Новости / Угрозы (331)

Siemens предупредила о DoS-уязвимостях в ряде промышленных продуктов

Siemens предупредила о DoS-уязвимостях в ряде промышленных продуктов

В рамках февральского «вторника исправлений» компания Siemens выпустила более десятка предупреждений, информирующих пользователей о различных проблемах, затрагивающих ее продукты, в том числе серьезных уязвимостях отказа в обслуживании в ряде промышленных решений.

Читать пост

Microsoft призвала администраторов Exchange отключить протокол SMBv1

Microsoft призвала администраторов Exchange отключить протокол SMBv1

Читать пост

Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

Positive Technologies: 82% уязвимостей веб-приложений содержится в исходном коде

Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в 9 случаях из 10 злоумышленники могут атаковать посетителей сайта, 16% приложений содержат уязвимости, позволяющие получить полный контроль над системой, а в 8% случаев — атаковать внутреннюю сеть компании. Кроме того, получив полный доступ к веб- …

Читать пост

IBM представила "IBM X-Force Threat Intelligence Index 2020"

IBM представила "IBM X-Force Threat Intelligence Index 2020"

Специалисты из компании IBM опубликовали ежегодный анализ угроз «IBM X-Force Threat Intelligence Index 2020», демонстрирующий изменения в методах киберпреступников за последний год.

Читать пост

Emotet распространяется через слабо защищенные сети Wi-Fi

Emotet распространяется через слабо защищенные сети Wi-Fi

Специалисты из компании Binary Defense обнаружили и проанализировали вредоносную программу, которая способна распространять троянское ПО Emotet через близлежащие беспроводные Wi-Fi сети и компрометировать подключенные компьютеры.

Читать пост

Некорректная конфигурация Docker Registry делает реестры доступными через интернет

Некорректная конфигурация Docker Registry делает реестры доступными через интернет

Некорректная конфигурация Docker Registry, делающая реестры доступными через интернет, ставит под угрозу безопасность организаций и «открывает двери» хакерам.

Читать пост

Вымогатели используют уязвимость в драйверах Gigabyte для отключения антивируса

Вымогатели используют уязвимость в драйверах Gigabyte для отключения антивируса

Специалисты из компании Sophos предупредили о новых кибератаках с использованием вымогательского ПО RobbinHood.

Читать пост

Киберпреступники заражают Android-устройства банковским трояном Anubis

Киберпреступники заражают Android-устройства банковским трояном Anubis

Киберпреступники организовали фишинговую кампанию, нацеленную на пользователей Android-устройств, в ходе которой заражают смартфоны и планшеты банковским трояном Anubis.

Читать пост

Исследование Positive Technologies: каждая пятая компания не устранила уязвимость в ПО Citrix

Исследование Positive Technologies: каждая пятая компания не устранила уязвимость в ПО Citrix

Спустя полтора месяца после публикации Positive Technologies информации о критически опасной уязвимости в ПО Citrix, угрожавшей 80 тысячам компаний в 158 странах, каждая пятая компания все еще не приняла меры для устранения уязвимости. Это следует из данных мониторинга актуальных угроз (threat intelligence), который проводит компания Positive Techn …

Читать пост

Российский эксперт: Huawei встроила в свои процессоры бэкдоры и не собирается их закрывать

Российский эксперт: Huawei встроила в свои процессоры бэкдоры и не собирается их закрывать

В процессорах HiSilicon, используемых в цифровых рекордерах, сетевых камерах наблюдения, веб-камерах и т. д., обнаружен бэкдор. Выявил его россиянин Владислав Ярмак, работающий, по его заявлению, в Mail.ru Group системным архитектором. По его словам, данная брешь напрямую связана с четырьмя уязвимостями в чипах этого бренда, раскрытыми в 2013 и 201 …

Читать пост