Новости / Linux (8)

Исследователи  обнаружили новый руткит для Linux под названием PUMAKIT

Linux

Он способен скрывать своё присутствие, повышать привилегии и избегать обнаружения системными инструментами. Этот модуль загружаемого ядра (LKM) обладает сложными механизмами маскировки, что делает его серьёзной угрозой.

Читать пост

Хакеры распространяют вредоносные прошивки OpenWrt

Openwrt

Критическая уязвимость в функции OpenWrt Attended Sysupgrade, используемой для создания пользовательских образов прошивки, могла позволить распространять вредоносные версии.

Читать пост

Система «Гарда Маскирование» совместима с ОС Astra Linux и СУБД Tantor SE

Гарда

Официально подтверждена совместимость системы для создания обезличенных копий БД «Гарда Маскирование» с ОС Astra Linux Special Edition и СУБД Tantor SE. Теперь организации из множества секторов экономики могут быть уверены, что им доступно надежное комплексное решение для безопасного обмена различной чувствительной информацией, в т.ч. персональными …

Читать пост

Теперь управление и на Linux: «Лаборатория Касперского» обновила Kaspersky Secure Mobility Management

ЛК

«Лаборатория Касперского» обновила решение для удалённого управления жизненным циклом и безопасностью корпоративных мобильных устройств — Kaspersky Secure Mobility Management. Продукт адаптировали под Linux: теперь он работает с сервером администрирования Kaspersky Security Center Linux. Это позволит развёртывать и управлять защитой смартфонов и пл …

Читать пост

Новое поколение Linux-руткитов: технический анализ WolfsBane и FireWood

Новое поколение Linux-руткитов: технический анализ WolfsBane и FireWood

Обнаружен новый бэкдор для Linux под названием WolfsBane, который, по мнению исследователей, представляет собой порт вредоносного ПО для Windows, ранее используемого хакерской группировкой Gelsemium из Китая. Анализ показал, что WolfsBane является комплексным инструментом, включающим дроппер, загрузчик и бэкдор, а также использует модифицированный …

Читать пост

MULTIFACTOR — обновления системы

Мультифактор

Компания МУЛЬТИФАКТОР сообщает о ряде обновлений, которые коснулись системы двухфакторной аутентификации и контроля доступа MULTIFACTOR. Все изменения направлены на развитие и улучшение продукта, а также на то, чтобы функционал решения был не только удобен в использовании, но и интуитивно понятен.

Читать пост

Вредоносный пакет на PyPI собрал 37 000 скачиваний за три года

Вредоносный пакет на PyPI собрал 37 000 скачиваний за три года

Команда исследователей из компанииSocketобнаружила вредоносный Python-пакет с названием «fabrice», замаскированный под популярную библиотеку «fabric». Этот пакет, присутствующий в PyPI с 2021 года и скачанный более 37 тысяч раз, незаметно похищает учётные данные AWS у разработчиков. Об этом пишет Securitylab.

Читать пост

Хакеры маскируют атаки на Windows через QEMU

QEMU

Специалисты Securonix обнаружили необычную кибератаку под названием CRON#TRAP. Хакеры используют вредоносный ярлык, который после запуска запускает скрытую кастомизированную версию Linux с помощью программы QEMU. Такой механизм позволяет атакующим незаметно присутствовать на компьютере жертвы и управлять им, обходя защитные программы, пишет Securit …

Читать пост

Новый шифровальщик Interlock атакует серверы FreeBSD

FreeBSD

На горизонте киберпространства появилась новая группировка — Interlock, разработавшая шифровальщик, нацеленный на серверы FreeBSD. Запущенная в конце сентября 2024 года, эта кампания уже заявила об атаке на шесть компаний и публикации их украденных данных после отказа в уплате выкупа, пишет Securitylab. В числе жертв оказался округ Уэйн, штат Мичиг …

Читать пост

«Группа Астра» завершила тестирование на совместимость ОСAstra Linux и агента мониторинга ИТ-метрик wiProbe

Астра

Совместимость программных решений открывает новые возможности для пользователей, которые теперь могут полагаться на проверенные и надежные решения для своих ИТ-систем.

Читать пост