Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

Банковский троян Ursnif переходит на вымогательство и кражу данных

...
Банковский троян Ursnif переходит на вымогательство и кражу данных

Вредоносная программа Ursnif, известная в первую очередь как банковский троян, теперь переориентировалась на вымогательство и кражу данных. Новые образцы вредоноса похожи больше на Emotet, Qakbot и TrickBot.

Выпуск WordPress 6.0.3 содержит заплатки для 16 уязвимостей

...
Выпуск WordPress 6.0.3 содержит заплатки для 16 уязвимостей

Вышла новая сборка ядра WordPress с большим набором патчей. В CMS совокупно устранили 16 уязвимостей, в том числе девять XSS. Прочие проблемы связаны с наличием открытого редиректа, возможностей для раскрытия данных, межсайтовой подмены запросов, SQL-инъекций.

Невидимый PowerShell-бэкдор маскируется под процесс обновления Windows

...
Невидимый PowerShell-бэкдор маскируется под процесс обновления Windows

Эксперты наткнулись на ранее не упоминавшийся PowerShell-бэкдор, который крайне сложно детектировать в системе Windows. Успех незаметной работы вредоноса объясняется маскировкой под часть процесса обновления Windows.

Киберпреступники привлекают школьников для установки вредоносов

...
Киберпреступники привлекают школьников для установки вредоносов

Киберпреступники пытаются втягивать школьников в кибератаки, предлагая подзаработать на незаконной деятельности в цифровом пространстве. В частности, у подростков есть возможность поучаствовать в кардинге, хактивизме с политическим уклоном и распространении вредоносных программ.

Вышла первая публичная бета-версия браузера DuckDuckGo для macOS

...
Вышла первая публичная бета-версия браузера DuckDuckGo для macOS

Пользователи «яблочных» устройств, работающих на macOS, теперь могут попробовать браузер DuckDuckGo, ориентированный на обеспечение конфиденциальности в Сети. Разработчики представили первую бета-версию.

Критическую брешь в Apache Commons Text сравнивают с Log4Shell

...
Критическую брешь в Apache Commons Text сравнивают с Log4Shell

В библиотеке Apache Commons Text нашлась критическая уязвимость, которую специалисты уже сравнивают с печально известной Log4Shell. К счастью, новая брешь не имеет такого же охвата, как Log4Shell.

Новый сайт Discmaster поможет найти ретрофайлы из 80-х, 90-х и 00-х

...
Новый сайт Discmaster поможет найти ретрофайлы из 80-х, 90-х и 00-х

ИТ-специалист Джейсон Скотт запустил новый веб-сайт, позволяющий найти информацию среди 91,7 млн старых файлов, которые хранились на дискетах и CD-дисках. В базе Скотта можно найти изображения, текстовые документы, музыку, игры, видеофайлы и многое другое.

VK выплатила баг-хантерам 3 миллиона рублей за найденные уязвимости

...
VK выплатила баг-хантерам 3 миллиона рублей за найденные уязвимости

За три месяца VK получила 300 отчетов об уязвимостях, поданных в рамках ее программы bug bounty. Более половины сообщений признаны существенными, выявленные уязвимости уже устранены.

В macOS-версии Zoom нашли опасную брешь, патч уже можно установить

...
В macOS-версии Zoom нашли опасную брешь, патч уже можно установить

macOS-версия популярного сервиса для видеоконференций Zoom содержит опасную уязвимость, позволяющую условному хакеру подключиться и контролировать соответствующие приложения. Разработчики уже выпустили патч, который рекомендуется установить в приоритетном порядке.

0patch выпустила бесплатный патч для 0-day в Windows MotW

...
0patch выпустила бесплатный патч для 0-day в Windows MotW

Специалисты 0patch выпустили бесплатный патч, с помощью которого можно устранить уязвимость нулевого дня в защитном механизме Windows, известном как Mark of the Web (MotW). Заплатка особенно актуальна, учитывая, что брешь активно используется в кибератаках.