http

  1. NewsMaker

    Новости BITSLOTH: невидимый кибершпион в сердце вашей операционной системы

    Исследователи предупреждают о трудностях обнаружения аномалий в работе BITS. Специалисты кибербезопасности из компании Elastic обнаружили новую вредоносную программу для Windows , использующую встроенную функцию Background Intelligent Transfer Service (BITS) в качестве механизма...
  2. NewsMaker

    Новости Взлом паролей и захват сервера: Cisco закрывает брешь в системе

    Компания нейтрализует ошибку максимального уровня в SSM On-Prem. Компания Cisco устранила критическую уязвимость в Cisco SSM On-Prem, которая позволяет изменить пароль любого пользователя, включая администраторов. Являясь компонентом Cisco Smart Licensing, SSM On-Prem помогает...
  3. NewsMaker

    Новости Старая ошибка – новые проблемы: EstateRansomware вступает в игру

    Исправленная уязвимость стала инструментом вымогателей. Исправленная уязвимость в Veeam Backup & Replication используется новой программой-вымогателем EstateRansomware. Компания Group-IB , которая обнаружила злоумышленника в начале апреля 2024 года, заявила, что атака включала...
  4. NewsMaker

    Новости Rejetto HFS: файловый сервер стал майнинг-фермой хакеров

    HFS превратился в арсенал вредоносного ПО. Компания AhnLab сообщает, что хакеры атакуют старые версии HTTP File Server (HFS) от Rejetto, чтобы внедрять вредоносное ПО и майнеры криптовалют. По данным AhnLab, уязвимость затрагивает версии программного обеспечения до 2.3m включительно...
  5. NewsMaker

    Новости Релиз htmx 2.0.0: HTML упрощает разработку на сложном JavaScript

    Программирование отказывается от устаревших методов в сторону современных стандартов. Опубликована новая версия популярной библиотеки htmx — 2.0.0, которая направлена на повышение удобства разработки. Несмотря на изменения релиза, основная функциональность и API библиотеки остаются...
  6. NewsMaker

    Новости Nginx 1.26.0:HTTP/3, улучшенная защита от DoS-атак и оптимизация производительности

    Команда nginx анонсировала выпуск новой стабильной версии высокопроизводительного HTTP- сервера. После года разработки, команда nginx анонсировала выпуск новой стабильной версии nginx 1.26.0, высокопроизводительного HTTP -сервера и многопротокольного прокси-сервера. Новая версия...
  7. NewsMaker

    Новости 40 млн запросов в секунду: Pingora - новый производительный фреймворк на Rust

    Cloudflare делится открытым кодом для надежного и бесперебойного Интернета Cloudflare объявила о публикации в открытом доступе Pingora — фреймворка на языке Rust , который уже используется в критически важных системах Cloudflare, обрабатывая более 40 млн. запросов в секунду. Pingora...
  8. NewsMaker

    Новости Новый буткит для Linux может быть установлен без ведома пользователей

    Уязвимы миллионы устройств, а рабочего исправления до сих пор нет. Разработчики Linux активно работают над исправлением критической уязвимости, которая при определённых условиях позволяет злоумышленникам устанавливать вредоносное ПО на уровне прошивки материнской платы. Такие заражения...
  9. NewsMaker

    Новости Хакеры из Поднебесной нацелились на Запад: что спрятали Blackwood в своём модульном вредоносе NSPX30

    Злоумышленники обходят антивирусы и надолго закрепляются в системах своих жертв. Словацкая компания ESET обнаружила деятельность ранее неизвестной группы хакеров, связанной с Китаем, и присвоила ей кодовое имя Blackwood. Группа активна с 2018 года и специализируется на атаках типа...
  10. proxylink.pro

    Архив [-33% СЕГОДНЯ] Proxylink.pro - Премиум прокси | Без KYC, безопасный, мгновенная доставка

    Получите высоконадежные IP-адреса по месту жительства на proxylink.pro √ Всего 3€/Гб (2€/Гб с кодом "PROXY33") √ Неограниченный поток √ HTTP прокси √ 7M IP в более чем 150 странах √ Ротация и липкие IP √ Без KYC √ Мгновенная доставка Специальное предложение, получите 33% скидку сегодня с...
  11. NewsMaker

    Новости Hadoop и Flink стали целью для криптоджекинга: какие уязвимости используют злоумышленники для атаки

    Aqua Security раскрывает слабые места в популярных продуктах Apache. Исследователи в области кибербезопасности обнаружили новый тип атаки, эксплуатирующей недостатки в конфигурации программного обеспечения Hadoop и Flink от Apache для развёртывания майнеров криптовалют в целевых системах...
  12. NewsMaker

    Новости AppleSeed, Meterpreter и TinyNuke: что ещё скрывает арсенал северокорейской Kimsuky

    Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене. Южнокорейские специалисты кибербезопасности из компании ASEC обнаружили активность хакеров, связанных с Северной Кореей. Группа преступников, известная как Kimsuky, использует методы целевого...
  13. NewsMaker

