уязвимость нулевого дня

  1. NewsMaker

    Новости Разработчики антивируса Norton были атакованы хакерами Clop

    Почему специализирующаяся на кибербезопасности компания не смогла защитить свои данные? Компания NortonLifeLock , известная по всему миру своим антивирусным программным обеспечением Norton Antivirus, стала жертвой хакерской группы Clop, специализирующейся на вымогательстве. Преступники...
  2. NewsMaker

    Новости Уязвимость нулевого дня Barracuda ESG эксплуатировали китайские хакеры UNC4841

    Эксперты остались под впечатлением от богатого инструментария и быстрой адаптации киберпреступников. Специалисты по кибербезопасности Mandiant обнаружили , кто активно использовал уязвимость нулевого дня в Barracuda Email Security Gateway ( ESG ), о которой стало известно в конце мая...
  3. NewsMaker

    Новости 0-day уязвимость в VMware ESXi позволила китайским хакерам UNC3886 заражать виртуальные машины скрытым вредоносным ПО

    Эксперты Mandiant считают, что злоумышленники обладают богатыми знаниями и недюжинным опытом для работы со столь сложными технологиями. Компания VMware выпустила обновление безопасности для устранения уязвимости в своём гипервизоре ESXi , которая активно использовалась китайской хакерской...
  4. NewsMaker

    Новости Единственное решение: Barracuda призывает клиентов заменить уязвимые устройства

    Исправления были выпущены в мае, но компания считает, что это недостаточно и рекомендует полную замену устройств. ИБ-компания Barracuda Networks призывает клиентов, которые пострадали от недавно обнаруженной уязвимости нулевого дня в устройствах Email Security Gateway (ESG), немедленно...
  5. NewsMaker

    Новости Google предупреждает о новой уязвимости нулевого дня в Chrome

    Обновление уже доступно, с установкой лучше не медлить. Вчера Google выпустила обновление для системы безопасности, исправляющие серьезную уязвимость нулевого дня в веб-браузере Chrome, которая, по словам компании, активно используется злоумышленниками. Уязвимость, отслеживаемая как...
  6. NewsMaker

    Новости Оперативно: банда вымогателей Clop взяла на себя ответственность за кибератаку на MOVEit Transfer

    Хакеры заверили, что не собираются шантажировать детские больницы и правительственные организации. Не успели мы вчера сообщить о том, как Microsoft связала недавнюю кибератаку на MOVEit Transfer с группировкой Lace Tempest, имеющей прямые связи с хакерами Clop, уже сегодня последние...
  7. NewsMaker

    Новости Исследователи Microsoft связали группировку Clop с недавней атакой на MOVEit Transfer

    Вымогатели громко заявят о себе, как только структурируют похищенные данные и оценят их стоимость. Корпорация Microsoft связала банду вымогателей Clop с недавней атакой , использующей уязвимость нулевого дня в платформе MOVEit Transfer для кражи данных у организаций. «Microsoft...
  8. NewsMaker

    Новости Ботнет Mirai пополнился маршрутизаторами TP-Link

    Обнаруженная кампания показывает, что у компаний становится все меньше времени на исправления уязвимостей. Хакеры используют новую уязвимость нулевого дня в маршрутизаторах TP-Link, базирующихся в Восточной Европе, и добавляют их в ботнет Mirai. Об этом сообщила команда Trend Micro Zero...
  9. NewsMaker

    Новости Конец истории: Fortra делится выводами об атаках нулевого дня на GoAnywhere MFT

    Как сообщили специалисты, почти две недели никто не подозревал об этой нашумевшей уязвимости. Компания Fortra наконец завершила расследование эксплуатации CVE-2023-0669 , уязвимости нулевого дня в решении GoAnywhere MFT, которую банда вымогателей Clop оперативно использовала для кражи...
  10. NewsMaker

    Новости Системный календарь iPhone «приглашает» пользователей установить израильское шпионское ПО

    Новая Zero-Click уязвимость в устаревшей версии iOS может привести к целому ряду вредоносных действий с яблочным устройством. Исследователи из Citizen Lab совместно со специалистами Microsoft Threat Intelligence обнаружили коммерческое шпионское ПО, созданное израильской компанией...
  11. NewsMaker

    Новости Большинство уязвимостей нулевого дня в прошлом году было использовано китайскими хакерами

    Исследователи надеются, что переход на облачное программное обеспечение решит набирающую обороты проблему. Исследователи из компании по анализу угроз Mandiant недавно выпустили подробный отчёт за 2022 год об использовании хакерами по всему миру уязвимостей нулевого дня. По данным экспертов...
  12. S

    Новости Zerodium заплатит $1 млн за уязвимости нулевого дня в Tor

    Компания купит рабочий, ранее нигде не публиковавшийся эксплоит с подробной инструкцией по его эксплуатации. Занимающаяся покупкой уязвимостей компания Zerodium в очередной раз подняла свои ставки. Всего три недели назад вендор заявил , что заплатит $500 тыс. за уязвимости нулевого дня в...
  13. madman

    Новости Программист создал карту всех покемонов с помощью уязвимости в протоколе Pokémon Go

    Ahmed Almutawa опубликовал на GitHub исходный код скрипта, который отображает на карте всех покемонов поблизости от указанной точки. Разработка стала возможна вследствие того, что сервер Pokémon Go в открытом виде возвращает местоположение всех покемонов поблизости в ответ на запрос с любыми...
  14. L

    Начинающим 0day или Уязвимость нулевого дня

    0day (англ. zero day) — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы. Сам термин означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента...