Новости / Угрозы (334)

Создан эксплоит для взлома последней модели iPhone

Applehack

Пользователь Twitter, использующий псевдоним 08Tc3wBB создал tfp0-эксплоит, предоставляющий возможность осуществить джейлбрейк новейших моделей iPhone с прошивкой iOS 13.3. Работоспособность эксплоита уже подтвердил исследователь безопасности Раз Машат (Raz Mashat).

Читать пост

Продукты MS Office атакуют чаще любых других приложений

Micro office

Как показали результаты исследования специалистов ресурса PreciseSecurity, по состоянию на 3 квартал 2019 года наиболее эксплуатируемыми приложениями оказались программы пакета MS Office.

Читать пост

"Убийца SMS" имеет многочисленные уязвимости

RCS

Читать пост

В контроллерах WAGO обнаружено несколько критических уязвимостей

hack69-2

В программируемых логических контроллерах (ПЛК) WAGO обнаружено несколько критических уязвимостей. Как сообщили исследователи из Cisco Talos, эксплуатация уязвимостей позволяет удаленно выполнить произвольный код и вызвать отказ в обслуживании системы.

Читать пост

Уязвимость в Slack позволяет видеть изъятые из открытого доступа файлы

Slack-2

Специалисты израильской ИБ-компании Polyrize обнаружили в приложении для общения и совместной работы Slack уязвимость, из-за которой отправленные по приватному каналу файлы могут быть видны всем пользователям в этом рабочем пространстве, даже «гостям».

Читать пост

Группировка Lazarus обзавелась собственным бесфайловым вредоносом

Korean IT

ATP-группа Lazarus, часто связываемая экспертами с правительством КНДР, вооружилась новой техникой взлома компьютеров под управлением macOS.

Читать пост

В Twitter была случайно раскрыта уязвимость в Atlassian Confluence Cloud

Atlas

Читать пост

61% от всей вредоносной рекламы ориентирован на пользователей Windows

ads3-1

Исследователи из компании Devcon опубликовали отчет, посвященный анализу вредоносной рекламы. По словам экспертов, большинство рекламных кампаний нацелены на пользователей Windows.

Читать пост

В способах внедрения стандарта RCS обнаружены уязвимости

RCS

Исследователи безопасности из фирмы SRLabs обнаружили несколько уязвимостей в способах реализации стандарта Rich Communication Services (RCS), которые используются мобильными операторами в разных странах.

Читать пост

Group-IB представила анализ глобальных угроз стабильности киберпространства

cyber wars

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, проанализировала ключевые изменения, произошедшие на глобальной карте киберугроз. Самой пугающей тенденцией 2019 года эксперты компании считают использование кибероружия в открытых военных операциях. В новом отчете Hi-Tech Crime Trends 2019-2020 анализируются атаки на …

Читать пост