Новости / Угрозы (339)

В ПЛК Schneider Electric Modicon обнаружено более десятка уязвимостей

Schneider

Читать пост

Главные сентябрьские тенденции киберугроз по версии "Доктор Веб"

hack9-1

Читать пост

Уязвимости в ПО ПЛК Beckhoff TwinCAT позволяют проводит DoS-атаки

Twincat

Исследователи из компании Rapid7 обнаружили две опасные уязвимости в программном пакете TwinCAT от компании Beckhoff, которые могут быть проэксплуатированы злоумышленниками для осуществления DoS-атак.

Читать пост

В Android появилась «дыра», позволяющая контролировать смартфоны Huawei, Xiaomi, Samsung и Oppo

Androhack3-2

Эксперты Google Threat Analysis Group объявили об обнаружении уязвимости нулевого дня в операционной системе Android, которой уже вовсю пользуются злоумышленники. Уязвимость CVE-2019-2215 угрожает пользователям устройств Google Pixel, а также смартфонов и планшетов на базе Android, разработанных Huawei, Xiaomi, Samsung, Oppo, Moto и Oreo.

Читать пост

«Лаборатория Касперского» нашла троян, умеющий читать защищенные соединения

hack80-4

Читать пост

Уязвимость в старом API Twitter ставит под угрозу MitM-атак iOS-приложения

Twitter-2

Сотрудники исследовательского института Фраунгофера (Fraunhofer-Institut für Sichere Informationstechnologie) (Германия) предупредили об уязвимости в старом коде API Twitter, который по-прежнему используется популярными мобильными iOS-приложениями. Уязвимость может быть проэксплуатирована в рамках атак посредника (MitM) для взлома учетных записей T …

Читать пост

Исследователи выявили связь между группировками Magecart Group 4 и Cobalt

hack in jail 5-3

Команда исследователей безопасности из компаний Malwarebytes и HYAS обнаружила связь между киберпреступными группировками Magecart Group 4 и Cobalt (также известной как Carbanak, Fin7 и Anunak). Согласно результатам анализа, Group 4 проводит скимминг не только на стороне клиента, но, вероятно, продолжает делать то же самое на сервере.

Читать пост

D-Link не намерен исправлять критическую уязвимость в ряде своих маршрутизаторов

D-link-1

Исследователь Тхана Нгуен Нгуен из FortiGuard Labs опубликовал подробности о критической уязвимости CVE-2019-16920 в прошивке некоторых маршрутизаторов от D-Link. Проблема была обнаружена в сентябре 2019 года, однако поставщик не будет выпускать патч.

Читать пост

«Лаборатория Касперского»: за год вдвое увеличилось число людей, за которыми следят через шпионское ПО

hack81-1

По данным «Лаборатории Касперского», в России два раза увеличилось число людей, за которыми следят через шпионское ПО. К слову, число таких пользователей в России растет быстрее, чем в мире. По статистике компании, с января по август 2018 года со сталкерскими программами в стране столкнулось более 4,5 тыс. человек, а в 2019 году этот показатель сос …

Читать пост

Эксперты озвучили риски, связанные с переходом на DoH

DoH-1

Как сообщают специалисты Национального центра кибербезопасности Нидерландов (NCSC), по мере роста популярности современных защищенных протоколов DNS осуществлять мониторинг DNS становится все сложнее. Соответствующее мнение изложено в опубликованном на прошлой неделе фактологическом бюллетене. Документ предназначен для ознакомления администраторами …

Читать пост