Эксплойты - Все публикации

Эксплойты - Все публикации

Опытные киберпреступные группы стали чаще интересоваться Linux

...
Опытные киберпреступные группы стали чаще интересоваться Linux

Киберпреступники стали чаще интересоваться устройствами, работающими на базе операционной системы Linux. О целевых атаках, в которых фигурируют специально разработанные инструменты, рассказали специалисты «Лаборатории Касперского».

Эксперты показали новую атаку спекулятивного выполнения — BlindSide

...
Эксперты показали новую атаку спекулятивного выполнения — BlindSide

Исследователи в области кибербезопасности из Амстердама раскрыли подробности нового вектора атаки спекулятивного выполнения — BlindSide, затрагивающего процессоры от двух крупнейших вендоров — Intel и AMD.

Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

...
Кибергруппа Malàsmoke заразила xHamster вредоносной рекламой

Киберпреступная группа Malàsmoke выбрала интересную категорию жертв — посетителей сайтов для взрослых. На соответствующих веб-ресурсах злоумышленники размешают вредоносную рекламу, перенаправляющую пользователей на страницы с набором эксплойтов.

0-day Windows 10 с Hyper-V позволяет создавать файлы в системных папках

...
0-day Windows 10 с Hyper-V позволяет создавать файлы в системных папках

Специализирующийся на обратном инжиниринге исследователь обнаружил новую уязвимость нулевого дня в большинстве версий операционной системы Windows 10. В случае успешной эксплуатации атакующий может создать файлы в защищённых областях ОС.

Facebook запускает веб-страницу, посвящённую уязвимостям в WhatsApp

...
Facebook запускает веб-страницу, посвящённую уязвимостям в WhatsApp

Facebook запускает новую веб-страницу, на которой планирует публиковать список выявленных и пропатченных уязвимостей в своём мессенджере WhatsApp. Таким образом, пользователи будут знать, где найти общие сведения о проблемах безопасности популярного приложения.

Преступники атакуют 300 тыс. WordPress-сайтов через серьёзную уязвимость

...
Преступники атакуют 300 тыс. WordPress-сайтов через серьёзную уязвимость

Киберпреступники вовсю эксплуатируют критическую уязвимость в плагине File Manager для сайтов на движке WordPress. С помощью этой бреши можно загружать скрипты и удалённо выполнять код на веб-ресурсах.

Хакеры эксплуатируют в атаках брешь QNAP NAS, пропатченную 3 года назад

...
Хакеры эксплуатируют в атаках брешь QNAP NAS, пропатченную 3 года назад

Киберпреступники атакуют устройства QNAP NAS, на которых установлены уязвимые версии прошивки. Несмотря на то, что с момента выхода патча прошло три года, в Сети всё ещё можно встретить проблемные девайсы. С помощью старой дыры злоумышленники могут удалённо выполнить код.

Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

...
Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупредила о новой уязвимости нулевого дня в многозадачной операционной системе IOS, которая поставляется с сетевым оборудованием. Есть информация, что брешь активно используется в кибератаках.

Игорь Рыжов: Сегодня у нас есть российские продукты для защиты информации, адаптированные к работе в промышленных сетях

...
Игорь Рыжов: Сегодня у нас есть российские продукты для защиты информации, адаптированные к работе в промышленных сетях

Игорь Рыжов, руководитель направления защиты АСУ ТП из компании «Информзащита», поговорил с Anti-Malware.ru о защите объектов критической информационной инфраструктуры (КИИ) в соответствии с текущим законодательством РФ, обсудил самые частые киберинциденты и атаки на АСУ ТП, а также порассуждал на тему готовности российских продуктов к работе в промышленных сетях.

Кибершпионы используют эксплойт для Autodesk 3D Max в целевых атаках

...
Кибершпионы используют эксплойт для Autodesk 3D Max в целевых атаках

В новых целевых атаках кибершпионская группировка использует интересный метод проникновения в сеть международной организации. Специалисты Bitdefender, наблюдавшие за действиями группы, заявили о признаках качественно организованной кампании.