уязвимости

  1. NewsMaker

    Новости Патч от Trend Micro или как не дать хакерам пробраться в сердце админ-консоли

    Продукты Apex One и Worry-Free в безопасности, но что насчет ПО других разработчиков? Компания Trend Micro выпустила патч для устранения критической уязвимости в продуктах Apex One и Worry-Free Business Security для Windows . Речь идет об CVE-2023-41179 , которая уже используется в...
  2. NewsMaker

    Новости Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей

    8 хорошо забытых уязвимостей продолжают использоваться в реальных атаках. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило восемь новых пунктов в свой каталог известных эксплуатируемых уязвимостей. Решение о добавлении было принято на основании данных об...
  3. NewsMaker

    Новости Восточные сказки: Peach Sandstorm и искусство цифровой разведки

    Иранские хакеры бросают песок в глаза стратегическим организациям по всему миру. Исследователи Microsoft обнаружили серию атак с использованием особого метода подбора паролей, проведённую группой APT33, также известной под названиями Peach Sandstorm, Holmium, Elfin и Magic Hound. Основные...
  4. NewsMaker

    Новости Твой ход, админ: аутентификацией в Windows 11 теперь можно управлять

    Что же не так с NTLM-протоколом и стоит ли его отключить? Microsoft обновила политику безопасности Windows 11, позволив администраторам блокировать протокол аутентификации NTLM при работе с SMB (Server Message Block). Функция позволит защитить систему от атак, применяющих методы...
  5. NewsMaker

    Новости Киберпираты похитили 80 ГБ данных из акватории США и Канады

    Пока управление водными ресурсами ведет расследование, CISA решает действовать. Международная совместная комиссия (IJC), отвечающая за управление водными системами на границе между США и Канадой, подтвердила , что подверглась кибератаке. Группа хакеров под названием NoEscape украла 80 ГБ...
  6. NewsMaker

    Новости Microsoft занимает почетное первое место в рейтинге критических уязвимостей

    Да пребудет с вами сила... антивируса. Компания Qualys, специализирующаяся на обеспечении безопасности в облачных сервисах, опубликовала список 20 наиболее эксплуатируемых уязвимостей, которые используются киберпреступниками для атак на различные системы. Список основан на анализе данных о...
  7. NewsMaker

    Новости Как ASUS разочаровала своих поклонников: три недопустимых ошибки в безопасности роутеров

    Обновите прошивку или ваши данные в беде. Три критические уязвимости удаленного выполнения кода обнаружены в популярных моделях маршрутизаторов ASUS: RT-AX55, RT-AX56U_V2 и RT-AC86U. Дефекты позволят потенциальным злоумышленникам получить полный контроль над устройствами, если...
  8. NewsMaker

    Новости Как потерять персональные данные за одно расширение в Google Chrome

    Расширьте возможности хакеров — установите новый плагин. Исследователи из Висконсинского университета в Мэдисоне обнаружили уязвимость в магазине расширений для Google Chrome . Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли...
  9. NewsMaker

    Новости Ваш пароль, пожалуйста: как потерять персональные данные за одно Chrome-расширение

    Расширьте возможности хакеров — установите новый плагин. Исследователи из Висконсинского университета в Мэдисоне обнаружили уязвимость в магазине расширений для Google Chrome . Экспериментальное расширение, разработанное командой и успешно прошедшее модерацию, может красть пароли...
  10. NewsMaker

    Новости Эксплойт для Juniper SRX — вакцина против удаленного кода или инструкция для хакеров?

    История о четырех уязвимостях: почему CISA настаивает на обновлении брандмауэров. В брандмауэрах Juniper SRX недавно обнаружили уязвимости, которые позволяют удаленно выполнить код без авторизации. Угроза касается устройств, работающих на необновленной операционной системе JunOS. Juniper...
  11. NewsMaker

    Новости Как группа Play превратила Rackspace из облака в тучу на $10 800 000

    Куда уходят миллионы — расследование последствий кибератаки. Облачный провайдер Rackspace Technology Inc. потратил $10,8 миллиона на устранение последствий масштабной кибератаки, произошедшей в декабре прошлого года. По заявлению компании, большую часть средств направили на оплату...
  12. NewsMaker

    Новости Не самые умные лампочки TP-Link Tapo L530E позволят хакерам украсть пароль от вашего Wi-Fi

    Специалисты пролили свет на еще один недостаток интернета вещей. Исследователи из Университета ди Катания в Италии и Университета Лондона обнаружили четыре уязвимости в умных лампочках TP-Link Tapo L530E и приложении TP-Link Tapo. Эти дефекты могут открыть путь к учетным данным Wi-Fi для...
  13. NewsMaker

    Новости Хакерское лето подошло к концу. Какие уязвимости стали самыми обсуждаемыми на конференции Black Hat в Лас-Вегасе?

