Komolov Rostislav

Другие публикации: Komolov Rostislav

Создан модуль Metasploit для эксплуатации уязвимости BlueKeep

Bluekeep

Исследователь безопасности под псевдонимом Zǝɹosum0x0 создал модуль для фреймворка Metasploit, эксплуатирующий уязвимость BlueKeep на Windows XP, 7 и Server 2008.

Читать пост

Уязвимость в Windows позволяет обойти блокировку экрана  во время сеанса удаленного подключения

Remote Access

ИБ-эксперты обнародовали информацию о новой уязвимости, затрагивающей протокол удаленного рабочего стола (RDP) в операционной системе Microsoft Windows, которая предоставляет возможность обойти блокировку экрана во время сеанса удаленного подключения.

Читать пост

В Сети опубликован инструмент для взлома Microsoft Exchange из арсенала APT34

Ira hack

В Сети в открытом доступе оказался инструмент для взлома учетных записей пользователей Microsoft Exchange, которым предположительно пользуется киберпреступная группировка OilRig (другие названия APT34 и HelixKitten). Инструмент под названием Jason не детектируется антивирусными решениями на VirusTotal.

Читать пост

Вредоносная кампания BlackSquid превращает web-серверы в майнинговые фермы

Mone mining

Специалисты Trend Micro обнаружили новую кампанию по добыче криптовалюты Monero, нацеленную на web-серверы, сетевые и съемные накопители.

Читать пост

MaxPatrol SIEM от Positive Technologies выявляет попытки закрепления атакующих по модели MITRE ATT&CK

PT-1

В MaxPatrol SIEM загружен новый пакет экспертизы: правила корреляции событий ИБ в его составе направлены на выявление активности злоумышленников с использованием тактик Execution («Выполнение») и Defense Evasion («Обход защиты») по модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи MaxPatrol SIEM могут обнаружить активные …

Читать пост

В Китае заблокировали сайт телеканала CNN

CNN

Cайт американского телеканала CNN заблокировали на территории Китая после публикации материала о 30-летней годовщине событий на площади Тяньаньмэнь. Об этом пишет RNS со ссылкой на TechCrunch.

Читать пост

Представлен метод обхода защиты в macOS с помощью "синтетических кликов"

synthetic click

Читать пост

Приложения из Microsoft Store распространяют мошенническую рекламу инструментов кибербезопасности

Micro ads

Читать пост

ФСБ запросила у «Яндекса» сессионные ключи

Яндекс6

Федеральная служба безопасности РФ потребовала от «Яндекса» ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск». Об этом изданию «РБК» сообщили сразу два источника, знакомых с вопросом.

Читать пост

Уязвимости в rkt позволяют обойти контейнер и получить на хосте права суперпользователя

rkt

Исследователь безопасности Ювал Аврахами (Yuval Avrahami) обнаружил в исполняемой среде контейнеров (container runtime) rkt уязвимости, позволяющие обойти контейнер и получить на хосте права суперпользователя. Проблемам присвоены идентификаторы CVE-2019-10144, CVE-2019-10145 и CVE-2019-10147.

Читать пост