Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

...
Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

Cisco объявила о выпуске 15 обновлений безопасности, в числе которых есть фикс проблемы, которую описывают как «бэкдор-аккаунт». Это уже седьмая проблема подобного рода, обнаруженная за год в продуктах Cisco.

PoC-эксплойт позволяет скомпрометировать аккаунты Microsoft Live

...
PoC-эксплойт позволяет скомпрометировать аккаунты Microsoft Live

Опубликованный концепт эксплойта показывает, как злоумышленник может получить доступ к сессии пользователя сервиса Microsoft Live, при этом учетные данные жертвы не требуются. Для этого атакующему достаточно просто осуществить перехват субдомена веб-сайта Live.com, который принадлежит Microsoft.

Связка из двух 0-day брешей угрожает предприятиям по всему миру

...
Связка из двух 0-day брешей угрожает предприятиям по всему миру

Компаниям по всему миру угрожает возможность удаленного выполнения кода. А все благодаря Bleedingbit — набору, состоящему из двух уязвимостей 0-day. Эти бреши затрагивают чипы Bluetooth Low-Energy (BLE), которые используются миллионами беспроводных точек, принадлежащих Cisco, Meraki и Aruba.

Google запускает reCAPTCHA v3 — действия юзера теперь не требуются

...
Google запускает reCAPTCHA v3 — действия юзера теперь не требуются

Google выпустила очередное обновление своей технологии reCAPTCHA, которую используют для борьбы с ботами с 2007 года. Новая версия — reCAPTCHA v3 — является полностью пересмотренной системой, к которой мы ранее привыкли.

Новый Avast 2019 обзавелся режимом Не беспокоить и ИИ-детектированием

...
Новый Avast 2019 обзавелся режимом Не беспокоить и ИИ-детектированием

Компания Avast, мировой лидер в области решений цифровой безопасности, выпустила обновление флагманского бесплатного антивируса Avast 2019. Новая версия отличается улучшенной защитой от фишинга на базе искусственного интеллекта, защиту конфиденциальности и работу без прерываний.

Выпущена улучшенная версия декриптора для последних версий GandCrab

...
Выпущена улучшенная версия декриптора для последних версий GandCrab

Сегодня проект No More Ransom выпустил обновленный и более эффективный инструмент для расшифровки файлов, пострадавших от вымогателя GandCrab. Европол описал этот инструмент как «очередную победу правоохранительных органов в битве против программ-вымогателей».

Мошенники отображали рекламу в Android-приложениях ботам

...
Мошенники отображали рекламу в Android-приложениях ботам

Интересную кибермошенническую схему использовали для отображения рекламы в приложениях для мобильной операционной системы Android. Оказалось, что некоторые злоумышленники показывали рекламу ботам вместо реальных пользователей.

Очередной 0-day эксплойт для последних версий Windows слит в Twitter

...
Очередной 0-day эксплойт для последних версий Windows слит в Twitter

Исследователь в области безопасности опубликовал в Twitter сведения о 0-day уязвимости в Windows — это уже второй подобный слив информации от этого человека за два месяца. Известный под псевдонимом эксперт SandboxEscaper также опубликовал PoC-код на GitHub.

Для уязвимости в libssh выпущены сканеры и эксплойты

...
Для уязвимости в libssh выпущены сканеры и эксплойты

Обнаруженная на прошлой неделе уязвимость в libssh, позволяющая пройти аутентификацию без учетных данных, похоже, пользуется популярностью. С момента обнаружения уже было выпущено множество инструментов и скриптов, которые помогают атакующим удаленно использовать эту брешь.

Четверти небольших предприятий кибератаки стоили от $1 до $2,5 млн

...
Четверти небольших предприятий кибератаки стоили от $1 до $2,5 млн

Cisco обнародовала результаты отчета по кибербезопасности среди компаний малого и среднего бизнеса (SMB Cybersecurity Report), в котором приняли участие 1816 респондентов из 26 стран. По результатам исследования, более 53% небольших предприятий в 2018 году подвергались кибератакам, 20% из них заявили об ущербе в размере от 1 до 2,5 млн долларов. Данные получены в ходе исследования решений по обеспечению информационной безопасности Cisco 2018 Security Capabilities Benchmark.