Komolov Rostislav

Другие публикации: Komolov Rostislav

Новая версия ботнета Hoaxcalls эксплуатирует RCE-уязвимость в ZyXel

Новая версия ботнета Hoaxcalls эксплуатирует RCE-уязвимость в ZyXel

Новый вариант DDoS-ботнета Hoaxcalls, который может быть использован для крупномасштабных вредоносных кампаний, распространяется через неисправленную уязвимость, затрагивающую управление сетевой инфраструктурой ZyXEL Cloud CNM SecuManager. Ботнет Hoaxcalls впервые был обнаружен специалистами из команды Unit 42 компании Palo Alto Networks в конце ма …

Читать пост

Из-за коронавируса IANA впервые в истории изменила процедуру подписания ключей KSK

Из-за коронавируса IANA впервые в истории изменила процедуру подписания ключей KSK

Второй раз подряд Администрация адресного пространства Интернет (Internet Assigned Numbers Authority, IANA) испытывает трудности с проведением церемонии подписания ключей корневой зоны (KSK). Раз в квартал небольшая группа избранных представителей интернет-сообщества собирается в закрытом защищенном помещении в Калифорнии или Вирджинии и занимается …

Читать пост

В iOS обнаружены уязвимости нулевого дня

В iOS обнаружены уязвимости нулевого дня

Специалисты ИБ-стартапа ZecOps обнаружили в iOS сразу две уязвимости нулевого дня, которые Apple исправит в следующем релизе своей мобильной операционной системы iOS 13. Проблемы затрагивают iOS, начиная с версии iOS 6.0, выпущенной в сентябре 2012 года с выходом iPhone 5, и заканчивая актуальной iOS 13.4.1. По словам исследователей, в прошлом году …

Читать пост

ESET: мошенники угрожают заразить пользователей COVID-19

ESET: мошенники угрожают заразить пользователей COVID-19

Компания ESET обнаружила новые виды кибермошенничества на фоне пандеми. Преступники шантажируют пользователей и различными способами вымогают деньги.

Читать пост

Франция не сможет запустить приложение StopCovid, пока Apple не отключит функцию безопасности

Франция не сможет запустить приложение StopCovid, пока Apple не отключит функцию безопасности

Французское правительство попросило компанию Apple снять некоторые технические ограничения, препятствующие разработке мобильного приложения StopCovid для отслеживания распространения коронавирусной инфекции (COVID-19). Как сообщает издание Bloomberg, программа должна быть развернута до 11 мая, поскольку власти намерены в это время снять ограничение …

Читать пост

Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты

Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты

Специалист ИБ-компании Agile Information Security Педро Рибейро (Pedro Ribeiro) раскрыл подробности о четырех неисправленных уязвимостях в ПО корпоративного класса IBM Data Risk Manager (IDRM), предназначенном для анализа активов организации и связанных с ними рисков. Исследователь решил предать огласке информацию об уязвимостях и PoC-эксплоиты для …

Читать пост

Инфостилер Agent Tesla атакует нефтегазовую промышленность

Инфостилер Agent Tesla атакует нефтегазовую промышленность

Специалисты Bitdefender сообщили о вредоносной кампании, направленной против предприятий нефтегазовой промышленности. Злоумышленники используют целенаправленный фишинг и отправляют жертвам электронные письма от имени логистических компаний и инженерных подрядчиков. Целью кампании является заражение целевых систем инфостилером Agent Tesla. Agent Tes …

Читать пост

Google представила свою альтернативу VPN — BeyondCorp

Google представила свою альтернативу VPN — BeyondCorp

В связи с большим ростом количества сотрудников, работающих из дома из-за пандемии коронавируса, компания Google представила сервис BeyondCorp Remote Access, предназначенный для удаленного доступа к внутренним системам без использования виртуальной частной сети. BeyondCorp Remote Access представляет собой облачное решение для обеспечения безопаснос …

Читать пост

267 млн профилей Facebook выставлены на продажу в даркнете за $620

267 млн профилей Facebook выставлены на продажу в даркнете за $620

Злоумышленники выставили на продажу в даркнете более 267 млн профилей Facebook за £500 (примерно $620). Хотя ни одна из данных записей не содержит пароли, хранящаяся в них информация может позволить мошенникам организовать фишинговые атаки с целью кражи учетных данных. В прошлом месяце эксперт в области безопасности Боб Дьяченко (Bob Diachenko) обн …

Читать пост

Новый PoC-эксплоит для SMBGhost позволяет удаленно выполнить код

Новый PoC-эксплоит для SMBGhost позволяет удаленно выполнить код

Специалисты компании Ricerca Security создали первый PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ), позволяющий удаленно выполнить код. Напомним, уязвимость, также известная как SMBGhost, затрагивает версию сетевого протокола передачи данных Microsoft Server Message Block 3.1.1 (SMBv3), поэтому уязвимыми являются только …

Читать пост