Рабочие станции - Все публикации

Рабочие станции - Все публикации

Северокорейские взломщики JumpCloud случайно раскрыли свои IP-адреса

...
Северокорейские взломщики JumpCloud случайно раскрыли свои IP-адреса

В прошлом месяце стало известно о взломе службы облачных каталогов JumpCloud, в результате которого пострадал ряд корпоративных пользователей. Разбор одного из таких инцидентов, проведенный Mandiant, позволил выявить автора атаки на цепочку поставок.

Apple устранила ещё одну 0-day из шпионской связки операции Триангуляция

...
Apple устранила ещё одну 0-day из шпионской связки операции Триангуляция

Вышли очередные патчи от Apple, которые крайне не рекомендуется игнорировать. В этот раз разработчики устранили уязвимости нулевого дня, фигурирующие в реальных кибератаках на пользователей iPhone, iPad и macOS-устройств.

Группа Астра увеличила выручку в 2,5 раза

...
Группа Астра увеличила выручку в 2,5 раза

Группа «Астра», один из лидеров российского IT-рынка и ведущий производитель инфраструктурного программного обеспечения, объявляет аудированные финансовые результаты по МСФО за 2022 год. Операционная система Astra Linux укрепила лидерские позиции на российском рынке.

Новый червь P2PInfect приобщает к ботнету Redis-серверы Linux и Windows

...
Новый червь P2PInfect приобщает к ботнету Redis-серверы Linux и Windows

В облаках объявился самоходный вредонос, использующий каналы файлообмена. Новый сетевой червь, которого в Palo Alto Networks нарекли P2PInfect, написан на Rust и нацелен на серверы Redis, работающие под управлением Linux или Windows.

Apple исправила патч для WebKit 0-day, сломавший рендеринг сайтов в Safari

...
Apple исправила патч для WebKit 0-day, сломавший рендеринг сайтов в Safari

Заплатка, выпущенная два дня назад для атакуемой уязвимости в iOS и macOS, оказалась дефектной: после ее установки некоторые сайты перестали открываться в браузере. Компания Apple отозвала патч, пофиксила и повторно выпустила апдейты.

Новый Linux-вредонос PyLoose майнит крипту прямо из памяти

...
Новый Linux-вредонос PyLoose майнит крипту прямо из памяти

PyLoose — новый бесфайловый вредонос, атакующий облачные системы с целью использовать чужие вычислительные ресурсы для майнинга цифровой валюты. Операторы зловреда охотятся за Monero.

В macOS Sonoma можно использовать родной менеджер паролей в Google Chrome

...
В macOS Sonoma можно использовать родной менеджер паролей в Google Chrome

Вчера вечером Apple выкатила публичные бета-версии iOS 17 и macOS Sonoma. Наблюдательные пользователи подметили одну интересную функцию: теперь можно использовать встроенный менеджер паролей Apple не только в Safari, но и в сторонних браузерах (Google Chrome, Microsoft Edge и пр.).

Доля Linux на десктопах впервые превысила 3%

...
Доля Linux на десктопах впервые превысила 3%

Согласно аналитике StatCounter, а прошлом месяце доля Linux и дистрибутивов (без ChromeOS и FreeBSD), работающих на десктопах, достигла 3%. Учитывая жесткую конкуренцию в этом сегменте рынка, это большой успех для 30-летней ОС.

Быстрые патчи для iOS и macOS устраняют уязвимость нулевого дня в WebKit

...
Быстрые патчи для iOS и macOS устраняют уязвимость нулевого дня в WebKit

Apple выпустила очередной набор быстрых патчей (Rapid Security Response, RSR), которые должны устранить новую уязвимость нулевого дня (0-day). Поскольку злоумышленники уже используют её в атаках на полностью пропатченные iPhone, iPad и macOS-устройства, обновление нужно установить как можно скорее.

OS Day 2023: ФСТЭК России настаивает на унификации отечественного ПО

...
OS Day 2023: ФСТЭК России настаивает на унификации отечественного ПО

Главной темой круглого стола Х конференции OS Day 2023 стала унификация российского ПО. Она необходима для совместимости сертифицируемых продуктов. Но разработчики настаивают на создании новых стандартов для достижения поставленной цели.