Новости

Для критической уязвимости в Windows 10 созданы PoC-эксплоиты

уязвимости в Windows

Кибернетическое командование США призвало пользователей продуктов компании Microsoft как можно скорее установить обновление, исправляющее критическую уязвимость CVE-2020-16898 . Обновление было выпущено в рамках очередного «вторника исправлений» 13 октября 2020 года.

Читать пост

Возросла активность ботнета Lemon Duck

ботнет

Исследователи безопасности из компании Cisco Talos предупредили о резком росте активности ботнета Lemon Duck для майнинга криптовалюты Monero.

Читать пост

Мировой уровень свободы в интернете падает десятый год подряд

забота о народе

Правительства стран мира прикрываются пандемией COVID-19 для расширения программ слежения и борьбы с инакомыслием в интернете. Согласно отчету американской неправительственной организации Freedom House, из-за этого уровень свободы интернета снижается уже десятый год подряд.

Читать пост

В 2,2 тыс. виртуальных установок обнаружены 400 тыс. уязвимостей

взлом

Виртуальные установки даже от авторитетных поставщиков ПО или решений безопасности могут представлять угрозу безопасности предприятий. Об этом сообщается в отчете ИБ-компании Orca Security, опубликованном во вторник, 13 октября.

Читать пост

Huawei и CDNvideo подписали Меморандум о сотрудничестве для развития сервисов на базе ИИ, IoT и Больших данных

CDNvideo

Huawei и CDNvideo подписали меморандум о сотрудничестве, в котором договорились о совместной работе по нескольким направлениям разработки решений для российского рынка, основанных на программно-аппаратных платформах Huawei и инновационных сервисах CDNvideo. Подписи под документом поставили Директор департамента интеллектуальных вычислительных систе …

Читать пост

Операторы TrickBot используют вредонос BazarLoader для загрузки Ryuk

взлом

В течение многих лет операторы TrickBot использовали свой вредонос для взлома корпоративных сетей путем загрузки различных программных модулей для хищения паролей, распространения на другие устройства или кражи базы данных Active Directory. Теперь преступники атакуют корпоративные сети с помощью трояна BazarLoader перед тем, как загрузить вымогател …

Читать пост

Хакеры часто используют в атаках инструменты с открытым исходным кодом

хакер

В области кибербезопасности термин Offensive Security Tools (OST) относится к программным приложениям, библиотекам и эксплоитам, которые обладают атакующими способностями и были выпущены либо для бесплатного скачивания, либо по лицензии с открытым исходным кодом.

Читать пост

Информационные SMS о COVID-19 от правительства Ирландии уязвимы к спуфингу

правительсьтво Ирландии

Усилия Ирландии по информированию населения о коронавирусе могут столкнуться с базовой уязвимостью в SMS. По словам бывшего участника киберпреступной группировки Lulzsec Джейка Дэвиса (Jake Davis), который в настоящее время является консультантом в области ИБ, в качестве отправителя SMS используется имя, уязвимое к спуфингу.

Читать пост

Центр обновления Windows может использоваться для выполнения вредоносного кода

уязвимость в Windows

Клиент Центра обновления Windows может быть проэксплуатирован злоумышленниками для выполнения вредоносного кода на системе в рамках метода Living off the Land (LotL).

Читать пост

Власти США заставят Google продать Chrome и  часть рекламного бизнеса

Google

Интернет-гигант Google может лишиться своего браузера Chrome по решению Минюста и Генпрокуратуры США. Как пишет издание Politico, вместе с ним у него могут забрать и часть его рекламного бизнеса.

Читать пост