Komolov Rostislav

Другие публикации: Komolov Rostislav

Некоторые  уязвимости остаются актуальными с прошлого тысячелетия

статистика уязвимостей

Специалисты Orange Cyberdefense провели масштабный анализ уязвимостей в своём отчёте «Security Navigator 2023» и раскрыли множество полезной информации. По их данным, ежедневно по всему миру выявляется около 22 новых угроз в самых разных отраслях. А самым старым, до сих пор не исправленным актуальным уязвимостям уже более 20 лет!

Читать пост

Riot Games получила письмо с требованием выкупа после недавнего взлома

Riot Games

Вчера компания Riot Games, разработчик видеоигр и организатор киберспортивных мероприятий, заявила в Twitter, что получила электронное письмо с требованием выкупа после хакерской атаки на прошлой неделе.

Читать пост

Данные клиентов Puma выставлены на продажу

Puma

Злоумышленник выставил на продажу набор данных размером 84 МБ, который предположительно содержит личные данные 230 000 клиентов компании Puma в Чили. Продавец утверждает, что данные украдены из CMS Puma в Чили, но экспертам не удалось это проверить.

Читать пост

Дистрисистем займется внедрением продуктов Гарда Технологии в Беларуси

Гарда Технологии

Белорусский системный интегратор «Дистрисистем» пополняет продуктовый портфель системами «Гарда БД» и «Гарда Монитор» производства российского разработчика решений информационной безопасности «Гарда Технологии».

Читать пост

Positive Technologies — о технологических трендах в России и мире

Positive Technologies

На пресс-конференции Positive Technologies эксперты компании — управляющий директор Алексей Андреев и руководитель продуктов application security Алексей Астахов — обозначили российские и глобальные тенденции в разработке IT-продуктов в 2022 году и поделились прогнозами на ближайшие 2–3 года.

Читать пост

Positive Technologies и Swordfish Security cообщают о стратегическом партнерстве в сфере application security

Positive Technologies

Объем российского рынка решений для безопасности приложений (application security), по данным «Центра стратегических разработок», в 2021 году составил 11 млрд рублей, из которых не менее половины пришлось на инструменты безопасной разработки DevSecOps (development, security, operations). По экспертной оценке Positive Technologies, в 2023 году этот …

Читать пост

75 000 веб-сайтов на WordPress уязвимы для атак хакеров

Wordpress

Всему виной популярный плагин, расширяющий встроенный функционал. LearnPress — это подключаемый модуль системы управления обучением (LMS), который позволяет веб-сайтам на WordPress легко создавать онлайн-курсы, уроки, викторины и тесты, поясняет Securitylab.

Читать пост

Хакер начинает оборот краденых активов Wormhole на $321 млн долларов

Wormhole

Хакер, ответственный за взлом блокчейн-моста Wormhole на 321 млн долларов, начал оборот краденных активов. Он передал 95,6 тыс. Ethereum (155 млн долларов) из украденных средств на децентрализованную биржу OpenOcean, сообщила компания Certik, занимающаяся кибербезопасностью, в Twitter .

Читать пост

Microsoft планирует пресечь на корню распространение вредоносного ПО через надстройки Excel

Microsoft Excel

Microsoft работает над добавлением защиты надстроек XLL для клиентов Microsoft 365. Способ стандартный — XLL файлы, загружаемые из Интернета, будут автоматически блокироваться, передает Securitylab. Несмотря на потенциальные неудобства, это поможет справиться с растущим числом вредоносных кампаний, использующих этот способ заражения. Уже в этом мар …

Читать пост

Киберпреступники предпочитают фреймворк Sliver другим популярным решениям

Sliver

Фреймворк управления и контроля (C2) под названием Sliver набирает всё большую популярность у злоумышленников. Он продвигается в качестве Open Source альтернативы другим C2 решениям вроде Cobalt Strike и Metasploit.

Читать пост