xaker
Авторы RaaS-малвари Anubis предлагают шантаж по заказу

ИБ-эксперты предупредили о появлении новой RaaS-угрозы (Ransomware-as-a-Service) Anubis, активной с конца 2024 года. Своим операторам Anubis предлагает услуги по ведению переговоров с атакованными организациями для получения выкупа.

  • суббота, 1 марта 2025 г. в 00:00:20
xaker
Qualcomm продлевает срок поддержки Android-устройств до 8 лет

Компания Qualcomm сообщила, что объединяет усилия с Google и будет предоставлять расширенную поддержку OEM-производителям устройств, работающих на флагманских чипах компании. Это позволит вендорам выпускать обновления ПО и безопасности, поддерживая свои устройства в течение восьми лет.

  • суббота, 1 марта 2025 г. в 00:00:19
xaker
Ботнет Vo1d заразил более 1,6 млн устройств на базе Android TV

Новый вариант малвари Vo1d заразил 1 590 299 устройств под управлением Android TV в 226 странах и регионах. В основном пострадавшие гаджеты используются в качестве анонимных прокси.

  • суббота, 1 марта 2025 г. в 00:00:17
xaker
Обновления Windows 11 24H2 заблокированы для пользователей AutoCAD

Компания Microsoft временно блокирует обновление Windows 11 24H2 для систем с установленным AutoCAD 2022. Дело в том, что из-за проблем с совместимостью программа перестает запускаться.

  • суббота, 1 марта 2025 г. в 00:00:16
xaker
Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA

Этот месяц принес нам критическую уязвимость Node.js, ставящую под удар множество программ на этом языке, а также большой урожай багов в продуктах Microsoft, получивших патчи во «вторник обновлений».

  • суббота, 1 марта 2025 г. в 00:00:15
xaker
Исследователи рассказали об уязвимости в «Великом китайском файрволе»

В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название Wallbleed. Уязвимость, связанная с утечкой данных, использовалась для изучения внутренней работы файрвола.

  • суббота, 1 марта 2025 г. в 00:00:13
xaker
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используемой поставщиками услуг резервного копирования и аварийного восстановления. Ошибка была связана с подделкой запроса со стороны сервера (SSRF) и могла использоваться для атак на внутренние сети компаний.

  • суббота, 1 марта 2025 г. в 00:00:12
xaker
ФБР связало взлом Bybit с хак-группой Lazarus из КНДР

В ФБР подтвердили, что за недавней атакой на криптовалютную биржу Bybit, в ходе которой было похищено 1,5 млрд долларов, стояли северокорейские хакеры. Анализ показал, что атака исходила из инфраструктуры платформы multisig-кошельков Safe{Wallet}.

  • суббота, 1 марта 2025 г. в 00:00:12
habrahabr
Почему observability — это не только Grafana и Prometheus

Вы видите красивые графики в Grafana, алерты настроены, метрики собираются — значит, все под контролем? На самом деле, нет. Когда в продакшене что-то пойдет не так, Prometheus покажет скачок latency, но не объяснит, почему это произошло. Логи могут не содержать нужных данных. Трейсов нет. Итог — часы расследования, хаотичные гипотезы, поиски иголки в стоге сена. Observability — одно из тех модных слов, которые часто понимают неправильно. Для многих оно сводится к связке Grafana + Prometheus, …

  • суббота, 1 марта 2025 г. в 00:00:10