Komolov Rostislav

Другие публикации: Komolov Rostislav

Операторы Bandook вооружились новой версией вредоноса для шпионажа в Латинской Америке

кибершпионаж

Исследователи в области кибербезопасности из компании ESET рассказали о текущей кампании по шпионажу, нацеленной на корпоративные сети в испаноязычных странах, особенно в Венесуэле.

Читать пост

Zecurion DLP защищает Absa Instant Life от внутренних угроз

Zecurion

Компания Zecurion, российский разработчик решений для защиты информации от утечек и внутренних угроз, успешно внедрила DLP в инфраструктуру Absa Instant Life, одной из крупнейших страховых компаний Южной Африки.

Читать пост

Microsoft: Патч для PrintNightmare работает правильно, если правильно использовать Windows

printnightmare

На днях Microsoft выпустила внеплановое экстренное обновление, исправляющее данную уязвимость ( CVE-2021-34527 ) в сервисе печати Windows Print Spooler. Тем не менее, по словам ИБ-экспертов, патч не исправляет проблему полностью, и его можно обойти . Теперь же Microsoft опубликовала заявление, согласно которому исправление работает как положено, но …

Читать пост

Данные хранилищ Apple AirPort Time Capsule могут быть утрачены из-за технического недочета

Apple AirPort

Специалисты немецкой IT-компании Datenrettung Berlin предупредили об опасной проблеме в снятых с производства сетевых хранилищах Apple AirPort Time Capsule, из-за которой пользователи могут потерять свои данные.

Читать пост

Хакер внес депозит в размере $1 млн на покупку уязвимостей нулевого дня

хакер

Киберпреступник, использующий псевдоним integra, внес на одном из хакерских форумов депозит в размере 26,99 биткойна на покупку эксплоитов для уязвимости нулевого дня.

Читать пост

Индия подвергается атаке со стороны APT-группировки SideCopy

Индийский взлом

Команда специалистов Cisco Talos зафиксировала повышенное количество кибератак против целей в Индии. Организатором вредоносной кампании является преступная группировка SideCopy.

Читать пост

Десятки уязвимых пакетов NuGet позволяют хакерам атаковать платформу .NET

Nuget

Анализ размещенных в репозитории NuGet пакетов выявил 51 уникальный программный компонент с активно эксплуатирующимися уязвимостями, что еще раз подчеркивает угрозу безопасности процессов разработки программного обеспечения, исходящую от сторонних зависимостей.

Читать пост

Европарламент разрешил следить за пользователями в целях защиты детей

Еврошпионы

Европейский парламент одобрил противоречивый законопроект, позволяющий технологическим компаниям сканировать текстовые и аудиосообщения на своих платформах на предмет упоминания насилия над детьми, не опасаясь нарушений европейских законов о конфиденциальности, в том числе «Общего регламента по защите данных» (General Data Protection Regulation, GD …

Читать пост

Патч от Microsoft для уязвимости PrintNightmare можно обойти

Microsoft

Хотя компания Microsoft распространила действие своего патча для уязвимости PrintNightmare на Windows 10 (версия 1607), Windows Server 2012 и Windows Server 2016, оказалось, что его можно обойти и выполнить произвольный код на системе.

Читать пост

Злоумышленники рассылают поддельные патчи для уязвимости в Kaseya VSA

Kaseya VSA

Киберпреступники пытаются воспользоваться критической ситуацией, сложившейся в связи с массовыми атаками вымогательского ПО REvil через MSP-провайдера Kaseya, и рассылают потенциальным жертвам спам-письма с полезной нагрузкой Cobalt Strike, замаскированной под обновления безопасности для Kaseya VSA.

Читать пост