Новости

Microsoft: Патч для PrintNightmare работает правильно, если правильно использовать Windows

printnightmare

На днях Microsoft выпустила внеплановое экстренное обновление, исправляющее данную уязвимость ( CVE-2021-34527 ) в сервисе печати Windows Print Spooler. Тем не менее, по словам ИБ-экспертов, патч не исправляет проблему полностью, и его можно обойти . Теперь же Microsoft опубликовала заявление, согласно которому исправление работает как положено, но …

Читать пост

Данные хранилищ Apple AirPort Time Capsule могут быть утрачены из-за технического недочета

Apple AirPort

Специалисты немецкой IT-компании Datenrettung Berlin предупредили об опасной проблеме в снятых с производства сетевых хранилищах Apple AirPort Time Capsule, из-за которой пользователи могут потерять свои данные.

Читать пост

Хакер внес депозит в размере $1 млн на покупку уязвимостей нулевого дня

хакер

Киберпреступник, использующий псевдоним integra, внес на одном из хакерских форумов депозит в размере 26,99 биткойна на покупку эксплоитов для уязвимости нулевого дня.

Читать пост

Индия подвергается атаке со стороны APT-группировки SideCopy

Индийский взлом

Команда специалистов Cisco Talos зафиксировала повышенное количество кибератак против целей в Индии. Организатором вредоносной кампании является преступная группировка SideCopy.

Читать пост

Десятки уязвимых пакетов NuGet позволяют хакерам атаковать платформу .NET

Nuget

Анализ размещенных в репозитории NuGet пакетов выявил 51 уникальный программный компонент с активно эксплуатирующимися уязвимостями, что еще раз подчеркивает угрозу безопасности процессов разработки программного обеспечения, исходящую от сторонних зависимостей.

Читать пост

Европарламент разрешил следить за пользователями в целях защиты детей

Еврошпионы

Европейский парламент одобрил противоречивый законопроект, позволяющий технологическим компаниям сканировать текстовые и аудиосообщения на своих платформах на предмет упоминания насилия над детьми, не опасаясь нарушений европейских законов о конфиденциальности, в том числе «Общего регламента по защите данных» (General Data Protection Regulation, GD …

Читать пост

Патч от Microsoft для уязвимости PrintNightmare можно обойти

Microsoft

Хотя компания Microsoft распространила действие своего патча для уязвимости PrintNightmare на Windows 10 (версия 1607), Windows Server 2012 и Windows Server 2016, оказалось, что его можно обойти и выполнить произвольный код на системе.

Читать пост

Злоумышленники рассылают поддельные патчи для уязвимости в Kaseya VSA

Kaseya VSA

Киберпреступники пытаются воспользоваться критической ситуацией, сложившейся в связи с массовыми атаками вымогательского ПО REvil через MSP-провайдера Kaseya, и рассылают потенциальным жертвам спам-письма с полезной нагрузкой Cobalt Strike, замаскированной под обновления безопасности для Kaseya VSA.

Читать пост

Ошибки APT Charming Kitten помогли ИБ-экспертам лучше изучить киберпреступников

Иранские хакеры

В ходе расследования деятельности киберпреступной группировки ITG18 (также известной как Charming Kitten и Phosphorous) команда ИБ-экспертов IBM X-Force провела анализ ошибок операционной безопасности злоумышленников, чтобы лучше понять техники, процедуры и тактики хакеров.

Читать пост

Власти Индии теперь могут привлекать руководство Twitter к ответственности за посты, публикуемые жителями страны

Индия Twitter

Социальная сеть Twitter осталась в Индии без защиты от ответственности за публикуемые пользователями сообщения из-за с несоблюдения новых IT-правил страны. Теперь власти могут привлекать руководство соцсети к ответственности за информацию, публикуемую индийскими пользователями.

Читать пост