Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

...
Microsoft работает над защитой от эксплуатации CLFS-дыр в Windows

Microsoft готовит новые защитные меры, которые должны справиться с растущим числом кибератак, эксплуатирующих уязвимости в подсистеме журналирования Windows Common Log File System (CLFS).

Троянская атака помогла закрыть уязвимость в Яндекс Браузере

...
Троянская атака помогла закрыть уязвимость в Яндекс Браузере

При разборе атаки на представителя сферы грузоперевозок по ж/д эксперты «Доктор Веб» обнаружили возможность подмены DLL, используемой Яндекс Браузером. Получив уведомление, разработчики быстро устранили уязвимость (патч включен в сборку 24.7.1.380).

Нацеленный на VMware ESXi шифровальщик Cicada3301 за лето собрал 19 жертв

...
Нацеленный на VMware ESXi шифровальщик Cicada3301 за лето собрал 19 жертв

Написанный на Rust вредонос Cicada3301 вооружен шифраторами для Windows и Linux/VMware ESXi. Он предоставляется в пользование как услуга (Ransomware-as-a-Service, RaaS) и за три месяца поразил 19 организаций (атаки в СНГ по условиям подписки запрещены).

В Сети появился инструмент Windows Downdate для даунгрейда Windows

...
В Сети появился инструмент Windows Downdate для даунгрейда Windows

Алон Левиев, ИБ-специалист из компании SafeBreach, разработал инструмент под названием Windows Downdate. Этот софт можно использовать для даунгрейда обновлённых систем Windows 10, Windows 11 и Windows Server, что приводит к появлению старых уязвимостей.

Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

...
Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

Инцидент произошел еще в мае 2024 г. Его расследование показало, что, обойдя защиту, киберпреступники смогли зашифровать ряд корпоративных систем и частично разрушили серверы виртуализации, нанеся колоссальный ущерб компании.

Linux-вредонос sedexp два года атаковал системы, оставаясь в тени

...
Linux-вредонос sedexp два года атаковал системы, оставаясь в тени

Вредоносная программа для Linux, получившая имя sedexp, около двух лет беспрепятственно атаковала системы, оставаясь незамеченной. Зловред может модифицировать содержимое в памяти, добавляя туда вредоносный код.

Злоумышленники все чаще атакую Windows-системы через уязвимые драйверы

...
Злоумышленники все чаще атакую Windows-системы через уязвимые драйверы

Аналитики «Лаборатории Касперского» зафиксировали существенный рост количества атак на Windows-системы с использованием уязвимых драйверов. Во 2 квартале 2024 г. количество систем, атакованных по такому сценарию, выросло почти на 23% по сравнению с предшествующими 3 месяцами.

Разработчики ядра Linux выявляют 60 уязвимостей в неделю

...
Разработчики ядра Linux выявляют 60 уязвимостей в неделю

Как заявил ответственный за разработку стабильной ветки ядра Linux Грег Кроа-Хартман на проходящем в Гонконге Всекитайском съезде свободного ПО, в среднем команда разработчиков выявляет около 60 общих уязвимостей (CVE) в неделю.

Августовские обновления Microsoft сломали мультизагрузку Linux

...
Августовские обновления Microsoft сломали мультизагрузку Linux

Августовский набор обновлений от Microsoft не обошёлся без очередных багов. После установки апдейтов пользователи жалуются на проблемы с мультизагрузкой систем Linux при включённом режиме Secure Boot.

Группа Mad Liberator ворует данные под прикрытием фейкового Windows Update

...
Группа Mad Liberator ворует данные под прикрытием фейкового Windows Update

Новая киберпреступная группа Mad Liberator атакует пользователей AnyDesk, используя в качестве прикрытия фейковый экран обновления операционной системы Microsoft Windows.