Эксплойты - Все публикации

Эксплойты - Все публикации

Google: Российские хакеры использовали эксплойты для iOS и Android от NSO

...
Google: Российские хакеры использовали эксплойты для iOS и Android от NSO

Исследователи из Google Threat Analysis Group (TAG) рассказали об активности киберпреступной группировки APT29: злоумышленники, якобы связанные с Россией, задействовали эксплойты компании NSO Group для атак на пользователей iOS и Android.

Госдеп США готов заплатить $2,5 млн за белоруса, якобы оператора вредоноса

...
Госдеп США готов заплатить $2,5 млн за белоруса, якобы оператора вредоноса

Государственный департамент США на этой неделе объявил, что готов заплатить 2,5 млн долларов за информацию, которая приведёт к аресту гражданина Белоруссии, подозреваемого в распространении вредоносных программ.

В Сети появился инструмент Windows Downdate для даунгрейда Windows

...
В Сети появился инструмент Windows Downdate для даунгрейда Windows

Алон Левиев, ИБ-специалист из компании SafeBreach, разработал инструмент под названием Windows Downdate. Этот софт можно использовать для даунгрейда обновлённых систем Windows 10, Windows 11 и Windows Server, что приводит к появлению старых уязвимостей.

Google пропатчила десятую 0-day в Chrome с начала 2024 года

...
Google пропатчила десятую 0-day в Chrome с начала 2024 года

Google устранила десятую эксплуатируемую уязвимость в Chrome с начала 2024 года. 0-day уже по традиции затрагивала JavaScript-движок V8 и допускала эксплуатацию с помощью специально созданной HTML-страницы.

Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

...
Проукраинские хакеры воспользовались неустранимой уязвимостью Windows

Инцидент произошел еще в мае 2024 г. Его расследование показало, что, обойдя защиту, киберпреступники смогли зашифровать ряд корпоративных систем и частично разрушили серверы виртуализации, нанеся колоссальный ущерб компании.

Google устранила уже девятую 0-day в Chrome с начала 2024-го

...
Google устранила уже девятую 0-day в Chrome с начала 2024-го

Google выпустила срочное обновление Chrome, которое должно устранить уязвимость нулевого дня. Это уже девятая 0-day, выявленная в браузере с начала 2024 года.

Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

...
Свежезакрытая брешь в Windows SmartScreen использовалась в атаках с марта

Вчера вечером в рамках очередного ежемесячного набора обновлений Microsoft устранила ряд опасных уязвимостей включая CVE-2024-38213. Последняя интересна тем, что использовалась в кибератаках аж с марта.

В августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках

...
В августе Microsoft закрыла 89 дыр, шесть уже используются в кибератаках

Августовские обновления от Microsoft включают патчи для 89 уязвимостей, из которых шесть уже используются в реальных кибератаках, а для трёх есть общедоступные эксплойты. Кроме того, разработчики готовят заплатку ещё для одной 0-day.

Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

...
Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Специалисты «Лаборатории Касперского» подробно рассказали о технике и тактике киберпреступной группировки Head Mare, атакующей организации из России и Белоруссии. В частности, эксперты разобрали инструменты злоумышленников.

Что было недосказано в истории взлома телефона стрелка в Пенсильвании

...
Что было недосказано в истории взлома телефона стрелка в Пенсильвании

Доступ к «защищённому смартфону» стрелка в Трампа удалось взломать, благодаря специалистам Cellebrite. Но почему не сообщается, какая именно модель Samsung Galaxy попала под расследование? И какая польза от этого для кибербеза?