Новости / Угрозы (353)

Представлен метод обхода защиты в macOS с помощью "синтетических кликов"

synthetic click

Читать пост

Приложения из Microsoft Store распространяют мошенническую рекламу инструментов кибербезопасности

Micro ads

Читать пост

Уязвимости в rkt позволяют обойти контейнер и получить на хосте права суперпользователя

rkt

Исследователь безопасности Ювал Аврахами (Yuval Avrahami) обнаружил в исполняемой среде контейнеров (container runtime) rkt уязвимости, позволяющие обойти контейнер и получить на хосте права суперпользователя. Проблемам присвоены идентификаторы CVE-2019-10144, CVE-2019-10145 и CVE-2019-10147.

Читать пост

Уязвимость в смарт-телевизорах SUPRA позволяет выводить на экран любое видео

Supra

Читать пост

ESET изучила новые возможности бэкдора группировки Sednit

backdoor

Международная антивирусная компания ESET изучила возможности бэкдора Zebrocy группировки Sednit (также известной под названиями APT28, Fancy Bear и Sofacy). Вредоносная программа из арсенала хакеров теперь способна выполнять более 30 команд, а ее обнаружение стало еще сложнее.

Читать пост

Зараженные криптомайнерами хосты Docker ищут новых жертв с помощью Shodan

Докер щодан

Читать пост

В Notepad  от Windows обнаружена критическая уязвимость

notepad hole

Специалист проекта Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил об уязвимости в текстовом редакторе Notepad («Блокнот») в составе ОС Windows, позволяющей удаленно выполнить код.

Читать пост

Группировка Turla взяла на вооружение скрипты PowerShell

Powershell

Международная антивирусная компания ESET обнаружила новые инструменты группировки Turla. В недавних атаках киберпреступники начали применять скрипты PowerShell, которые усложняют обнаружение вредоносных программ и сохраняют повышенную персистентность.

Читать пост

Уязвимость в Docker позволяет читать и записывать любой файл на хосте

Docker-1

В Docker обнаружена уязвимость неопределенности параллелизма или так называемого «состояния гонки» (race condition). С ее помощью злоумышленник может читать и записывать любой файл на хосте. Проблема затрагивает все версии Docker.

Читать пост

Почти 1 млн компьютеров все еще уязвим к BlueKeep

hack46-1

Несмотря на то, что компания Microsoft выпустила патч для уязвимости удаленного выполнения кода CVE-2019-0708, также известной как BlueKeep, порядка двух недель назад, более 963 тыс. компьютеров все еще находятся под угрозой атак, показало исследование , проведенное специалистами компании Errata Security.

Читать пост