Новости / Угрозы (346)

Уязвимость в KDE позволяет выполнять команды путем открытия папки

KDE

Исследователь безопасности Доминик Пеннер (Dominik Penner) обнаружил уязвимость в KDE 4 и 5, позволяющую выполнить произвольны код, заставив жертву загрузить архив, а затем разархивировать и открыть папку.

Читать пост

В защитных средствах для высокоскоростных мобильных сетей 5G найдена уязвимость

hack82

Описание уязвимости будет представлено в ближайшие дни на конференции Black Hat в Лас-Вегасе.

Читать пост

Ботнет Gwmndy превращает маршрутизаторы Fiberhome в узлы для SSH туннелирования

block that with bots

Специалисты из 360 Netlab обнаружили новый, весьма необычный ботнет из маршрутизаторов Fiberhome. Ботнет растет довольно медленно – за один день в него добавляется всего 200 устройств.

Читать пост

В драйверах для видеокарт NVIDIA обнаружено 5 опасных уязвимостей

Nvidia digital

Специалисты компании NVIDIA обнаружили пять опасных уязвимостей в драйверах Windows для линеек видеокарт GeForce (все версии R430 младше 430.60), Quadro (все версии R430 младше 431.70, R418 младше 426.00, R390 младше 392.56 и все версии R400) и Tesla (все версии R418).

Читать пост

ESET изучила новые вредоносные программы хакеров Ke3chang

hack37-2

Международная антивирусная компания ESET обнаружила новую модификацию бэкдора Okrum. Анализ образцов дает основание полагать, что они входят в арсенал хакерской группировки Ke3chang (также известной как APT15).

Читать пост

Патч для уязвимости в LibreOffice оказался неэффективным

Libreoffice

Исследователь из компании Cure53 Алекс Инфюр (Alex Inführ) сообщил , что патч для недавно исправленной уязвимости в офисном пакете LibreOffice можно обойти. Для выполнения кода на системе злоумышленнику достаточно вынудить жертву открыть вредоносный документ в LibreOffice.

Читать пост

Номер телефона iPhone можно узнать через AirDrop

Drop

Команде исследователей hexway удалось определить номер телефона пользователя iPhone с помощью AirDrop - технологии передачи файлов по Wi-Fi и Bluetooth, разработанной компанией Apple. По словам hexway, они решили проверить соответствует ли слоган Apple «Что происходит на iPhone, остается на iPhone» действительности. Эксперты уже опубликовали экспло …

Читать пост

Новая версия криптомайнера Watchdog  оснащена сканером Bluekeep

Bluekeep-2

Новая версия вредоносного ПО Watchbog способна искать уязвимые к BlueKeep системы Windows, говорится в отчете Intezer Labs. Раньше вредонос использовался для заражения серверов на базе Linux с помощью эксплоитов для уязвимостей в Jira, Exim, Nexus Repository Manager 3, ThinkPHP и Solr Linux.

Читать пост

Эксплоиты многолетней давности для исправленных уязвимостей  до сих пор популярны среди злоумышленников

hacker old school

Одними из самых популярных вредоносных программ в даркнете до сих пор остаются вредоносы, использующие эксплоиты, которым уже много лет, сообщают ИБ-специалисты из компании Recorded Future.

Читать пост

На GitHub опубликован технический анализ уязвимости BlueKeep

bluekeep

Читать пост