Взлом программ - Все публикации

Взлом программ - Все публикации

Уязвимость в NEGOEX SPNEGO стала RCE, проверьте наличие сентябрьского патча

...
Уязвимость в NEGOEX SPNEGO стала RCE, проверьте наличие сентябрьского патча

Два дня назад Microsoft обновила бюллетень по закрытой в сентябре уязвимости в NEGOEX (расширении SPNEGO), повысив опасность угрозы до критического уровня. Как оказалось, эксплойт позволяет не только добраться до конфиденциальной информации, но также удаленно выполнить произвольный код.

Очередное обновление Google Chrome устраняет четыре опасные уязвимости

...
Очередное обновление Google Chrome устраняет четыре опасные уязвимости

На этой неделе Google выпустила очередное обновление Chrome, устраняющее восемь уязвимостей в популярном браузере. Среди брешей есть баги памяти, получившие высокую степень опасности.

Подписанные Microsoft драйверы используются для внедрения шифровальщиков

...
Подписанные Microsoft драйверы используются для внедрения шифровальщиков

Эксперты SentinelOne, Mandiant и Sophos зафиксировали целевые атаки, в ходе которых для отключения защиты конечных устройств использовались вредоносные драйверы режима ядра с подлинной подписью Microsoft. В некоторых случаях после проникновения в сеть злоумышленники внедряли в нее шифровальщика — Cuba или Hive.

Новый ботнет GoTrim брутфорсит админ-аккаунты на сайтах WordPress

...
Новый ботнет GoTrim брутфорсит админ-аккаунты на сайтах WordPress

Новый ботнет GoTrim, написанный на Go, сканирует Сеть и ищет WordPress-сайты для запуска брутфорс-атак. Подобрав пароль администратора, вредонос получает полный контроль над целевым веб-ресурсом.

Apple устранила уязвимость нулевого дня в iOS и macOS

...
Apple устранила уязвимость нулевого дня в iOS и macOS

Apple выпустила обновления систем iOS, iPadOS, macOS, tvOS и браузера Safari. Установить эти апдейты очень важно, поскольку они устраняют уязвимость нулевого дня (0-day), приводящую к выполнению вредоносного кода.

Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

...
Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

Прошёл второй вторник декабря, а значит, Microsoft выпустила очередной набор патчей. Согласно опубликованной информации, в этот раз разработчики устранили уязвимость, которую уже активно эксплуатируют операторы программ-вымогателей.

Вышло ядро Linux 6.2 с очередными фиксами для работы с дискетами

...
Вышло ядро Linux 6.2 с очередными фиксами для работы с дискетами

Вышла версия ядра Linux под номером 6.2, в которой, по словам разработчиков, устранены проблемы работы с дискетами. Судя по всему, этими носителями всё ещё пользуются отдельные оригиналы.

Специалисты описали способ обхода WAF от AWS, Cloudflare, F5, Imperva

...
Специалисты описали способ обхода WAF от AWS, Cloudflare, F5, Imperva

Исследователи указали на новый вектор атаки, который можно использовать для обхода средств фильтрации трафика прикладного уровня (Web Application Firewall, WAF) и проникновения в системы. Воспользовавшись этим вектором, злоумышленники могут в теории добраться до корпоративных данных.

Ноябрьские обновления Windows сломали ODBC-подключения к базам данных

...
Ноябрьские обновления Windows сломали ODBC-подключения к базам данных

Microsoft работает над исправлением новой ошибки, ставшей следствием установки ноябрьского набора обновлений для Windows. Известно, что недавние апдейты вызвали сбой при подключении софта к БД ODBC.

Антивирусы Microsoft и Avast можно использовать как вайпер — с помощью 0day

...
Антивирусы Microsoft и Avast можно использовать как вайпер — с помощью 0day

Выступая на конференции Black Hat, проходящей в Великобритании, эксперт SafeBreach Ор Яир (Or Yair) рассказал об интересной уязвимости, характерной для некоторых EDR-решений. С ее помощью злоумышленник может заставить наделенного root-правами защитника стереть все данные в системе — даже файлы, необходимые для ее функционирования.