Новости / Угрозы (372)

Опубликован PoC-эксплоит для уязвимости в Facebook

facebook

Польский ИБ-специалист, известный в сети только под псевдонимом Lasq, опубликовал PoC-эксплоит для уязвимости в Facebook. Данная проблема может использоваться для создания полноценного червя, и по данным исследователя, уже эксплуатируется как минимум одной группой спамеров.

Читать пост

Новая мошенническая кампания заставляет Google Chrome "зависать"

hack52

Обнаружена новая мошенническая кампания, в ходе которой злоумышленники используют код JavaScript, заставляющий Google Chrome расходовать все ресурсы центрального процессора и в результате «зависать».

Читать пост

Фишеры распространяют троян Houdini через облако Google

hack25

Специалисты из Menlo Labs сообщили о новой вредоносной кампании, нацеленной на банки и финансовые организаций в США и Великобритании. Сотрудникам рассылаются фишинговые письма с ссылкой на архив .zip или .gz, после нажатия на которую на компьютер жертвы загружается вредоносное ПО.

Читать пост

Опубликован эксплойт для ранее неизвестной уязвимости в Windows

windows

В третий раз за четыре месяца специалист в области безопасности, использующая псевдоним SandboxEscaper, раскрыл информацию о неисправленной уязвимости в ОС Microsoft Windows, а также опубликовал ссылки на PoC-код для эксплуатации проблемы. Ранее SandboxEscaper уже обнародовала данные о ранее неизвестных уязвимостях (включая эксплоиты) в Windows – в …

Читать пост

Fancy Bear использует один и тот же троян, написанный на разных языках программирования

hack23

Киберпреступная группировка APT28 (также известна как Fancy Bear) создала множество версий своего трояна Zebrocy на разных языках программирования, вероятно, с целью затруднить обнаружение вредоносной активности.

Читать пост

Новый метод атаки на BMC позволяет удалённо выводить из строя серверы

hack6

В новом эксперименте специалисты Eclypsium показали, как с помощью уязвимостей в BMC-контроллерах злоумышленники могут удаленно вызвать сбой в работе серверов в дата-центрах. Для этого атакующему потребуется получить удаленный доступ к целевой системе (с помощью украденных учетных данных или эксплуатации багов в программном обеспечении), а затем, и …

Читать пост

Военные США используют уязвимые Android-приложения

hack41

Уязвимости обнаружил Энтони Ким (Anthony Kim), сотрудник Центра по изучению боевых действий в воздухе авиации ВМС США (Naval Air Warfare Center Weapons Division), являющегося одним из разработчиков KILSWITCH. Ким выявил проблемы в обоих приложениях в марте прошлого года и доложил о них начальству. Руководство проигнорировало отчет инженера и запрет …

Читать пост

В драйверах ASUS и GIGABYTE обнаружены серьезные уязвимости

hack19

Два проблемных драйвера GLCKIo и Asusgio устанавливаются утилитой Aura Sync (версия 1.07.22 и более ранние) от ASUS. Содержащиеся в них уязвимости (CVE-2018-18537, CVE-2018-18536 и CVE-2018-18535) позволяют локально выполнить код.

Читать пост

Пользователи: Chrome отправляет на сервера Google письма ProtonMail

proton

Пользователь Reddit под псевдонимом u/lioploum обратил внимание на интересную особенность почтового сервиса ProtonMail, считающемся самым защищенным в мире. Как оказалось, браузер Chrome отправляет на серверы Google содержимое абсолютно любого веб-сайта, даже если речь идет о защищенных сервисах. В Google попадает и личная информация, включая текст …

Читать пост