Komolov Rostislav

Другие публикации: Komolov Rostislav

Исправление для Retbleed замедляет Linux VM на 70%

Linux VM

О снижении производительности рассказали инженерыVMware в своемсообщении дляLinux Kernel Mailing List, озаглавленном “Performance Regression in Linux Kernel 5.19“. В сообщении специалисты дали оценку производительности новой версии ядра Linux, которая заметно снизилась после выпуска патча для Retbleed.

Читать пост

Новая тактика шифрования ускоряет взлом в 2 раза

взлом

Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными.

Читать пост

Злоумышленники активно используют 0-day уязвимость в WordPress плагине BackupBuddy

WordPress

Уязвимость в BackupBuddy была обнаружена 6 сентября 2022 года исследователями из Wordfence. Брешь в защите получила идентификатор CVE-2022-31474 (имеет оценку 7.5 из 10 по шкале CVSS). Известно, что она может быть использована неавторизованным пользователем для загрузки произвольных файлов с уязвимого сайта.

Читать пост

Уязвимости в устройствах HP для бизнеса не исправлены спустя год после обнаружения

компьютеры HP

6 опасных уязвимостей встроенного ПО во множестве компьютеров HP, используемых в корпоративных средах, до сих пор не исправлены, хотя некоторые из них были публично раскрыты с июля 2021 года.

Читать пост

Вредонос Lampion вернулся и активно распространяется

фишинг Lampion

В ходе новой фишинговой кампании, обнаруженной специалистами из Cofense, операторы вредоноса Lampion рассылают фишинговые письма со взломанных учетных записей сотрудников различных компаний, заставляя пользователей загрузить фальшивую квитанцию об оплате с файлообменника WeTransfer. Об этом сообщает Securitylab.

Читать пост

«РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

Ростелеком

За прошедшие два месяца команда «РТК-Солар» обнаружила более 2000 вредоносных доменов, которые использовались злоумышленниками для массированного фишинга от имени брендов «Красное и белое» и «Додо пицца». Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списан …

Читать пост

PT Industrial Security Incident Manager позволяет быстрее выявлять актуальные киберугрозы

Positive Technologies

Программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM) расширил свои возможности. Пользователи версий PT ISIM 4.1 и выше, подключенные к облаку обновлений Positive Technologies, теперь могут загрузить не только индикаторы компрометации промышленных угроз, но и детект протоколов АС …

Читать пост

IDC: в 2022 году европейский рынок средств безопасности вырастет на 10,8%

кибербезопасность

Европейский рынок средств компьютерной безопасности в 2022 году вырастет почти до 47 млрд долл., а к 2026 году его размер превысит 66 млрд долл., полагают аналитики IDC. Быстрее всего (в среднем на 10,2% в год) будет расти сегмент услуг в области безопасности.

Читать пост

Arm подает в суд на Qualcomm в нарушении лицензионных соглашений

Nuvia

Arm обвиняет Qualcomm и ее дочернюю компанию Nuvia в нарушении лицензионных соглашений и правил использования торговой марки и требует компенсации, запрета на использование технологий Arm и уничтожения определенных разработок Nuvia.

Читать пост

Вредоносное ПО Bumblebee получило обновление и новый способ атаки

Bumblebee

Согласно отчету Cyble, основанному на открытии исследователя угроз Макса Малютина, новая версия вредоносного загрузчика Bumblebee теперь обладает новой цепочкой заражения, использующей инфраструктуру PowerSploit для скрытого внедрения полезной нагрузки DLL в память (Reflective DLL Injection).

Читать пост