Эксплойты - Все публикации

Эксплойты - Все публикации

Эксперт Google раскрыл подробности нового джейлбрейк-эксплойта для Apple

...
Эксперт Google раскрыл подробности нового джейлбрейк-эксплойта для Apple

Эксперт Ян Бир, работающий в рамках проекта Google Project Zero, в Twitter указал на уязвимость в iOS и macOS, позволяющую произвести джейлбрейк (jailbreak). Стоит отметить, что специалист опубликовал эту информацию уже после того, как Apple разработала исправление для бреши в памяти ядра.

Иранские хакеры проникают в сети компаний, обслуживающих инфраструктуры

...
Иранские хакеры проникают в сети компаний, обслуживающих инфраструктуры

Спецслужбы уже давно проявляют большой интерес к хакерской деятельности Ирана. Опубликованное в четверг фирмой FireEye исследование указывает на то, что страна продолжает такую деятельность. Более того, новая группа, которой FireEye дала имя Advanced Persistent Threat 34 (APT 34), последние несколько лет все глубже погружалась в сети компаний, обслуживающих инфраструктуру.

Киберпреступники используют распространенные эксплойты и технологию роя

...
Киберпреступники используют распространенные эксплойты и технологию роя

По данным компании Fortinet, которая провела всемирное исследование угроз, киберпреступники успешно используют распространенные эксплойты и технологию «роя» для оперативного совершения масштабных атак.

В 2018 бизнес столкнется с самообучающимися массированными кибератаками

...
В 2018 бизнес столкнется с самообучающимися массированными кибератаками

На протяжении ближайших нескольких лет количество направлений атак продолжит расти. В то же время возможности комплексного отслеживания и управления современными инфраструктурами снизятся.

Найден способ защиты от атаки Fancy Bear, использующей DDE в MS Office

...
Найден способ защиты от атаки Fancy Bear, использующей DDE в MS Office

Microsoft выпустила рекомендации относительно того, как пользователи могут защититься от уязвимости функции Microsoft Office — Dynamic Data Exchange.

Bad Rabbit использовал АНБ-эксплойт EternalRomance для распространения

...
Bad Rabbit использовал АНБ-эксплойт EternalRomance для распространения

Благодаря анализу исследователей Cisco Talos и F-Secure появились новые интересные детали – эксперты обнаружили использование АНБ-эксплойта EternalRomance в атаках вымогателя Bad Rabbit.

Новая Office-атака теперь также работает и в Outlook

...
Новая Office-атака теперь также работает и в Outlook

В течение последних двух недель исследователи Sophos следили за уязвимостью в механизме от Microsoft Dynamic Data Exchange (DDE), используемом для отправки сообщений и обмена данными между приложениями.

Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

...
Русские хакеры используют 0-day уязвимость Adobe Flash для атак на США

Группа кибершпионов, известная под именем APT28, на днях запустила несколько вредоносных кампаний по распространению вредоносных программ, в ходе которых используется уязвимость нулевого дня в Adobe. Напомним, что APT28, как предполагают эксперты, спонсируется  российским правительством.

Появился инструмент, тестирующий точки Wi-Fi на уязвимость KRACK в WPA2

...
Появился инструмент, тестирующий точки Wi-Fi на уязвимость KRACK в WPA2

Эксперты опубликовали инструмент, осуществляющий проверку, уязвима ли та или иная точка доступа Wi-Fi для эксплойта KRACK.

Обнаружен новый вектор атак систем Windows

...
Обнаружен новый вектор атак систем Windows

Исследователи в области безопасности обеспокоены тем, что возможности Intel MPX, предназначенные для предотвращения ошибок памяти, могут быть использованы для атак на системы Windows.