Komolov Rostislav

Другие публикации: Komolov Rostislav

Оборудование для государственной цензуры способно существенно усиливать DDoS-атаки

DDoS-атаки

Уязвимости в реализации протокола TCP в промежуточных устройствах и инфраструктуре цензуры могут использоваться для осуществления отраженных усиленных DDoS-атак на любые цели. Атаки с их эксплуатацией превосходят многие из существующих на сегодняшний день коэффициентов усиления на основе UDP.

Читать пост

Уязвимость в FortiWeb позволяет перехватить контроль над межсетевым экраном

уязвимость

В платформе межсетевого экрана web-приложений FortiWeb компании Fortinet была обнаружена уязвимость внедрения команд. Эксплуатация уязвимости позволяет злоумышленникам повысить привилегии и полностью перехватить контроль над устройством.

Читать пост

Китай обвинил 43 приложения в незаконной передаче пользовательских данных

WeChat

Китайские власти обвинили один из главных мессенджеров страны WeChat и еще 42 приложения в незаконной передаче данных третьим лицам, сообщает Reuters со ссылкой на заявление министерства промышленности и информационных технологий Китая.

Читать пост

РСПП предложил поправки в законодательство об интеллектуальных правах

авторские права

Российский союз промышленников и предпринимателей (РСПП) предложил три поправки в законодательство об интеллектуальных правах. Об этом говорится в сообщении РСПП, поступившем Sostav. Авторы предлагают уполномочить Суд по интеллектуальным правам (СИП) принимать решения о блокировке контента в сети, упростить процедуру оспаривания судебных решений, а …

Читать пост

7 ГБ конфиденциальных данных AMD и Intel утекли в Сеть после атаки на GIGABYTE

хищение данных

На одном из хакерских форумов был опубликован архив конфиденциальных данных объемом в 7 ГБ, предположительно принадлежащий тайваньскому производителю компьютерного оборудования GIGABYTE. Примечательно, что утечка данных произошла после недавней атаки операторов вымогательского ПО ransomEXX.

Читать пост

Иранские хакеры выдают себя за HR-менеджеров в атаках на израильские компании

Иранские хакеры

Связанные с правительством Ирана хакеры атакуют израильские телекоммуникационные и IT-компании с целью подобраться ближе к интересующим их жертвам.

Читать пост

Web-инструмент для шпионажа Tetris эксплуатирует уязвимости в 58 сайтах

кибершпионаж

Исследователь безопасности под псевдонимом Imp0rtp3 обнаружил фреймворк для осуществления web-атак, предположительно разработанный хакерами, финансируемыми правительством Китая. По словам исследователя, инструмент под названием Tetris использовался для эксплуатации уязвимостей в 58 сайтах с целью слежения за политическими диссидентами. 57 из них – …

Читать пост

Медицинская организация в США может потерять $106,8 млн из-за вымогателей

Scripps

Некоммерческий поставщик медицинских услуг из Калифорнии Scripps Health, управляющий пятью больницами и 19 амбулаторными учреждениями, может потерять около $106,8 млн в результате атаки вымогательской группировки в мае 2021 года.

Читать пост

Десятки уязвимостей в протоколе STARTTLS затрагивают популярные почтовые клиенты

TLS

Исследователи в области кибербезопасности Дамиан Поддебняк (Damian Poddebniak), Фабиан Изинг (Fabian Ising), Ханно Бек (Hanno Böck) и Себастьян Шинзел (Sebastian Schinzel) выявили почти 40 различных уязвимостей, связанных с гибким механизмом шифрования STARTTLS в почтовых клиентах и серверах. Эксплуатация уязвимостей позволяет злоумышленникам осуще …

Читать пост

Fudo Security объявляет о выходе 5-й версии FudoPAM - флагманского продукта для контроля сессий привилегированных пользователей

Fudo Security

Fudo Security расширяет защиту критически важной корпоративной IT-инфраструктуры, позволяя применить передовую концепцию «Zero Trust» к реализации и контролю привилегированного доступа. Также работа в регионе Россия и страны СНГ усиливается выходом нового менеджера, базирующегося в Москве.

Читать пост