Новости / Угрозы (361)

Positive Technologies обнаружила недокументированную технологию в микросхемах Intel

Intel

28 марта на конференции Black Hat в Сингапуре эксперты Positive Technologies Максим Горячий и Марк Ермолов представили исследование, посвященное неизвестной ранее широкой общественности технологии в чипсетах и процессорах Intel. Она позволяет считывать данные из памяти и перехватывать сигналы периферийных устройств. Несмотря на то, что Intel VISA п …

Читать пост

«Ростелеком» заявил о двукратном росте числа DDoS-атак в Рунете за 2018 год

DDOS attack

По данным «Ростелекома», в 2018 году количество DDoS-атак выросло на 95% по сравнению с предыдущим годом. Больше всего пострадали компании из игровой индустрии (64%), сферы электронной коммерции (16%) и финансового сектора (7%). Доля DDoS-атак на телекоммуникационные компании выросла с 5% до 10%, а на образовательные учреждения сократилась с 10% до …

Читать пост

Патч для уязвимостей в Cisco RV320/RV325 не защищает устройства

Cisco-1

Выпущенное в январе обновление прошивки для маршрутизаторов Cisco моделей RV320/RV325, которое, по идее, должно было устранить уязвимости CVE-2019-1652 и CVE-2019-1653, оказалось неэффективным. Вместо того, чтобы исправить проблемы в коде web-интерфейса, компания просто внесла изменения в настройки HTTP-сервера nginx, блокирующие обращения при помо …

Читать пост

Опубликован инструмент для захвата устройств интернета вещей под управлением Windows 10

Windows iot

Читать пост

Мошенники придумали новый метод проверки актуальности краденных карт

hack bank4

Различные киберпреступные группировки и интернет-мошенники эксплуатируют online-магазины на Magento с поддержкой PayPal Payflow Pro для проверки действительности украденных платежных карт, предупреждает команда Magento.

Читать пост

Скрытая функция в UC Browser позволяет удаленно взломать Android-устройство

squirelly browser

Принадлежащий AliBaba Group мобильный браузер UC Browser представляет угрозу безопасности данных пользователей. Специалисты компании «Доктор Веб» обнаружили в UC Browser весьма спорную функцию, позволяющую посторонним автоматически загружать и выполнять код на Android-устройствах.

Читать пост

Злоумышленники внедрили бэкдор в утилиту ASUS Live Update

backhack

Специалисты «Лаборатории Касперского» предупредили о новой вредоносной кампании, нацеленной на пользователей компьютеров ASUS. Киберпреступная группировка ShadowHammer взломала утилиту ASUS Live Update для доставки обновлений BIOS, UEFI и ПО на лэптопы и стационарные компьютеры ASUS, внедрила в нее бэкдор и распространяла через официальные каналы.

Читать пост

Злоумышленники активно эксплуатируют старую уязвимость в расширении Chrome для Cisco WebEx

hack68

В настоящее время большой популярностью у киберпреступников пользуются атаки через исправленную уязвимость в расширении Chrome для Cisco WebEx, сообщают исследователи компании WatchGuard.

Читать пост

В протоколе LTE обнаружено 36 новых уязвимостей

вышка в пикселях

Группа исследователей из южнокорейского научно-технического института KAIST обнаружила 36 новых уязвимостей в стандарте LTE (Long-Term Evolution), используемом тысячами мобильных сетей по всему миру. Найденные уязвимости позволяют нарушить работу базовых станций сетей мобильной связи, заблокировать входящие звонки, отключить пользователей от мобиль …

Читать пост

Мошенники распространяют поддельный криптовалютный кошелек Wasabi

Wasabi

Читать пост