Новости

Новый модуль TrickBot способен искать уязвимости в UEFI

взлом

Разработчики ботнета TrickBot создали новый модуль, который может искать уязвимости в UEFI (Extensible Firmware Interface) — интерфейсе между операционной системой и прошивкой, управляющей низкоуровневыми функциями оборудования.

Читать пост

Сторонник Ассанжа обвиняется в атаке на IT-системы Эквадора

Ола

Шведский инженер-программист Ола Бини (Ola Bini), считающийся соратником основателя портала WikiLeaks Джулиана Ассанжа, предстанет перед судом Эквадора.

Читать пост

На обнаружение уязвимостей в ПО с открытым исходным кодом в среднем уходит более четырех лет

уязвимости

Уязвимости в программном обеспечении с открытым исходным кодом могут оставаться незамеченными в течение более четырех лет, прежде чем будут обнаружены. Согласно ежегодному отчету GitHub State of the Octoverse, использование проектов, компонентов и библиотек с открытым исходным кодом стало более распространенным, чем когда-либо.

Читать пост

Ботнет DarkIRC активно атакует серверы Oracle WebLogic

ботнеты

Ботнет DarkIRC активно атакует тысячи незащищенных серверов Oracle WebLogic через уязвимость удаленного выполнения кода CVE-2020-14882 , исправленную компанией Oracle два месяца назад.

Читать пост

Обнаружен ранее неизвестный бэкдор, использовавшийся APT-группой в течение 5 лет

бэкдор

Специалисты компании ESET рассказали о ранее недокументированном бэкдоре Crutch, использовавшемся в 2015-го по 2020 год в атаках на определенные цели.

Читать пост

Новый релиз ОС Аврора: ещё безопаснее, ещё удобнее, ещё корпоративнее

Аврора

Компания “Открытая мобильная платформа” представила новый релиз мобильной ОС Аврора – версию 3.2 с кодовым названием «Пенза».

Читать пост

В ближайшее время ожидается рост числа атак с использованием контейнеров Docker

Docker

Более половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.

Читать пост

10 декабря: Экосистема Авроры: итоги 2020 и план развития 2021

10 декабря: Экосистема Авроры: итоги 2020 и план развития 2021

Приглашаем 10 декабря на онлайн-встречу, посвящённую вопросам развития продуктов компании «Открытая мобильная платформа» (ОМП), формирующих доверенную и безопасную мобильную среду Аврора для корпоративных и государственных заказчиков. Мероприятие будет интересно компаниям-разработчикам, интеграторам, а также ИТ- и ИБ-специалистам заказчиков. На вст …

Читать пост

Check Point: Число фишинговых атак от лица служб доставки выросло на 440% за 1 месяц

отчет Check Point

Команда Check Point Research, исследовательское подразделение компании Check Point Software Technologies, сообщает, что в ноябре количество фишинговых писем от лица служб доставки выросло на 440% по сравнению с октябрем.

Читать пост

Crowdstrike рассказал об эволюции киберопераций Северной Кореи

Корейские ИТ-шники

Северной Корее потребовалось всего несколько лет, чтобы развить свой киберпотенциал от исключительно разрушительных кампаний до сложных технических операций. Об этом рассказали ресурсу Dark Reading специалисты Джош Берджесс (Josh Burgess) и Джейсон Ривера (Jason Rivera) из компании CrowdStrike.

Читать пост