Новости / Угрозы (318)

D-Link лишь частично исправила уязвимости в маршрутизаторах DIR-865L

D-link маршрутизаторы

Компания D-Link выпустила обновление прошивки, исправляющее три из шести уязвимостей, которые были обнаружены в беспроводном маршрутизаторе DIR-865L. Одна из неисправленных уязвимостей является критической, а две другие — опасными. Проблемы могут быть проэксплуатированы для выполнения произвольных команд, хищения конфиденциальной информации, загруз …

Читать пост

Киберпреступники атаковали компании с использованием инструментов MS Office

Цепочка действий во время атак Gamaredon

Компания ESET, международный эксперт в области информационной безопасности, сообщает о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с вредоносными макросами, при выполнении которых возможна загрузка различных видов малвари. Такая схема распространения нежелательного ПО встречается довольно редко …

Читать пост

Опубликован краткий обзор эксплоитов для уязвимостей в ядре iOS

уязвимости Apple

Специалист Брэндон Азад (Brandon Azad) из проекта Google Project Zero опубликовал краткий обзор эксплоитов для уязвимостей ядра iOS, затрагивающих версии iOS от 10 до 13.

Читать пост

Вымогательское ПО Black Kingdom атакует предприятия через Pulse Secure VPN

вымогатель BlackKingdom

Операторы вымогательского ПО Black Kingdom атакуют предприятия, использующие уязвимые установки ПО Pulse Secure VPN. Вредонос попался в один из ханипотов польской ИБ-компании REDTEAM.PL, благодаря чему исследователи смогли изучить его и описать.

Читать пост

Майнеры криптовалюты атакуют незащищенные установки Kubeflow

майнинг криптовалюты

Компания Microsoft представила отчет о никогда ранее не встречавшихся уникальных кибератаках на Kubeflow – набор инструментов для работы с машинным обучением в Kubernetes. Согласно отчету, атаки начались в апреле нынешнего года, а конечной целью злоумышленников является установка майнера криптовалюты в кластеры Kubernetes, на которых запущены досту …

Читать пост

Поддельные приложения для отслеживания контактов с больными COVID-19 устанавливают банковские трояны

covid мошенники

Исследователи из калифорнийской ИБ-компании Anomali обнаружили 12 поддельных приложений для отслеживания контактов с больными COVID-19, выдающих себя за официальные программы. Злоумышленники активно эксплуатируют панику вокруг пандемии коронавируса, чтобы обманом заставить пользователей раскрыть свои учетные данные.

Читать пост

В браузере Mozilla Firefox обнаружена RCE-уязвимость

В браузере Mozilla Firefox обнаружена RCE-уязвимость

Специалисты команды Cisco Talos сообщили о критической уязвимости (CVE-2020-12405) в браузере Mozilla Firefox, эксплуатация которой позволяет злоумышленнику удаленно выполнить код. Уязвимость была обнаружена исследователем Марцином Нога (Marcin Noga). Проблема получила оценку в 8,8 балла по шкале CVSS и может быть проэксплуатирована только тогда, к …

Читать пост

Атака SGAxe позволяет похищать защищенные данные из анклавов Intel SGX

атака SGAxe

Процессоры Intel уязвимы к новой атаке под названием SGAxe, позволяющей обходить Intel Software Guard eXtensions (SGX) и похищать данные из ЦП. SGAxe представляет собой усовершенствованный вариант атаки CacheOut (L1D Eviction Sampling), о которой стало известно в январе нынешнего года.

Читать пост

Операторы ботнета KingMiner взламывают базы данных MSSQL

взлом

Специалисты из компании Sophos сообщили о вредоносной кампании, в рамках которой операторы ботнета KingMiner с помощью брутфорса взламывают учетные записи администратора баз данных MSSQL. Как только преступники взламывают уязвимую MSSQL-систему, они создают другого пользователя с именем «dbhelp» и устанавливают майнер криптовалюты Monero, использую …

Читать пост

Число уязвимостей в проектах с открытым исходным кодом удвоилось в 2019 году

киберуязвимости

Специалисты из компании RiskSense проанализировали 54 проекта с открытым исходным кодом и сообщили, что количество уязвимостей в данных инструментах удвоились в 2019 году — с 421 проблемы в 2018 году до 968 в прошлом году. Как сообщается в отчете «The Dark Reality of Open Source», эксперты обнаружили в общей сложности 2694 уязвимости в популярных п …

Читать пост