Komolov Rostislav

Другие публикации: Komolov Rostislav

Опубликован краткий обзор эксплоитов для уязвимостей в ядре iOS

уязвимости Apple

Специалист Брэндон Азад (Brandon Azad) из проекта Google Project Zero опубликовал краткий обзор эксплоитов для уязвимостей ядра iOS, затрагивающих версии iOS от 10 до 13.

Читать пост

Компания Twitter удалила десятки тысяч страниц с политической пропагандой

Twitter

Компания Twitter раскрыла 32 242 учетные записи, связанные с финансируемыми государствами кибероперациями. В число отправленных в архив учетных записей вошли страницы, использовавшиеся в трех отдельных кампаниях, за которыми предположительно стоят Китай, Россия и Турция.

Читать пост

Вымогательское ПО Black Kingdom атакует предприятия через Pulse Secure VPN

вымогатель BlackKingdom

Операторы вымогательского ПО Black Kingdom атакуют предприятия, использующие уязвимые установки ПО Pulse Secure VPN. Вредонос попался в один из ханипотов польской ИБ-компании REDTEAM.PL, благодаря чему исследователи смогли изучить его и описать.

Читать пост

Вымогатель SNAKE продолжает атаковать промышленные предприятия

взлом

Одна из крупнейших энергетических компаний мира Enel Group подверглась кибератаке, организованной операторами вымогательского ПО SNAKE (также известного как EKANS).

Читать пост

Хакеры взломали системы крупнейшего австрийского провайдера A1 Telekom

A1 Telekom

Крупнейший интернет-провайдер в Австрии A1 Telekom стал жертвой кибератаки. Инсайдер, использующий псевдоним Libertas, сообщил блогеру Кристиану Хащеку (Christian Haschek) подробности о кибератаке, произошедшей в ноябре 2019 года.

Читать пост

Майнеры криптовалюты атакуют незащищенные установки Kubeflow

майнинг криптовалюты

Компания Microsoft представила отчет о никогда ранее не встречавшихся уникальных кибератаках на Kubeflow – набор инструментов для работы с машинным обучением в Kubernetes. Согласно отчету, атаки начались в апреле нынешнего года, а конечной целью злоумышленников является установка майнера криптовалюты в кластеры Kubernetes, на которых запущены досту …

Читать пост

Поддельные приложения для отслеживания контактов с больными COVID-19 устанавливают банковские трояны

covid мошенники

Исследователи из калифорнийской ИБ-компании Anomali обнаружили 12 поддельных приложений для отслеживания контактов с больными COVID-19, выдающих себя за официальные программы. Злоумышленники активно эксплуатируют панику вокруг пандемии коронавируса, чтобы обманом заставить пользователей раскрыть свои учетные данные.

Читать пост

Власти США поинтересовались результатами расследования о бэкдоре в продуктах Juniper Networks

Juniper Networks

Более десятка американских чиновников направили письмо калифорнийскому провайдеру сетевых решений и решений для кибербезопасности Juniper Networks с целью спросить компанию о результатах расследования, начатого в 2015 году после обнаружения бэкдора в ее продуктах, сообщило издание SecurityWeek.

Читать пост

В браузере Mozilla Firefox обнаружена RCE-уязвимость

В браузере Mozilla Firefox обнаружена RCE-уязвимость

Специалисты команды Cisco Talos сообщили о критической уязвимости (CVE-2020-12405) в браузере Mozilla Firefox, эксплуатация которой позволяет злоумышленнику удаленно выполнить код. Уязвимость была обнаружена исследователем Марцином Нога (Marcin Noga). Проблема получила оценку в 8,8 балла по шкале CVSS и может быть проэксплуатирована только тогда, к …

Читать пост

Атака SGAxe позволяет похищать защищенные данные из анклавов Intel SGX

атака SGAxe

Процессоры Intel уязвимы к новой атаке под названием SGAxe, позволяющей обходить Intel Software Guard eXtensions (SGX) и похищать данные из ЦП. SGAxe представляет собой усовершенствованный вариант атаки CacheOut (L1D Eviction Sampling), о которой стало известно в январе нынешнего года.

Читать пост