Новости / последние разработки (3)

Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

хакеры

Исследователи кибербезопасностиMalwareHunterTeamобнаружили новые шифровальщики LockBit, специально созданные для атак на компьютеры Mac. Это станет первой крупной вымогательской кампанией, нацеленной на macOS.

Читать пост

Представлен новый браузер от Tor и Mullvad с повышенной конфиденциальностью без Tor-сети

Mullvad browser

Команда Tor и VPN-провайдер Mullvad вместе представили веб-браузер Mullvad Browser, фокусирующийся на защите пользовательской приватности. Технически основанный на движке Firefox, Mullvad Browser включает большинство изменений из Tor Browser, но не использует сеть Tor, отправляя запросы напрямую (аналог Tor Browser без Tor). Это передает Securityla …

Читать пост

Постквантовый алгоритм CRYSTALS-Kyber может быть уязвим для атак по сторонним каналам

Kyber

Исследователи из Королевского института KTH в Швеции обнаружили уязвимость в реализации алгоритма CRYSTALS-Kyber — «квантово безопасного» алгоритма, который Национальный институт стандартов и технологий США (NIST) выбрал в качестве одного из стандартов для будущих криптографических систем.

Читать пост

Zerobot обновился и теперь умеет распространяться, используя уязвимости в Apache

хакер

Исследовательская группа Microsoft Defender заметила, что вредонос Zerobot получил обновление – теперь он еще эффективнее заражает устройства, используя для этого уязвимости для выходящих в интернет серверов Apache, а также получил новый набор функций для проведения DDoS-атак.

Читать пост

Выпущен Nmap 7.93

Nmap

Nmap - широко используемый бесплатный сетевой сканер с открытым исходным кодом, напоминает Securitylab. Его применяют для инвентаризации сети, сканирования портов, управления расписанием обновления служб, мониторинга времени работы хостов или служб и т.д. Сканер работает на большинстве операционных систем: Linux, Windows, macOS, Solaris и BSD.

Читать пост

Вымогательское ПО YourCyanide распространяется через ссылки в PasteBin, Discord и Microsoft Edge

киберугрозы

Последние версии программ-вымогателей на базе CMD отличаются продуманностью и сложностью обнаружения, а также включают в свой набор функций кражу токенов и распространение червей. Новый вариант вымогательского ПО на базе CMD все еще находится в стадии разработки, но исследователи предупреждают, что опасное сочетание нескольких уровней обфускации и …

Читать пост

Биткойн получил первый за четыре года апгрейд с уклоном в конфиденциальность

криптовалюта

Биткойн получил первое за четыре года обновление - редкий пример согласия между участниками сообщества и настоящее событие для самой популярной в мире криптовалюты.

Читать пост

Представлена первая в истории атака по сторонним каналам на чипы Apple M1

Apple M1

Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.

Читать пост

ISRG разрабатывает новый TLS-модуль для web-сервера Apache

серверы Apache

Некоммерческая организация ISRG (Internet Security Research Group) сообщила о запуске проекта по разработке нового модуля с реализацией протокола TLS для HTTP-сервера Apache. Финансовая поддержка проекта будет обеспечиваться Google.

Читать пост

Представлен релиз сканера сетевой безопасности Nmap 7.90

 Nmap 7.90

Спустя больше года с момента прошлого выпуска представлен релиз сканера сетевой безопасности Nmap 7.90, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. Новую версию разработчики выпустили под собственной лицензией Nmap Public Source License с целью освободиться от ограничений, накладываемых GPLv2 лицензией.

Читать пост