Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Активно используемая уязвимость позволяет хакеру получить контроль над жертвой.
Google выпустила экстренные обновления безопасности для браузера Chrome, чтобы устранить уязвимость нулевого дня, активно используемую в атаках.
Уязвимость CVE-2024-4761 связана с проблемой записи данных...
Вредонос SSLoad стал одним из основных инструментов в арсенале киберпреступников.
Исследователи кибербезопасности выявили продолжающуюся кампанию кибератак, которая использует фишинговые письма для распространения вредоносного программного обеспечения под названием SSLoad. Кампания получила...
Мошенники внедряют вредоносный код туда, где меньше всего ожидаешь его увидеть.
Недавно специалисты по кибербезопасности обнаружили в киберпространстве специализированной скрипт для похищения информации, который маскируется под популярный инструмент веб-аналитики Meta Pixel. Выявленная...
Сложные техники обфускации существенно затрудняют обнаружение вредоноса.
В новом отчёте исследователей Unit 42 из Palo Alto Networks сообщается о выявлении новой серии фишинговых атак, целью которых является распространение вредоносного программного обеспечения под названием...
Всего один день обучения — эффективность в работе на долгие годы.
Мир разработки встречает новую звезду — язык программирования Gleam версии 1.0.0. Этот релиз знаменует собой важный этап в создании безопасных и легко масштабируемых систем. Официально представленный 4 марта, он открывает...
Тайвань – новое поле боя в глобальной кибервойне.
Китайская хакерская группировка Earth Lusca вновь оказалась в центре внимания благодаря недавнему отчёту специалистов Trend Micro , которые раскрыли последние тактики, используемые этими злоумышленниками, а также их интересы на глобальном...
Тысячи криптоинвесторов замерли в ожидании ответа, пострадали ли их активы.
Разработчики Tornado Cash , криптовалютного миксера, основанного на смарт-контрактах, предупредили пользователей , которые вносили депозиты через шлюзы IPFS в период с 1 января по 24 февраля, о потенциальном...
Использование языка Nim и открытых инструментов показывает, как хакеры следуют трендам.
Специалисты Лаборатории Касперского обнаружили банковский троян Coyote, нацеленный на пользователей более 60 банковских учреждений, преимущественно из Бразилии. Отличительной чертой данного...
Крупнейшая хакерская сеть набирает обороты уже 6 лет. Почему никто не может этому помешать?
Недавнее исследование компании Infoblox раскрыло существование масштабной «преступной аффилиативной программы», в которую вовлечены известные киберпреступные группировки ClearFake, SocGholish и...
Злоумышленники придумали хитрый способ распространять скрипты через GitHub
Компания ReversingLabs обнаружила в популярном реестре пакетов NPM два вредоносных модуля, использующих GitHub для хранения SSH -ключей, зашифрованных в Base64 , которые ранее были украдены с систем...
Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций.
Исследователи кибербезопасности проанализировали более 10 000 скриптов, используемых системой перенаправления трафика ( TDS ) под названием Parrot, и обнаружили значительное развитие в оптимизации этих...
Дерзкий подход к компрометации открыл хакерам доступ к цепочке поставок открытого ПО.
В реестре npm недавно был обнаружен вредоносный пакет, развёртывающий сложный троян удалённого доступа ( RAT ) на заражённых компьютерах Windows . Пакет под названием «oscompatible» был опубликован 9...
anydesk
aqua security
chrome
dll
dll search order hijacking
edge
javascript
microsoft
npm
phylum
powershell
rat
uac
windows
вредоносное по
поддельное обновление
Уязвимость позволяет запустить цепочку эксплоитов.
Google выпустила обновления, исправляющие четыре проблемы безопасности в браузере Chrome, включая активно эксплуатируемую уязвимость нулевого дня ( zero-day ).
Уязвимость CVE-2024-0519 связана с доступом за пределами границ памяти (...
Исследователи из Group-IB поделились антидостижениями матёрых киберпреступников.
Международная компания по кибербезопасности Group-IB сообщила о деятельности ныне несуществующей операции Inferno Drainer, создавшей более 16 тысяч мошеннических доменов в период с 2022 по 2023 год...
Источником риска стала встроенная, но давно забытая функция браузера.
Исследователи безопасности из Guardio Labs обнаружили серьёзный недочёт в веб-браузере Opera для операционных систем Windows и macOS . С его помощью злоумышленники могут запускать в базовой операционной системе...
Свыше 7000 заражённых страниц обеспечивают вредоносную активность против простых пользователей.
Тысячи WordPress -сайтов, использующих уязвимую версию плагина Popup Builder, были скомпрометированы вредоносной программой под названием Balada Injector.
Впервые задокументированная...
Выбирать язык нужно с умом, а не по моде.
В разработке программного обеспечения выбор языка программирования является ключевым решением для любой организации. Соответствующий язык способствует оптимизации рабочего процесса разработки и созданию отказоустойчивого программного решения, которое...
Как реорганизация рабочего пространства позволяет улучшить производительность.
Многие ПК-энтузиасты предпочитают сверхширокие изогнутые экраны, а некоторые стремятся к более квадратному соотношению сторон с плоскими экранами. Сетапы из нескольких мониторов весьма популярны среди опытных...
50 тысяч человек уже лишились своих сбережений. Сумеете ли вы защитить свои?
Вчера исследователи кибербезопасности из IBM опубликовали отчёт о выявленной ими кампании по распространению вредоносного ПО, использующего веб-инъекции JavaScript для кражи банковских данных из 40 банков в...
Новый проект от разработчика JSON сможет заинтересовать как новичков, так и опытных профессионалов.
Дуглас Крокфорд , ключевая фигура в мире программирования и бывший старший архитектор JavaScript в PayPal , представил новый язык программирования под названием « Misty ». Об этом...
Исследование индийских специалистов выявило фундаментальную проблему в безопасности Android.
На конференции по кибербезопасности Black Hat Europe была представлена новая атака под названием «AutoSpill». Индийские исследователи из Международного института информационных технологий в...
Как отсутствие лицензирования влияет на безопасность кода и замедляет процесс разработки?
Отчёт за 2023 год , посвящённый используемым лицензиям в крупнейших менеджерах пакетов, выявил необходимость информирования разработчиков о важности информации о лицензировании. Несмотря на широкое...
Допустимо ли обманывать ожидания разработчиков ради сомнительного прироста скорости?
Компания Google объявила о значительном изменении в поведении кэша для функции BFCache, обеспечивающую мгновенное отображение ранее просмотренных страниц с помощью кнопок «Вперёд» и «Назад» в Chrome ...
Написанный на C++ китайский вредонос обладает обширным спектром шпионских функций.
Согласно новому отчёту Cisco Talos, группа китаеязычных хакеров, осуществила злонамеренную кампанию, нацеленную на Министерство иностранных дел Узбекистана, а также на частные организации в Южной Корее...
История о том, как одно электронное письмо раскрывает шпионам всю вашу цифровую жизнь.
IBM X-Force выявила новый загрузчик вредоносного ПО, получивший название WailingCrab (WikiLoader). Впервые задокументированный в августе 2023 года, вирус использовался для атак на итальянские организации с...