xaker
Расширения VSCode, загруженные 9 млн раз, могли содержать малварь

Компания Microsoft удалила из магазина Visual Studio Marketplace два популярных расширения Material Theme - Free и Material Theme Icons - Free, предположительно содержавшие вредоносный код.

  • суббота, 1 марта 2025 г. в 00:00:21
xaker
Авторы RaaS-малвари Anubis предлагают шантаж по заказу

ИБ-эксперты предупредили о появлении новой RaaS-угрозы (Ransomware-as-a-Service) Anubis, активной с конца 2024 года. Своим операторам Anubis предлагает услуги по ведению переговоров с атакованными организациями для получения выкупа.

  • суббота, 1 марта 2025 г. в 00:00:20
xaker
Qualcomm продлевает срок поддержки Android-устройств до 8 лет

Компания Qualcomm сообщила, что объединяет усилия с Google и будет предоставлять расширенную поддержку OEM-производителям устройств, работающих на флагманских чипах компании. Это позволит вендорам выпускать обновления ПО и безопасности, поддерживая свои устройства в течение восьми лет.

  • суббота, 1 марта 2025 г. в 00:00:19
xaker
Ботнет Vo1d заразил более 1,6 млн устройств на базе Android TV

Новый вариант малвари Vo1d заразил 1 590 299 устройств под управлением Android TV в 226 странах и регионах. В основном пострадавшие гаджеты используются в качестве анонимных прокси.

  • суббота, 1 марта 2025 г. в 00:00:17
xaker
Обновления Windows 11 24H2 заблокированы для пользователей AutoCAD

Компания Microsoft временно блокирует обновление Windows 11 24H2 для систем с установленным AutoCAD 2022. Дело в том, что из-за проблем с совместимостью программа перестает запускаться.

  • суббота, 1 марта 2025 г. в 00:00:16
xaker
Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA

Этот месяц принес нам критическую уязвимость Node.js, ставящую под удар множество программ на этом языке, а также большой урожай багов в продуктах Microsoft, получивших патчи во «вторник обновлений».

  • суббота, 1 марта 2025 г. в 00:00:15
xaker
Исследователи рассказали об уязвимости в «Великом китайском файрволе»

В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название Wallbleed. Уязвимость, связанная с утечкой данных, использовалась для изучения внутренней работы файрвола.

  • суббота, 1 марта 2025 г. в 00:00:13
xaker
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщиками услуг резервного копирования и аварийного восстановления. Ошибка была связана с подделкой запроса со стороны сервера (SSRF) и могла использоваться для атак на внутренние сети компаний.

  • суббота, 1 марта 2025 г. в 00:00:12
xaker
ФБР связало взлом Bybit с хак-группой Lazarus из КНДР

В ФБР подтвердили, что за недавней атакой на криптовалютную биржу Bybit, в ходе которой было похищено 1,5 млрд долларов, стояли северокорейские хакеры. Анализ показал, что атака исходила из инфраструктуры платформы multisig-кошельков Safe{Wallet}.

  • суббота, 1 марта 2025 г. в 00:00:12