javascript

  1. NewsMaker

    Новости Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

    CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями. Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA ) объявило о необходимости усиления защиты...
  2. NewsMaker

    Новости Полтора миллиона биткоинов под угрозой кражи из-за уязвимости Randstorm

    Если ваш криптокошелёк был создан до 2016 года, стоит внимательно изучить все риски. Биткойн-кошельки, созданные в период с 2011 по 2015 год, могут быть уязвимы для нового типа эксплойта под названием Randstorm. Эксплойт позволяет восстанавливать пароли и получать несанкционированный доступ к...
  3. NewsMaker

    Новости Как группа Silver Fox использует .NET-объекты для удаленного контроля

    Специалисты раскрыли тактику и инструменты скрытной группы для обхода защиты. Китайский центр интернет-разведки Hillstone Networks провел анализ методов кибератак, используемых китайской хакерской группировкой Silver Fox. Группа применяет фишинг для манипуляции жертвами, заставляя их...
  4. NewsMaker

    Новости Иранский цифровой смерч: Imperial Kitten атакует Ближний Восток

    Зачем группировка преувеличивает последствия своих кибератак? В октябре 2023 года, на фоне усиления киберактивности Ирана после начала активной конфронтации между Израилем и Палестиной, произошла серия кибератак на транспортные, логистические и технологические секторы Ближнего Востока...
  5. NewsMaker

    Новости GootBot: новая угроза с уникальным подходом к управлению системой

    IBM описала преемника GootLoader и трудности блокировки его серверов. Команда IBM X-Force обнаружила новый вариант загрузчика GootLoader, получивший название GootBot. Новая версия позволяет совершать боковое перемещение (Lateral Movement) на скомпрометированных системах и уклоняться...
  6. NewsMaker

    Новости Обнаружены критические уязвимости в Битрикс24: рекомендации по обновлению

    Исследователи из Сингапура внесли неоценимый вклад в безопасность Битрикс. В продукте Битрикс24 , популярном облачном решении для автоматизации бизнес-процессов и взаимодействия с клиентами, недавно были обнаружены сразу 8 критических уязвимостей, способные привести к целому спектру...
  7. NewsMaker

    Новости Хакеры Kinsing активно эксплуатируют Looney Tunables для кражи учётных данных

    Злоумышленники изменили своей привычной тактике и стали ещё опаснее. Злоумышленники, связанные с криптоджекинговой группой Kinsing , начали активно использовать обнаруженную в октябре уязвимость в Linux , известную как Looney Tunables ( CVE-2023-4911 ), для осуществления атак с...
  8. NewsMaker

    Новости Иранские хакеры Tortoiseshell атакуют электронную почту по протоколу IMAP

    Загрузчик IMAPLoader хитрым образом взаимодействует с письмами для развёртывания вредоносного ПО. Иранская хакерская группа под псевдонимом Tortoiseshell (дословно «черепаший панцирь») была замечена специалистами компании PwC в новой серии атак, целью которых является развёртывание...
  9. NewsMaker

    Новости iLeakage: новая атака на Apple может привести к массовым утечкам данных

    Несовершенство процессоров Apple позволяет незаметно выкачать все конфиденциальные данные пользователя. Ученые разработали атаку, которая заставляет браузер Safari раскрывать пароли, содержание сообщений Gmail и другие секреты, эксплуатируя уязвимость в процессорах серий A и M...
  10. NewsMaker

    Новости Хакеры Winter Vivern активно эксплуатируют 0-day уязвимость в почтовом клиенте Roundcube

    От потенциальной жертвы требуется лишь открыть письмо, а преступники сами найдут нужный путь. Киберпреступники под псевдонимом Winter Vivern были замечены в эксплуатации уязвимости нулевого дня в программном обеспечении для обмена почтой Roundcube Webmail . Атаки были впервые зафиксированы...
  11. NewsMaker

    Новости ExelaStealer похищает обширный спектр данных, прикидываясь PDF-документами

    Входной билет в мир киберпреступности стоит всего 20 долларов. Новый похититель данных ExelaStealer недавно пополнил арсенал хакеров, нацеленных на кражу конфиденциальной информации с заражённых Windows-систем. По данным Джеймса Слотера , исследователя FortiGuard Labs , ExelaStealer — это...
  12. NewsMaker

    Новости Встречайте Lu0Bot — скрытного охотника в мире веб-приложений

    Уникальный микс Node.js и JavaScript привлёк внимание специалистов. Современные разработчики вредоносных программ активно используют нестандартные языки программирования, чтобы обойти сложные системы обнаружения. Примером этой тенденции служит вредоносное ПО на Node.js под названием Lu0Bot...
  13. NewsMaker

    Новости Хакеры-турагенты используют Booking.com для кражи данных путешественников

    В умелых руках Booking.com стал инструментом для взлома систем отелей и компьютеров путешественников. Исследователи безопасности Perception Point обнаружили многоэтапную кампанию по краже информации, в ходе которой хакеры взламывают системы отелей, сайтов бронирования и турагентств, а затем...
  14. NewsMaker

