Дональда Трампа. Но я не стал бы заикать­ся об этом не очень инте­рес­ном событии, если бы не огромное количес­тво пок­лонни­ков Huawei, вне­зап­но про­явив­ших пре­дан­ность ком­пании.

  • воскресенье, 16 августа 2020 г. в 00:33:26
xaker
Атака ReVoLTE позволяет дешифровать и слушать чужие разговоры

Эксперты из Рурского университета и Нью-Йоркского университета в Абу-Даби опубликовали доклад об атаке ReVoLTE. Закупив оборудование, стоимостью около 7000 долларов, злоумышленники могут взламывать шифрование голосовых вызовов 4G и слушать чужие разговоры.

  • воскресенье, 16 августа 2020 г. в 00:32:48
xaker
Хак-группа TinyScouts атакует банки и энергетические компании

Специалисты «Ростелеком-Солар» обнаружили ранее неизвестную хакерскую группировку TinyScouts. Группа использует сложную схему атак и уникальное вредоносное ПО.

  • суббота, 15 августа 2020 г. в 00:37:27
xaker
Операторы Maze начали публиковать файлы, украденные у компании Canon

Журналисты Bleeping Computer пишут, что операторы шифровальщика Maze начали публиковать информацию, ранее похищенную у компании Canon.

  • суббота, 15 августа 2020 г. в 00:36:49
xaker
В WYSIWYG-редакторе TinyMCE обнаружили опасный XSS-баг

В одном из наиболее популярных WYSIWYG-редакторов, TinyMCE, нашли уязвимость, которая может быть использована для повышения привилегий, хищения информации или захвата учетных записей.

  • суббота, 15 августа 2020 г. в 00:35:54
xaker
ФБР и АНБ обнаружили Linux-малварь Drovorub, якобы созданную российскими спецслужбами

ФБР и АНБ опубликовали совместное предупреждение, в котором рассказали о малвари Drovorub, ориентированной на Linux-системы. По мнению исследователей, эта малварь создана российскими хакерами из группировки APT28 (она же Fancy Bear, Strontium и так далее).

  • суббота, 15 августа 2020 г. в 00:35:17