Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Баг HTML-инъекции в Counter-Strike 2 раскрывал IP-адреса геймеров

...
Баг HTML-инъекции в Counter-Strike 2 раскрывал IP-адреса геймеров

Valve, один из крупнейших разработчиков видеоигр, устранил уязвимость HTML-инъекции в Counter-Strike 2 (CS2), которую злоумышленники использовали для внедрения изображений и получения IP-адресов игроков.

Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

...
Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

Apple выпустила обновления iOS и iPadOS, в которых, помимо новых функций и приложения «Журнал», можно найти патчи для ряда уязвимостей, угрожающих владельцам мобильных устройств.

Kaspersky Who Calls теперь выявляет звонки спамеров и мошенников в WhatsApp

...
Kaspersky Who Calls теперь выявляет звонки спамеров и мошенников в WhatsApp

В продукте Kaspersky Who Calls появилась интересная функциональность, позволяющая определять номера в WhatsApp (принадлежит компании Meta, признанной экстремисткой и запрещённой на территории России). Теперь пользователи будут видеть, какая организация пытается им дозвониться.

Выявлен новый способ обхода экрана блокировки в Android 14 и 13

...
Выявлен новый способ обхода экрана блокировки в Android 14 и 13

Исследователь в области кибербезопасности Хосе Родригес, известный в Twitter / X под ником VBarraquito, выявил новый способ обхода экрана блокировки мобильных устройств на Android 14 и 13.

Связка брешей 5Ghoul угрожает iOS- и Android-устройствам с поддержкой 5G

...
Связка брешей 5Ghoul угрожает iOS- и Android-устройствам с поддержкой 5G

Больше десяти уязвимостей, объединённых под именем 5Ghoul, затрагивают прошивку 5G-модемов от крупных производителей вроде MediaTek и Qualcomm. Эти бреши угрожают не только USB- и IoT-модемам, но и сотням смартфонов на Android и iOS.

Инъекция кода в процессы по методу Pool Party обманет любую EDR-систему

...
Инъекция кода в процессы по методу Pool Party обманет любую EDR-систему

Эксперты SafeBreach разработали метод внедрения кода в память процессов, использующий пулы потоков Windows для сокрытия его исполнения. Тестирование показало, что атаку Pool Party не способны выявить даже лидеры рынка EDR-решений.

В WordPress устранили критическую RCE-уязвимость

...
В WordPress устранили критическую RCE-уязвимость

Вышла новая версия движка WordPress под номером 6.4.2, устраняющая критическую уязвимость, которая в связке с другим багом может привести к выполнению произвольного PHP-кода на сайтах.

Новая версия systemd добавила в Linux синий экран смерти (BSOD)

...
Новая версия systemd добавила в Linux синий экран смерти (BSOD)

«Синий экран смерти» (Blue Screen of Death, BSOD) давно стал своеобразным мемом и синонимом нестабильности работы компьютера. Ранее это относилось исключительно к Windows, однако теперь пользователям Linux дали аналог «бсода».

RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

...
RAT-троян Krasue прячется на серверах Linux с помощью руткита ядра

Основной задачей Linux-трояна, которого в Group-IB нарекли Krasue, является поддержание удаленного доступа к зараженному хосту. Постоянное присутствие и скрытность ему обеспечивают руткиты, заточенные под разные версии ядра ОС.

Устройствам Apple, Android, Linux уже 10 лет грозит захват через Bluetooth

...
Устройствам Apple, Android, Linux уже 10 лет грозит захват через Bluetooth

Уязвимость реализаций Bluetooth позволяет без аутентификации подключаться к устройствам Linux, Android, macOS, iOS и выполнять произвольные команды, имитируя клавиатурный ввод с помощью скриптов.