Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

...
Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

При разборе недавних атак, нацеленных на внедрение майнера Monero на Linux-серверы, исследователи из Bitdefender обнаружили новый инструмент для взлома паролей к SSH. Судя по применяемым техникам и тактикам, инициатором этой криптоджекинг-кампании является румынская криминальная группировка, которую аналитики отслеживают с прошлого года.

CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

...
CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

Согласно данным Агентства по кибербезопасности и защите инфраструктуры (CISA) США, сразу несколько киберпреступных группировок эксплуатируют в атаках уязвимость PrintNightmare. Поэтому всем государственным учреждениям CISA настоятельно рекомендует установить все доступные патчи.

Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

...
Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Во второй вторник этого месяца Microsoft по плану выпустила набор патчей, устраняющих 117 уязвимостей. 13 дыр получили статус критических, а 4 вообще активно используются в реальных атаках.

Патч Microsoft KB5004945 для дыры PrintNightmare сломал принтеры Zebra

...
Патч Microsoft KB5004945 для дыры PrintNightmare сломал принтеры Zebra

Последнее срочное обновление от Microsoft, призванное избавить систему Windows от уязвимости PrintNightmare, принесло проблемы пользователям отдельных принтеров. Речь идёт об апдейте под номером KB5004945, который разработчики выпустили на этой неделе.

Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

...
Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Представители Microsoft считают, что обновление под номером KB5005010 корректно патчит уже надоевшую всем за последние дни уязвимость PrintNightmare (CVE-2021-34527). Соответственно, корпорация рекомендует всем обновляться.

Sophos приобрела Capsule8 для лучшей защиты Linux-систем

...
Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Британская компания Sophos, специализирующаяся на кибербезопасности и разработке антивирусных продуктов, приобрела стартап Capsule8. Ожидается, что этот шаг поможет обеспечить более продуманную защиту систем Linux. Финансовые подробности сделки на данный момент не разглашаются.

Срочный патч Microsoft для уязвимости PrintNightmare можно легко обойти

...
Срочный патч Microsoft для уязвимости PrintNightmare можно легко обойти

Исследователям в области кибербезопасности удалось обойти срочный патч от Microsoft, который должен был устранить опасную уязвимость PrintNightmare. Несмотря на установленную заплатку, эксперты смогли добиться удалённого выполнения кода и локального повышения прав в системе.

Lazarus атакует инженеров зловредными предложениями работы в Airbus и GM

...
Lazarus атакует инженеров зловредными предложениями работы в Airbus и GM

Выявлена новая вредоносная кампания, инициатором которой предположительно является северокорейская APT-группа Lazarus. Злоумышленники рассылают поддельные письма, предлагая инженерную должность в крупной американской или европейской компании.

Windows 11 скажет вам, сколько времени займёт установка обновлений

...
Windows 11 скажет вам, сколько времени займёт установка обновлений

В Windows 11, судя по всему, появится интересная функция, которая будет отображать приблизительное время, необходимое для установки обновлений через службу Windows Update. Сейчас нововведение будет проходить тестирование в сборке Windows 11 Insider.

Microsoft выпустила срочный внеплановый патч для PrintNightmare

...
Microsoft выпустила срочный внеплановый патч для PrintNightmare

Microsoft выпустила срочное внеплановое обновление, устраняющее критическую уязвимость нулевого дня — PrintNightmare. Напомним, что эта дыра затрагивает службу Windows Print Spooler и позволяет злоумышленнику удалённо выполнить код, получив контроль над уязвимой системой.