    Топ киберугроз этого года, о которых нужно знать каждому CISO. Каждым летом в американском Лас-Вегасе проходит целый ряд крупнейших конференций по кибербезопасности, среди которых особое место занимает легендарная Black Hat . Мероприятие традиционно становится площадкой для анонса и...
  14. NewsMaker

    Новости Следующая станция — «Взломано»: транспортная компания Belt Railway пострадала от атаки Akira

    Специалисты хотели принять меры заранее, но поезд уже ушел. Компания Belt Railway, которая базируется в городе Бедфорд Парк (штат Иллинойс), стала жертвой кибератаки. Это крупнейшая в США железнодорожная компания, занимающаяся сортировкой и транспортировкой грузов. Она принадлежит шести...
  15. NewsMaker

    Новости Сисадмин оборонного предприятия получил условный срок за использование бесплатного ПО

    Как админ Роскосмоса поставил под угрозу безопасность оборонного предприятия своими действиями? В Кировском районном суде Самары вынесен приговор администратору информационной безопасности одного из предприятий Роскосмоса, обвиняемому в нарушении правил работы с информационными ресурсами...
  16. NewsMaker

    Новости Microsoft: ошибки ПЛК Codesys могут быть использованы для «остановки электростанций»

    От электростанций до конвейеров – всё может остановиться. Обнаружено 15 уязвимостей в программном обеспечении промышленных систем управления Codesys , которые могут быть использованы для остановки электростанций или кражи информации из критически важных инфраструктурных систем. В отчете...
  17. NewsMaker

    Новости Кибергодзилла атакует: вредоносный Reptile простукивает порты южнокорейских компаний

    Так-тук. Кто там? Киберпираты, отдавайте свой Linux. Киберпреступники в последнее время активно эксплуатируют руткит Reptile для атак на системы Linux в Южной Корее. Reptile использует метод Port Knocking (дословно — «простукивание портов»): открывает определенный порт на зараженной...
  18. NewsMaker

    Новости Бег за здоровьем или бег от хакеров: велотренажеры Peloton следят за вами

    Потерять вес теперь так же легко, как и личные данные. Популярный бренд спортивного оборудования Peloton может стать не только помощником в борьбе за идеальную фигуру, но и угрозой безопасности данных. По словам исследователей из Check Point Software, в тренажерах Peloton, подключаемых к...
  19. NewsMaker

    Новости Clop покорила очередную кибервершину – на этот раз под прицелом организация TIAA

    Компаниям, использующим платформу MOVEit, пора усвоить один простой урок. Еще одна организация сообщила о том, что стала жертвой нападения группы хакеров Clop в результате взлома платформы MOVEit. TIAA (Teachers Insurance and Annuity Association) призналась в пятницу, что данные более чем...
  20. NewsMaker

    Новости Исследователи из компании Eclypsium выявили 14 уязвимостей контроллеров BMC

    Как избежать утечки данных, если вы специалист дата-центра? Два года назад хакеры, распространяющие вымогательское ПО, проникли в системы производителя компьютерной техники Gigabyte и выложили в открытый доступ более 112 гигабайт данных, включая информацию от важных партнеров в цепочке...
  21. NewsMaker

    Новости Как хакеры могут захватить вашу квартиру через интерком: новые уязвимости в QuickBlox и Honeywell Experion

    Обнаружены девять критических уязвимостей в системе управления Honeywell Experion. В различных службах, включая распределенную систему управления Honeywell Experion и платформу QuickBlox, обнаружены множественные уязвимости безопасности, которые могут привести к серьезному нарушению работы...
  22. NewsMaker

    Новости Массовый дефейс сайтов на CMS Bitrix: причины и рекомендации

    Рассказываем, как хакеры взломали тысячи сайтов на CMS Bitrix и что делать, чтобы не стать жертвой. В конце мая 2023 года в сети интернет произошел массовый дефейс веб-серверов национального сегмента РФ, которые использовали CMS «1С-Битрикс: Управление сайтом». Злоумышленники...
  23. NewsMaker

    Новости Apple устранила две уязвимости "нулевого дня", которые были эксплуатированы в рамках "Операция Триангуляция".

    Все подробности операции «Триангуляция» и ее последствия. Apple выпустила обновление безопасности для iOS 15.1.1, в котором исправила три уязвимости, эксплуатируемые в шпионской кампании под кодовым названием операция «Триангуляция» (Operation Triangulation). Одна из уязвимостей...
  24. NewsMaker

    Новости Роскомнадзор укрепит защиту российского интернета

    Будет создана система сканирования, которая поможет обнаружить и исправить уязвимости информационной безопасности российских ресурсов. Роскомнадзор (РКН) объявил о создании новой системы сканирования для выявления уязвимостей в российских информационных ресурсах. Эта система будет...
  25. NewsMaker

    Новости Успешное завершение проекта по поиску уязвимостей на портале Госуслуги России: 8 тысяч специалистов защитили государственные услуги

    Самая большая выплата составила 350 тысяч рублей. Проект по поиску и устранению уязвимостей на портале государственных услуг России (Госуслуги) завершился успешно. За три месяца работы программы более 8 тысяч специалистов по безопасности протестировали платформу на наличие ошибок и угроз. За...