Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Песков опроверг использование технологии кибершпионажа VISR против Путина

...
Песков опроверг использование технологии кибершпионажа VISR против Путина

Журналист Wall Street Journal и официальный репортёр Белого дома Байрон Тау сообщил в своей книге, что Президент России Владимир Путин был одним из объектов слежки с использованием технологии кибершпионажа VISR (ранее носила название Locomotive).

В WordPress-плагине LiteSpeed Cache выявили уязвимость повышения прав

...
В WordPress-плагине LiteSpeed Cache выявили уязвимость повышения прав

Ещё в одном WordPress-плагине нашли опасную уязвимость. На этот раз пострадал проект LiteSpeed Cache, а выявленная брешь позволяет не прошедшим аутентификацию пользователям повысить свои права.

Мошенники, ворующие ключи от онлайн-банкинга, придумали налог на СВО

...
Мошенники, ворующие ключи от онлайн-банкинга, придумали налог на СВО

В «Тинькофф» рассказали о новой мошеннической схеме, нацеленной на кражу учеток клиентов российских банков. Обманщики рассылают имейл-сообщения о мифическом налоге на СВО и предлагают отказаться от уплаты, перейдя по ссылке на фишинговый сайт.

Сложный вредонос Xeno теперь доступен бесплатно на GitHub

...
Сложный вредонос Xeno теперь доступен бесплатно на GitHub

Сложный троян Xeno, открывающий удалённый доступ к компьютеру жертвы, доступен бесплатно на GitHub. Теперь вредонос стал доступнее и, как следствие, опаснее.

Февральские обновления Windows 11 падают с ошибкой 0x800F0922

...
Февральские обновления Windows 11 падают с ошибкой 0x800F0922

В Microsoft подтвердили проблемы с установкой февральских обновлений. При попытке инсталлировать апдейты на системы Windows 11 22H2 и 23H2 пользователи видят ошибку 0x800F0922 (загрузка останавливается на 96%).

У сервиса микрозаймов украли базу данных пользователей и их смартфонов

...
У сервиса микрозаймов украли базу данных пользователей и их смартфонов

На анализ в DLBI передали файл JSON — дамп с данными неназванной микрофинансовой организации. Судя по всему, база была скопирована из системы Elasticsearch; в ней содержатся собранные с помощью Logstash логи приложений для iOS и Android.

Telegram опять в дауне, на этот раз, похоже, масштабно

...
Telegram опять в дауне, на этот раз, похоже, масштабно

Сегодня утром, 27 февраля, пользователи Telegram обнаружили, что мессенджер недоступен. В основном сбоит веб-версия, у некоторых — также приложения.

Mysterious Werewolf атакует российский ВПК шпионским бэкдором

...
Mysterious Werewolf атакует российский ВПК шпионским бэкдором

Шпионы Mysterious Werewolf объявились в России в прошлом году. Вначале они использовали в атаках инструмент пентеста с открытым исходным кодом, а потом для большей скрытности стали применять бэкдор собственной разработки.

Критический баг в WordPress-плагине Ultimate Member допускает SQL-инъекцию

...
Критический баг в WordPress-плагине Ultimate Member допускает SQL-инъекцию

В популяром WordPress-плагине Ultimate Member выявили критическую уязвимость, позволяющую неаутентифицированному атакующему провести SQL-инъекцию и вытащить конфиденциальные данные из базы.

В Windows 11 24H2 тестируют установку патчей без перезагрузки

...
В Windows 11 24H2 тестируют установку патчей без перезагрузки

Microsoft готовится осенью выпустить версию операционной системы Windows 11 24H2, главной фишкой которой станет хотпатчинг — не требующие перезагрузки обновления безопасности. В настоящее время разработчики тестируют Windows 11 24H2.