Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Вымогатели научились писать код для атак на разные ОС на простых языках

...
Вымогатели научились писать код для атак на разные ОС на простых языках

Эксперты «Лаборатории Касперского» обнаружили две новые группы операторов программ-вымогателей. Их отличает возможность атаковать разные операционные системы без использования кросс-платформенных языков.

В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

...
В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

GitLab на этой неделе выпустила патчи, устраняющие критическую уязвимость в используемом DevOps-платформой софте. Эксплуатация этой бреши может привести к выполнению произвольного кода в затронутых системах.

Российский аналог Википедии сломался в день запуска

...
Российский аналог Википедии сломался в день запуска

Сайт Руниверсалис, российский клон Википедии, “лег” в день запуска. Авторы проекта объясняли поломку DDoS-атаками. Ресурс не работает до сих пор. Открытие русской Википедии не слишком анонсировали. Про начало работы сайта сообщил накануне в Telegram-канале депутат Госдумы Антон Горелкин.

Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

...
Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

Более 80 тысяч камер Hikvision, работающих в Сети, содержат критическую уязвимость, позволяющую выполнить команды. Для эксплуатации достаточно отправить веб-серверу специально созданные сообщения.

ETHERLED — новый метод кражи данных из физически изолированных систем

...
ETHERLED — новый метод кражи данных из физически изолированных систем

Израильский специалист Мордечай Гури нашёл новый способ извлечь данные из физически изолированных систем (air gap — «воздушный зазор») с помощью светодиодных индикаторов на сетевых картах. Вектор получил имя “ETHERLED“.

Zoom патчит патч для критической дыры в macOS-версии приложения

...
Zoom патчит патч для критической дыры в macOS-версии приложения

Пользователям версии приложения Zoom для macOS придётся во второй раз за этот месяц устанавливать обновления. Дело в том, что изначальный патч для опасной уязвимости оказался неполноценным.

Месть за Entrust: банда LockBit подверглась мощной DDoS-атаке

...
Месть за Entrust: банда LockBit подверглась мощной DDoS-атаке

Банда кибервымогателей, распространяющая LockBit, подверглась DDoS-атаке со стороны неизвестных хактивистов. Судя по всему, это был контрудар, поскольку недавно группировка атаковала компанию Entrust, широко известную в сфере кибербезопасности.

DirtyCred: раскрыта восьмилетняя уязвимость ядра Linux

...
DirtyCred: раскрыта восьмилетняя уязвимость ядра Linux

Специалисты раскрыли детали восьмилетней уязвимости в ядре Linux. По их словам, баг не менее опасен, чем известная всем дыра Dirty Pipe, получившая 7,8 балла по шкале CVSS и затрагивающая Unix-конвейер (pipeline).

Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS

...
Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS

Клиент Google Cloud Armor стал мишенью для одной из DDoS-атак по протоколу HTTPS. Мощность этой DDoS составила 46 миллионов запросов в секунду (requests per second, RPS) — на сегодняшний день рекорд среди подобных кибератак.

Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

...
Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

Видеоклип Джанет Джексон на песню “Rhythm Nation”, вышедший в 1989 году, официально признали проблемой в безопасности и даже назначили ему CVE-идентификатор. Все дело в том, что жесткие диски стареньких компьютеров просто зависают при попытке воспроизвести его.