Новости

В оборудовании Phoenix Contact обнаружены опасные уязвимости

hack59-1

В промышленных решениях Phoenix Contact обнаружен ряд уязвимостей, позволяющих получить неавторизованный доступ к конфигурации устройства, расшифровать пароли, вызвать отказ в обслуживании или обойти аутентификацию.

Читать пост

Украинские мошенники крали деньги из банкоматов в Бангладеш с помощью мобильных телефонов

Банглы

Полиция Бангладеш задержала группу граждан Украины, подозреваемых в кражах средств из банкоматов. Мошенники с помощью мобильных телефонов разрывали связь между банкоматами и центральным сервером, а затем опустошали банкоматы, не оставляя при этом следов.

Читать пост

Microsoft: следующей долгосрочной версии Windows 10 не будет до конца 2021 года

Windows-3

Между выпуском нынешней версии Windows 10 с долгосрочной поддержкой (LTSC) и выпуском следующей пройдет не менее трех лет — это следует из сообщения в официальном блоге компании. Выпуска следующей корпоративной версии LTSC, говорится в нем, можно ожидать в конце 2021 года.

Читать пост

«Яндекс» ответил на сообщения о требовании ФСБ ключей шифрования

яндекс4

В ответ на требование ФСБ о передаче ключей шифрования компания «Яндекс» выступила за исполнение законодательства без нарушения приватности данных, передает ТАСС.

Читать пост

Исследование: только 5,5% уязвимостей используются в реальных атаках

exploits in the wild

Читать пост

Киберпреступники собрали операцию Frankenstein из компонентов с открытым исходным кодом

the monster not the man you morons

Читать пост

Создан модуль Metasploit для эксплуатации уязвимости BlueKeep

Bluekeep

Исследователь безопасности под псевдонимом Zǝɹosum0x0 создал модуль для фреймворка Metasploit, эксплуатирующий уязвимость BlueKeep на Windows XP, 7 и Server 2008.

Читать пост

Уязвимость в Windows позволяет обойти блокировку экрана  во время сеанса удаленного подключения

Remote Access

ИБ-эксперты обнародовали информацию о новой уязвимости, затрагивающей протокол удаленного рабочего стола (RDP) в операционной системе Microsoft Windows, которая предоставляет возможность обойти блокировку экрана во время сеанса удаленного подключения.

Читать пост

В Сети опубликован инструмент для взлома Microsoft Exchange из арсенала APT34

Ira hack

В Сети в открытом доступе оказался инструмент для взлома учетных записей пользователей Microsoft Exchange, которым предположительно пользуется киберпреступная группировка OilRig (другие названия APT34 и HelixKitten). Инструмент под названием Jason не детектируется антивирусными решениями на VirusTotal.

Читать пост

Вредоносная кампания BlackSquid превращает web-серверы в майнинговые фермы

Mone mining

Специалисты Trend Micro обнаружили новую кампанию по добыче криптовалюты Monero, нацеленную на web-серверы, сетевые и съемные накопители.

Читать пост