    Новости Google против веб-разработчиков: как изменение в кэшировании может повлиять на безопасность всего Интернета

    Допустимо ли обманывать ожидания разработчиков ради сомнительного прироста скорости? Компания Google объявила о значительном изменении в поведении кэша для функции BFCache, обеспечивающую мгновенное отображение ранее просмотренных страниц с помощью кнопок «Вперёд» и «Назад» в Chrome ...
  14. NewsMaker

    Новости От фишинга до P2P: ботнет Socks5Systemz превратил 10 000 устройств в цифровых заложников

    BitSight обнаружила армию прокси, ставших жертвами масштабных заражений. Специалисты компании BitSight обнаружили новую крупную ботнет -сеть под названием Socks5Systemz, которая уже успела заразить около 10 000 устройств с помощью вредоносных загрузчиков PrivateLoader и Amadey...
  15. NewsMaker

    Новости Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

    Специалисты детализируют активность киберпреступников. Специалисты ИБ-компании Mandiant обнаружили активную эксплуатацию уязвимости в системах NetScaler ADC и Gateway компании Citrix . Проблема CVE-2023-4966 (CVSS: 9.4) была зафиксирована еще в конце августа 2023 года, но...
  16. NewsMaker

    Новости Аналитики Cloudflare бьют тревогу: объём HTTP DDoS-атак возрос на 65% в третьем квартале 2023

    Атаки достигают 200 миллиона запросов в секунду, необходима новая стратегия защиты. Компания Cloudflare сообщает о резком увеличении числа гиперволюметрических HTTP DDoS -атак в третьем квартале 2023 года, превосходящих показатели всех предыдущих лет. Это говорит о новом этапе в сфере...
  17. NewsMaker

    Новости К взлому Atlassian Confluence причастны китайские хакеры Storm-0062

    Три недели безнаказанного доступа: какие цели преследовала группировка? Microsoft заявила, что китайская группа хакеров, известная как «Storm-0062» (она же DarkShadow, Oro0lxy), использовала критическую уязвимость в Atlassian Confluence Data Center и Server начиная с 14 сентября 2023...
  18. NewsMaker

    Новости Сапожник без сапог: защиту Cloudflare от DDoS удалось обойти через Cloudflare

    Метод атаки может сделать системы защиты компании менее эффективными. Специалисты компании Certitude выявили пробелы в механизмах защиты от DDoS -атак и фаерволе компании Cloudflare . Для эксплуатации уязвимостей злоумышленнику достаточно создать бесплатный аккаунт на платформе Cloudflare...
  19. NewsMaker

    Новости Серверы Openfire стали заложником криптомайнеров и программ-вымогателей

    Допущенная в 2015 году программная ошибка обнаружена хакерами и активно эксплуатируется. Хакеры активно эксплуатируют критическую уязвимость в серверах обмена сообщениями Openfire для шифрования серверов вымогательским программным обеспечением, а также для развёртывания криптомайнеров...
  20. NewsMaker

    Новости Кибератаки дешевеют: новый LokiBot теперь доступен самым нищим хакерам

    За копейки вы получаете обновлённый вредонос с современными функциями. ИБ-компания Cofense сообщает , что LokiBot , одна из наиболее популярных программ-вымогателей, стала еще доступнее для киберпреступников. Вредоносное ПО привлекает внимание своей простотой и низкой стоимостью, что...
  21. NewsMaker

    Новости Сезам, откройся: хакеры получили доступ к данным пользователей MinIO

    Кибербандиты использовали интересную уловку, чтобы удалённо выполнять вредоносный код. Как сообщила сегодня компания Security Joes , специализирующаяся на кибербезопасности, неизвестные хакеры активно эксплуатируют критические уязвимости в популярной системе хранения данных MinIO ...
  22. NewsMaker

    Новости Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

    Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк. Корпорация Microsoft недавно объявила , что в Exchange Server 2016 и 2019 теперь встроена поддержка HTTP Strict Transport Security ( HSTS ) — механизма принудительного использования безопасного протокола...
  23. NewsMaker

    Новости Возвращение динозавров: почему хакеры до сих пор применяют DNS-туннелирование

    Пока ИИ и машинное обучение не достигли своего пика, старые методы всё ещё в игре. Согласно недавнему отчёту компании Check Point , киберпреступники по-прежнему довольно часто используют в своих атаках DNS -туннелирование — устаревший метод, который считается пережитком ранних дней...
  24. NewsMaker

    Новости Охота на охотников: хакеры атакуют своих коллег с помощью пентест-инструмента OpenBullet

    Чтобы поймать киберпреступника, нужно думать, как киберпреступник. Специалисты компании Kasada обнаружили новую кампанию , в ходе которой используются вредоносные файлы конфигурации OpenBullet для заражения неопытных киберпреступников трояном удаленного доступа (Remote Access Trojan, RAT...
  25. NewsMaker

    Новости Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

    Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется...