Новости / Угрозы (356)

Браузерный майнинг остаётся угрозой даже после закрытия Coinhive

Coinhive-1

Весной текущего года разработчики сервиса Coinhive, который задумывался как легальная и простая альтернатива классической баннерной рекламе, но приобрел огромную популярность среди преступников, анонсировали закрытие своего проекта. В итоге Coinhive прекратил работу 8 марта 2019 года, однако угроза браузерного майнинга от этого не стала меньше.

Читать пост

Вымогатель MegaCortex атакует корпоративный сектор

Cortex attacks

Читать пост

В PrinterLogic Print Management обнаружены опасные уязвимости

Printer vandalism

Уязвимости в ПО PrinterLogic Print Management позволяют злоумышленнику удаленно выполнить на конечных точках код с привилегиями системы. Проблемы затрагивают версию PrinterLogic Print Management 18.3.1.96 и более ранние. Пользователям рекомендуется установить обновления, как только они станут доступными.

Читать пост

Сервис в даркнете торгует кодами и инструкциями для создания уникальных шифровальщиков

INVIPX

Читать пост

В более чем 100 плагинах Jenkins обнаружены уязвимости

Jenkins

Свыше сотни плагинов для открытого инструмента непрерывной интеграции ПО Jenkins содержат различные уязвимости в основном связанные с хранением паролей в незашифрованном виде, а также CSRF-баги, позволяющие украсть учетные данные или осуществить CSRF-атаки. Проблемы выявил специалист компании NCC Group Виктор Газдаг (Viktor Gazdag), проанализировав …

Читать пост

Эксперты изучили новые фейковые хакерские инструменты и читы для игр

free cheese

Основатель Bleeping Computer и ИБ-исследователь Лоренс Абрамс (Lawrence Abrams) собрал и описал в статье несколько примеров «инструментов», которые якобы позволяют обманывать PayPal, Facebook, CamFrog, а также читерить в Apex Legends и Roblox.

Читать пост

Атаки на кошельки Electrum продолжаются: заражено более 150 000 хостов и похищено 4,6 млн долларов

Electrum thieves

Первые сообщения о проблемах у пользователей кошельков Electrum появились еще в декабре прошлого года, когда преступники атаковали инфраструктуру проекта и похитили около миллиона долларов в криптовалюте.

Читать пост

81% критических уязвимостей в продуктах Microsoft решаются отключением прав администратора

Microsoft-1

За период с 2013 по 2018 годы количество уязвимостей в решениях компании Microsoft выросло на 110%, в общей сложности в 2018 году продуктах техногиганта было выявлено более 700 проблем. Такие данные приводятся в новом отчете компании BeyondTrust, посвященном багам в ПО Microsoft.

Читать пост

В устройствах Sierra Wireless AirLink обнаружен десяток уязвимостей

Sierra

Читать пост

Неизвестный пользователь загрузил вредоносный скрипт MageCart  на GitHub

obfuscated skimmer

Читать пост