Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

Ради фана: юный хакер загрузил шифровальщик в PyPI-репозиторий

...
Ради фана: юный хакер загрузил шифровальщик в PyPI-репозиторий

Школьник-хакер из Вероны (что в Италии) в очередной раз продемонстрировал разработчикам, насколько важно уделять особое внимание тому, что ты скачиваешь из публичных репозиториев. Юный пакостник загрузил в репозиторий PyPI скрипты шифровальщика.

Smart App Control в Windows 11 теперь блокирует опасные файлы ISO, LNK

...
Smart App Control в Windows 11 теперь блокирует опасные файлы ISO, LNK

Защитная функция Smart App Control (SAC), реализованная в Windows 11, теперь может блокировать отдельные типы файлов, которые в последнее время использовались в фишинговых кампаниях. Напомним, что задача Smart App Control — мешать работе киберугроз на уровне процессов.

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

...
Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Новая крупная фишинговая кампания строится на схеме “противник посередине“ (adversary-in-the-middle, AiTM). Она позволяет обойти многофакторную аутентификацию и взломать Microsoft-учетку.

VirusTotal рассказал, под какие программы чаще всего маскируют вредоносы

...
VirusTotal рассказал, под какие программы чаще всего маскируют вредоносы

Все знают, что киберпреступники стараются замаскировать свои вредоносные программы под популярный софт. Это вводит жертву в заблуждение и позволяет с большей долей вероятности установить такую программу в систему. Но как выглядит список наиболее имитируемых приложений?

Microsoft Defender теперь лучше ловит программы-вымогатели в Windows 11

...
Microsoft Defender теперь лучше ловит программы-вымогатели в Windows 11

Новая тестовая сборка Windows 11, которую Microsoft опубликовала в бета-канале, отличается интересными функциональными возможностями встроенной защитной программы Microsoft Defender для конечной точки (Microsoft Defender for Endpoint): теперь корпоративный антивирус успешнее блокирует атаки программ-вымогателей.

Уязвимость ParseThru затрагивает приложения на Golang

...
Уязвимость ParseThru затрагивает приложения на Golang

Специалисты израильской компании Oxeye выявили новую уязвимость в Golang-приложениях. Брешь, получившая имя ParseThru, может использоваться для получения несанкционированного доступа к облачным приложениям.

Вышел Google Chrome 104 с патчами для 27 уязвимостей

...
Вышел Google Chrome 104 с патчами для 27 уязвимостей

Google выпустила новую версию Chrome под номером 104, в которой разработчики закрыли 27 уязвимостей. В настоящее время релиз доступен для всех поддерживаемых операционных систем, включая мобильные устройства на Android и iOS.

Google закрыла в Android RCE-уязвимость с вектором атаки по Bluetooth

...
Google закрыла в Android RCE-уязвимость с вектором атаки по Bluetooth

Google выпустила очередную серию патчей для устройств, работающих на Android. Разработчики устранили около 30 уязвимостей, среди которых есть и критическая брешь, позволяющая удаленно выполнить код по Bluetooth.

Поправившаяся биометрия: клиенту банка, набравшему вес, вызвали полицию

...
Поправившаяся биометрия: клиенту банка, набравшему вес, вызвали полицию

За клиентом банка в Подмосковье приехала полиция. Менеджеру показалось, что мужчина, заказавший крупную сумму наличными, мошенник. Лицо в окошке не походило на фотографию в паспорте.

В топе выдачи: фальшивых интернет-аптек стало в два раза больше

...
В топе выдачи: фальшивых интернет-аптек стало в два раза больше

Количество мошеннических сайтов под видом онлайн-аптек за последний год выросло в два раза. Фейковые ресурсы настолько приближены к оригиналу, что поисковик выдает их выше настоящих.