Серверы и дата центры - Все публикации

Серверы и дата центры - Все публикации

Майнер распространяется через уязвимость в PHP-плагине Weathermap

...
Майнер распространяется через уязвимость в PHP-плагине Weathermap

Исследователи Trend Micro наткнулись на вредоносный майнер, который использует уязвимость в PHP-плагине Weathermap для распространения. Зловред, добывающий цифровую валюту атакует серверы Linux.



Обзор программного модуля доверенной загрузки уровня UEFI BIOS ViPNet SafeBoot

Обзор программного модуля доверенной загрузки уровня UEFI BIOS ViPNet SafeBoot

Мы протестировали ViPNet SafeBoot — сертифицированный ФСТЭК России программный модуль доверенной загрузки (МДЗ), устанавливаемый в UEFI BIOS различных производителей. Продукт предназначен для идентификации и аутентификации пользователей, разграничения доступа на основе ролей, а также организации доверенной загрузки операционной системы. В статье расскажем о системных требованиях и функциональных возможностях продукта, рассмотрим процесс инициализации и конфигурирования, а также поделимся результатами реального тестирования на двух операционных системах — Windows 10 и Ubuntu 17.

Сертификат AM Test Lab №219 от 19.03.2018

Раскрыты подробности бреши в MikroTik RouterOS, используемой Slingshot

...
Раскрыты подробности бреши в MikroTik RouterOS, используемой Slingshot

Исследователи Core Security раскрыли детали уязвимости переполнения буфера, которая затрагивает сетевую операционную систему на базе Linux RouterOS от MikroTik. Брешь влияет на все версии ниже RouterOS 6.41.3.

Microsoft создала программу для поиска брешей типа Meltdown/Spectre

...
Microsoft создала программу для поиска брешей типа Meltdown/Spectre

Microsoft создала отдельную программу вознаграждений за найденные уязвимости, предназначенную для поиска брешей класса Meltdown и Spectre. Уточняется, что действие этой программы продлится до 31 декабря 2018 года.

Squiblydoo — новая форма атаки, использующая встроенные средства Windows

...
Squiblydoo — новая форма атаки, использующая встроенные средства Windows

Киберпреступники нашли способ обойти инструмент реализации «белых списков», используя встроенные в Windows средства.

Microsoft выпустила патчи для уязвимости удаленного доступа

...
 Microsoft выпустила патчи для уязвимости удаленного доступа

Microsoft выпустила обновление безопасности для исправления уявзимости в протоколе Credential Security Support Provider (CredSSP), известной под идентификатором CVE-2018-0886, которая позволяет выполнить произвольный код. CredSSP используется в протоколе удаленного рабочего стола (Remote Desktop Protocol, RDP) и в работе службы удаленного управления Windows Remote Management (WinRM), что делает эту уязвимость широко распространенной.

Атака CIGslip обходит механизм защиты Windows Code Integrity Guard (CIG)

...
Атака CIGslip обходит механизм защиты Windows Code Integrity Guard (CIG)

Авторы вредоносных программ могут использовать недостатки в механизме безопасности Windows Code Integrity Guard (CIG) для внедрения неподписанного вредоносного кода в приложения, защищенные этих механизмом.

Новый вредонос подменяет адреса платежных систем в буфере обмена

...
Новый вредонос подменяет адреса платежных систем в буфере обмена

Исследователи в области безопасности обнаружили новую вредоносную программу, способную обнаруживать, когда пользователи копируют адрес криптовалютного кошелька в буфер обмена Windows, а затем подменять этот адрес адресом злоумышленника.

Windows Defender считает дистрибутив Kali Linux вредоносной программой

...
Windows Defender считает дистрибутив Kali Linux вредоносной программой

Дистрибутив Kali Linux теперь доступен в Windows 10 Store и может использоваться с подсистемой Windows для приложений на базе Linux (Windows Subsystem for Linux, WSL). Только вот Windows Defender распознает дистрибутив как вредоносную программу и начинает посылать уведомления об угрозе безопасности.

Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

...
Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

Команда Red Hat сообщила, что она осведомлена о серьезной угрозе атак DDoS, использующих уязвимость memcached в серверах, открытых на доступ извне. Также специалисты опубликовали ряд рекомендаций для пользователей, которые желают снизить воздействие этой бреши.