Новости / Угрозы (301)

Apple случайно заверила 6 вредоносных приложений для macOS

уязвимость в Apple

Разработчикам вредоносных программ удалось обойти процесс нотариального заверения приложения Apple второй раз за последние шесть недель.

Читать пост

Ботнет KashmirBlack заразил сотни тысяч сайтов

ботнет

Сотни тысяч сайтов, работающих под управлением популярных систем управления контентом (CMS) WordPress, Joomla, Magneto и Drupal, были взломаны и включены в ботнет KashmirBlack, использующийся киберпреступниками для майнинга криптовалюты, мошенничества и дефейса.

Читать пост

Новым RAT для Windows можно управлять через Telegram-канал

хакер в Telegram

Исследователь безопасности, использующий псевдоним 3xp0rt, обнаружил новый троян для удаленного доступа (RAT), рекламируемый на русскоязычных подпольных хакерских форумах. Вредоносное ПО под названием T-RAT продается за $45, а его основным преимуществом является возможность контролировать зараженные системы через Telegram-канал (а не через web-пане …

Читать пост

Операторы бэкдора SLUB шпионят за пользователями через взломанные сайты

бэкдор

Специалисты компании Trend Micro рассказали о новой вредоносной кампании с использованием бэкдора SLUB, получившей название Operation Earth Kitsune. В ходе кампании злоумышленники шпионят за пользователями через скомпрометированные сайты.

Читать пост

7 мобильных браузеров уязвимы к спуфингу адресной строки

смартфон

Специалисты компании Rapid7 совместно с пакистанским исследователем безопасности Рафаем Балоком (Rafay Baloch) обнаружили в семи мобильных браузерах десять уязвимостей, позволяющих подделать URL в адресной строке.

Читать пост

Троян GravityRAT для Windows теперь атакует Android и macOS

RAT-троян

Вредоносное ПО для Windows под названием GravityRAT, известное своей способностью обнаруживать песочницу и виртуальную машину путем проверки температуры центрального процессора, теперь может заражать Android- и macOS-устройства.

Читать пост

Google: мощность DDoS-атак растет в экспотенциальной прогрессии

Google

Три года назад финансируемая государством киберпреступная группировка осуществила на компанию Google рекордную по своей мощности DDoS-атаку. С помощью различных методов злоумышленники одновременно атаковали тысячи IP-адресов компании.

Читать пост

Microsoft выпустила экстренные патчи для Windows Codecs и Visual Studio Code

обновление Windows

Компания Microsoft выпустила внеплановые обновления безопасности, устраняющие две уязвимости удаленного выполнения кода в библиотеке Windows Codecs и приложении Visual Studio Code.

Читать пост

В промышленном адаптере от Rockwell Automation обнаружены DoS-уязвимости

взлом

Компания Cisco Talos опубликовала подробную информацию о ряде DoS-уязвимостей, обнаруженных одним из ее исследователей в продукте промышленной автоматизации от Rockwell Automation.

Читать пост

Уязвимости в стеке Bluetooth для Linux позволяют осуществлять атаки zero-click

уязвимость в Linux

Уязвимости в официальном стеке протоколов Bluetooth в ядре Linux ( CVE-2020-12351, CVE-2020-12352 и CVE-2020-24490 ), получившие название BleedingTooth, могут быть использованы для запуска произвольного кода или доступа к конфиденциальной информации.

Читать пост