Komolov Rostislav

Другие публикации: Komolov Rostislav

Более 50 тыс. серверов Windows MS-SQL и PHPMyAdmin оказались заражены вредоносным ПО для майнинга криптовалюты

sinohack2

Специалисты компании Guardicore Labs опубликовали подробный отчет о масштабной вредоносной кампании по добыче криптовалюты, в рамках которой китайская APT-группировка внедряет криптомайнеры и руткиты в серверы Windows MS-SQL и PHPMyAdmin по всему миру. По данным исследователей, злоумышленникам уже удалось скомпрометировать более 50 тыс. серверов, п …

Читать пост

В Notepad  от Windows обнаружена критическая уязвимость

notepad hole

Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код.

Читать пост

Эстонским военным разрешили вести тайную слежку

pink parliament

Читать пост

Пользователи Flipboard стали жертвами утечки 2 раза подряд

Flipboard

Читать пост

Группировка Turla взяла на вооружение скрипты PowerShell

Powershell

Международная антивирусная компания ESET обнаружила новые инструменты группировки Turla. В недавних атаках киберпреступники начали применять скрипты PowerShell, которые усложняют обнаружение вредоносных программ и сохраняют повышенную персистентность.

Читать пост

Уязвимость в Docker позволяет читать и записывать любой файл на хосте

Docker-1

В Docker обнаружена уязвимость неопределенности параллелизма или так называемого «состояния гонки» (race condition). С ее помощью злоумышленник может читать и записывать любой файл на хосте. Проблема затрагивает все версии Docker.

Читать пост

Минкомсвязи разработало требования к операторам для обеспечения суверенного Рунета

IT 33

Читать пост

Производители браузеров отвоевали у W3C право на разработку стандартов HTML и DOM

browsers

Читать пост

Почти 1 млн компьютеров все еще уязвим к BlueKeep

hack46-1

Несмотря на то, что компания Microsoft выпустила патч для уязвимости удаленного выполнения кода CVE-2019-0708, также известной как BlueKeep, порядка двух недель назад, более 963 тыс. компьютеров все еще находятся под угрозой атак, показало исследование , проведенное специалистами компании Errata Security.

Читать пост

Сборки Travis CI раскрывают токены доступа

hack20-2

Несколько лет назад исследователи в области безопасности выявили проблему, связанную с одним из самых популярных сервисов непрерывной интеграции Travis CI. Выяснилось, что в логах сборок Travis CI можно найти ключи API, пароли, SSH ключи и прочую важную информацию. Тогда команда разработчиков сервиса приняла соответствующие меры, однако их оказалос …

Читать пост