    Новости NPM-пакеты стали платными: теперь платить нужно SSH-ключами и данными

    Под видом доверенных библиотек злоумышленники пытаются атаковать цепочки поставок ПО. Исследователи в области кибербезопасности Sonatype обнаружили партию вредоносных пакетов в реестре npm , предназначенных для извлечения конфигураций Kubernetes и SSH -ключей с зараженных машин на...
  15. NewsMaker

    Новости «Excel в браузере, который никому не нужен» — откровения бывшего разработчика Uber

    Иногда всего один случай может полностью изменить всё, но отчаиваться не стоит. Разработчик программного обеспечения по имени Мэтт Баста недавно опубликовал занимательный подробный рассказ о своём опыте работы в Uber , где ему поручили создать альтернативу таблицам Excel для работы с...
  16. NewsMaker

    Новости Коварство женской красоты: как модели OnlyFans стали орудием кибершпионажа

    Новая операция «Steal-It» не оставляет шансов на сохранность конфиденциальных данных. Сложная вредоносная операция, известная как «Steal-It», нацелена на конкретных жертв в Австралии с использованием откровенных изображений моделей с платформы OnlyFans в качестве приманки. Об этом...
  17. NewsMaker

    Новости Python и Java: кто заберет золото?

    Представлен рейтинг языков программирования 2023 от IEEE Spectrum. Журнал IEEE Spectrum, издаваемый Институтом инженеров электротехники и электроники, представил свой обзор популярности языков программирования 2023 год. Для проведения данного исследования был использован метод анализа и...
  18. NewsMaker

    Новости Стоять, не двигаться! Блокировщик браузеров WoofLocker теперь еще сложнее обнаружить

    Новая версия фреймворка научилась шпионить и использовать стеганографию. Специалисты по кибербезопасности обнаружили новую версию инструмента WoofLocker, используемого для маскировки и перенаправления трафика. Фреймворк позволяет хакерам проворачивать мошеннические схемы. Например...
  19. NewsMaker

    Новости Новый способ уплаты налогов: Google против налоговой свободы в США

    Один маленький пиксель создал огромные проблемы для IT-гиганта. Google столкнулась с новым судебным иском , поданным американскими налогоплательщиками в федеральный суд США в Сан-Хосе, Калифорния. Компания обвиняется в незаконном сборе личных данных американских налогоплательщиков с...
  20. NewsMaker

    Новости Техподдержка нового уровня: WoofLocker или как продать воздух

    Зачем специалисты решают несуществующие проблемы на компьютере жертвы? Исследователи кибербезопасности обнаружили обновленную версию инструмента для отслеживания и перенаправления интернет-трафика пользователей под названием WoofLocker. Согласно анализу Malwarebytes, инструмент активно...
  21. NewsMaker

    Новости Новая версия криптостилера Rilide маскируется под VPN-клиент от Palo Alto Networks

    Хакеры развернули сразу несколько масштабных вредоносных кампаний с изощрёнными методами социальной инженерии. Исследователи кибербезопасности обнаружили новую версию вредоносной программы под названием Rilide, предназначенную для веб-браузеров на базе Chromium с целью кражи конфиденциальных...
  22. NewsMaker

    Новости Википедия стала инструментом для маскировки нового вредоносного загрузчика WikiLoader

    Исследователи Proofpoint раскрыли методы и замыслы цифровых негодяев. Исследователи кибербезопасности из компании Proofpoint обнаружили новое вредоносное программное обеспечение WikiLoader, представляющее из себя загрузчик, который активно разрабатывается и использует несколько механизмов...
  23. NewsMaker

    Новости Хакеры эксплуатируют функцию поиска в проводнике Windows для установки троянов удалённого доступа

    JavaScript-сценарий из браузера заманивает пользователей в хитроумную ловушку. Эксперты в области кибербезопасности обнаружили, что злоумышленники используют легитимную функцию поиска в Windows для тайной загрузки вредоносных программ на компьютер своих жертв. Таким образом хакеры могут...
  24. NewsMaker

    Новости Киберпреступники активно подделывают системы авторизации Microsoft и Adobe

    Эксперты компании Vade дали практические советы, как не попасться на удочку мошенников. Специалисты по кибербезопасности из компании Vade обнаружили новую фишинговую кампанию, в которой злоумышленники подделывают систему аутентификации Microsoft 365 и Adobe Document Cloud. Целью атаки...
  25. NewsMaker

    Новости Инфостилер-вымогатель RedEnergy атакует бразильские и филиппинские компании

    Злоумышленники доставляют зловредный софт через поддельные страницы на LinkedIn. Эксперты по кибербезопасности обнаружили новую угрозу, которая направлена против компаний из сферы энергетики, телекоммуникаций и машиностроения в Бразилии и Филиппинах. Вирус-вымогатель RedEnergy...