Новости / Угрозы (355)

Опубликован эксплоит для уязвимости повышения прав в Windows 10

Windows hack 2

На портале GitHub опубликован PoC-код для уязвимости повышения привилегий в Windows 10, затрагивающей планировщик заданий Windows.

Читать пост

20% популярных Docker-контейнеров содержат пустой пароль

Docker

Примерно 20% из тысячи наиболее популярных Docker-контейнеров на портале Docker Hub подвержены аналогичной найденной в Docker-образах Alpine Linux уязвимости, которая может поставить под угрозу безопасность систем. Напомним, ранее специалисты команды Cisco Talos обнаружили , что Docker-образы Alpine Linux последние три года распространяющиеся через …

Читать пост

Злоумышленники изобрели новый способ выдавать ботов за людей

bot insertion

Как сообщают специалисты компании Akamai, операторы вредоносного ПО взяли на вооружение новую технику обхода обнаружения. Метод получил название «трюк с шифрованием» (Cipher Stunting) и позволяет выдавать трафик, генерируемый ботами, за трафик, генерируемый живыми людьми

Читать пост

Две хакерские группировки соперничают за уязвимые облачные серверы

cloud hack

Исследователи Intezer Labs опубликовали отчет, посвященный конкуренции между майнерскими группировками Pacha и Rocke.

Читать пост

Известные уязвимости в системах SAP ставят под угрозу тысячи компаний

SAP vulnerability

Уязвимость компонентов SAP Gateway и SAP Message Server в конфигурациях по умолчанию может поставить под угрозу тысячи компаний, считают специалисты фирмы Onapsis. Эти два компонента используются многими другими корпоративными программными пакетами SAP, указывают специалисты. По их оценкам, в уязвимой конфигурации находится порядка 90% установленны …

Читать пост

Свыше 25 тыс. маршрутизаторов Linksys допускают утечку данных

перечень

Более чем 25 тыс. интеллектуальных маршрутизаторов Linksys Smart Wi-Fi содержат уязвимость, предоставляющую возможность удаленно получить доступ к важной информации, показало исследование , проведенное ИБ-экспертом Троем Маршем (Troy Mursch).

Читать пост

Уязвимость Thrangrycat может использоваться для внедрения бэкдоров в оборудование Cisco

hack56-2

ИБ-эксперты обнаружили опасный баг в механизме защищеной загрузки Cisco, затрагивающий широкий ряд продуктов производителя, используемых в правительственных и корпоративных сетях, в том числе маршрутизаторы, коммутаторы и межсетевые экраны.

Читать пост

Представлена первая в истории коллизионная атака с заданным префиксом на SHA-1

ША

На прошлой неделе была представлена первая в истории атака поиска коллизий хэш-функций SHA-1 с заданным префиксом, представляющая собой более практичную версию коллизионной атаки на SHA-1, продемонстрированной экспертами Google два года назад. Это значит, что теперь атаки поиска коллизий хэш-функций могут осуществляться с использованием заданных зн …

Читать пост

Злоумышленники две недели подряд эксплуатируют известную уязвимость в Microsoft SharePoint

SharePoint

Читать пост

Представлен способ отслеживания курсора мыши с помощью HTML и CSS

hack55-1

Исследователь в области безопасности Дэви Вибирал (Davy Wybiral) продемонстрировал новый метод, с помощью которого сайты могут отслеживать перемещение курсора мыши посетителей, используя исключительно HTML и CSS. Более того, данный метод позволяет обойти все известные технологии защиты от отслеживания.

Читать пост