Новости / Угрозы (320)

Исследователи обнаружили новый тип атак на процессоры Intel и AMD

киберугрозы

Современные процессоры Intel и AMD уязвимы к новому типу атак по сторонним каналам, который делает Flush-атаки на кеш устойчивыми к системному шуму. Об этом сообщили исследователи Бисвабандан Панда и Аниш Саксена из Индийского института технологий (IIT) в Канпуре в своей статье «DABANGG: Time for Fearless Flush based Cache Attacks». Метод, получивш …

Читать пост

Вредонос Octopus Scanner заражает проекты NetBeans на GitHub

GitHub

Команда безопасности GitHub предупредила о новом вредоносном ПО под названием Octopus Scanner, которое распространяется по сайту через вредоносные Java-проекты. Вредоносная программа была обнаружена в проектах, управляемых с помощью инструмента Apache NetBeans IDE, предназначенного для написания и компиляции Java-приложений.

Читать пост

АНБ США предупредило о новой волне атак Sandworm на почтовые серверы

АНБ

В четверг, 28 мая, Агентство национальной безопасности США опубликовало уведомление безопасности, предупреждающее о новой волне кибератак на почтовые серверы. Согласно уведомлению, с августа прошлого года киберпреступная группа Sandworm атакует серверы, на которых установлен агент пересылки сообщений Exim. Киберпреступники эксплуатируют известную у …

Читать пост

Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением

Уязвимость StrandHogg 2.0 позволяет захватить контроль над любым Android-приложением

Исследователи безопасности компании Promon обнаружили в ОС Android новую опасную уязвимость повышения привилегий, позволяющую злоумышленникам получать доступ практическим ко всем приложениям на устройстве. По классификации Google уязвимость, получившая идентификатор CVE-2020-0096, является «критической». Исследователи из Promon назвали ее StrandHog …

Читать пост

Разница в региональных настройках создает уязвимости в Android-устройствах

Huawei AppGallery

Специалисты из компании F-Secure обнаружили , что устройства некоторых крупнейших мировых производителей мобильных телефонов содержат проблемы безопасности, связанные с определенными регионами. Проблемы могут затрагивать пользователей в одних странах, но не в других. Эксперты в ходе исследования проанализировали устройства Huawei Mate 9 Pro, Samsun …

Читать пост

70% приложений содержат уязвимые библиотеки с открытым исходным кодом

уязвимость

70% настольных и мобильных приложений содержат как минимум одну уязвимость, связанную с использованием библиотеки с открытым исходным кодом. По словам специалистов из компании Veracode, бесплатные централизованные хранилища кода, предоставляющие готовые «строительные блоки» для разработчиков, представляют опасность. Специалисты проанализировали 351 …

Читать пост

Промышленное ПО от Rockwell Automation может быть взломано с помощью EDS-файлов

Rockwell Automation

Специалисты из компании Claroty обнаружили две уязвимости (CVE-2020-12034 и CVE-2020-12038) в промышленном программном обеспечении от компании Rockwell Automation. Проблемы связаны с подсистемой Electronic Data Sheet (EDS), используемой некоторыми продуктами компании. EDS-файл содержит данные конфигурации устройства и используется инструментами упр …

Читать пост

Растет количество атак на корпоративные сети через мобильные устройства сотрудников

Растет количество атак на корпоративные сети через мобильные устройства сотрудников

Сейчас мы свидетели эпидемии мобильного рекламного ПО –– одной из наиболее распространенных форм киберугроз, нацеленной на сбор личной информации с устройства пользователя. Примерно 4 миллиарда человек заходят в интернет со смартфона. Тем не менее, компании редко заботятся о безопасности мобильных устройств сотрудников. Отчет кибербезопасности Chec …

Читать пост

ИБ-экспертам попался исходный код GhostDNS

GhostDNS

Исследователям безопасности компании Avast удалось получить неограниченный доступ к компонентам набора эксплоитов GhostDNS после того, как вредоносный пакет сам попался им «в руки». GhostDNS представляет собой набор эксплоитов для маршрутизаторов, который с помощью межсайтовой подделки запросов (CSRF) меняет настройки DNS и переадресовывает пользов …

Читать пост

Вредонос Ramsay похищает конфиденциальные данные из систем, не подключенных к сети

Вредонос Ramsay похищает конфиденциальные данные из систем, не подключенных к сети

ESET обнаружила новый вредонос для кибершпионажа — Ramsay. Он похищает конфиденциальную информацию из систем, не подключенных к сети Интернет. Его разработчикам могут быть интересны объекты интеллектуальной собственности, документы, содержащие коммерческую тайну.

Читать пост