Новости / Linux (14)

SLAM - новая угроза для ядра Linux

Linux

Исследователи в сфере кибербезопасности из компании VUSec обнаружили новый способ использовать известные уязвимости Spectre для утечки конфиденциальных данных из оперативной памяти процессора. Этот метод получил название SLAM, что расшифровывается как (Spectre Based On Linear Address Masking).

Читать пост

Уязвимость в Bluetooth позволяет удаленно управлять Apple- и Andoid- устройствами

Bluetooth

Инженер-программист из компании SkySafe, Марк Ньюлин, обнаружил опасную уязвимость в Bluetooth, существующую примерно с 2012 года. Этот баг позволяет злоумышленникам подключаться к устройствам Apple, Android и Linux без аутентификации и вводить произвольные команды. Ошибка, получившая обозначение CVE-2023-45866, не требует специального оборудования …

Читать пост

Высокотехнологичный шифровальщик ELF64 угрожает виртуальным машинам VMware

VMware машины

Исследователями безопасности был обнаружен новый вид шифровальщика от группы Qilin, нацеленный на серверы VMware ESXi. Этот шифровальщик считается одним из самых продвинутых и настраиваемых инструментов для Linux.

Читать пост

DLP-система InfoWatch интегрирована с системой виртуализации HOSTVM

Инфовотч

DLP-система нового поколения InfoWatch Traffic Monitor успешно интегрирована с платформой для виртуализации серверов, рабочих столов и приложений HOSTVM. Совместная конфигурация, установленная на российскую операционную систему РЕД ОС, была успешно протестирована и продемонстрировала стабильную и эффективную работу.

Читать пост

«СёрчИнформ» уравняла возможности DLP для Linux и Windows

Сёрчинформ

Компания «СёрчИнформ» представила свежую версию DLP-системы для контроля ПК на Linux. В обновлении добавился расширенный контроль веб-камеры, в том числе с ИИ-распознаванием лиц и объектов, а также контроль происходящего на экранах мониторов и активности сотрудников в интернете.

Читать пост

Программы-вымогатели всё чаще атакуют Linux

Linux

Последнее исследование компании Check Point выявило значительные изменения в ландшафте киберугроз, где специалисты обнаружили явное увеличение вымогательских атак на Linux-системы, особенно на ESXi, в сравнении с традиционно наиболее уязвимыми системами Windows.

Читать пост

Активно используемая уязвимость Linux привлекла внимание CISA

взлом Linux

Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) объявило о необходимости усиления защиты федеральных систем от уязвимости в Linux, активно эксплуатируемой злоумышленниками.

Читать пост

Хакеры Kinsing активно эксплуатируют Looney Tunables для кражи учётных данных

взлом

Злоумышленники, связанные с криптоджекинговой группой Kinsing, начали активно использовать обнаруженную в октябре уязвимость в Linux, известную как Looney Tunables (CVE-2023-4911), для осуществления атак с целью проникновения в облачные среды. Об этом сообщает компания по безопасности облачных технологий AquaSec, передаёт Securitylab.

Читать пост

Вайпер BiBi-Linux безвозвратно уничтожает данные израильских организаций

BiBi-Linux

Специалисты команды реагирования на инциденты Security Joes обнаружили новый вредоносный код, нацеленный на системы Linux в структурах израильских организаций. Зловред, получивший название «BiBi-Linux», используется для полного уничтожения данных в рамках деструктивных атак. Эксперты выявили вредонос в ходе расследования нарушения безопасности сети …

Читать пост

Новая версия Secret Disk для Linux 2.0 от Аладдин обеспечивает быстрое развёртывание системы защиты информации на большом количестве рабочих станций

Алладин

Компания Аладдин выпустила версию Secret Disk для Linux, обеспечивающую централизованное управление защитой информации на большом количестве рабочих станций. Компания Аладдин, разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, успешно завершила разработку новой версии системы криптографической защиты информации …

Читать пост