Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Патч для Retbleed может замедлить виртуальные машины Linux на 70%

...
Патч для Retbleed может замедлить виртуальные машины Linux на 70%

Специалисты VMware решили проверить, насколько патч для уязвимости спекулятивного выполнения Retbleed влияет на производительность виртуальных машин в Linux. Результаты тестирования удивили инженеров: соответствующая заплатка может снижать производительность на 70%.

Новая атака GIFShell позволяет выкрасть данные через GIF в Microsoft Teams

...
Новая атака GIFShell позволяет выкрасть данные через GIF в Microsoft Teams

Новый вектор атаки “GIFShell“ позволяет киберпреступникам использовать Microsoft Teams в фишинговых кампаниях. В результате злоумышленники могут выполнить команды и выкрасть необходимые данные с помощью графических изображений в формате GIF.

Microsoft срочно фиксит апдейт, блокирующий вход в аккаунты в Windows 11

...
Microsoft срочно фиксит апдейт, блокирующий вход в аккаунты в Windows 11

В Microsoft признали, что августовское обновление Windows 11 блокирует попытки входа в новые аккаунты. Проблема возникает после перезагрузки или выхода из системы. Затронутая версия ОС — Windows 11 21H2.

Отражены 5 млн атак на WordPress через дыру 0-day в плагине BackupBuddy

...
Отражены 5 млн атак на WordPress через дыру 0-day в плагине BackupBuddy

Патч для опасной уязвимости в коммерческом WordPress-плагине разработки iThemes включен в состав обновления BackupBuddy 8.7.5 и вышел 2 сентября. С конца августа Wordfence (собственность Defiant) зафиксировала около 4,95 млн попыток эксплойта по своей клиентской базе.

Хактивисты атакуют серверы Cobalt Strike с антироссийскими посланиями

...
Хактивисты атакуют серверы Cobalt Strike с антироссийскими посланиями

Неизвестные хактивисты атакуют серверы Cobalt Strike, которым управляют бывшие члены кибергруппировки Conti. Злоумышленники оставляют антироссийские сообщения и пытаются помешать операциям своих противников.

HP устранила опасную уязвимость в предустановленном софте Support Assistant

...
HP устранила опасную уязвимость в предустановленном софте Support Assistant

HP предупредила пользователей о новой уязвимости в софте HP Support Assistant, который предустанавливается на все десктопные компьютеры и ноутбуки производителя, включая устройства Omen. К счастью патч уже готов, осталось только установить его.

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

...
Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода. Производитель уже подготовил соответствующий патч.

Ботнет Moobot вернулся за вашими непропатченными роутерами D-Link

...
Ботнет Moobot вернулся за вашими непропатченными роутерами D-Link

Один из вариантов ботнета Mirai, известный под именем “MooBot“, опять дал о себе знать с новой волной кибератак. На этот раз операторы атакуют уязвимые маршрутизаторы D-Link, причём используются как старые, так и новые эксплойты.

TikTok: Наши системы не взламывали, исходный код не крали

...
TikTok: Наши системы не взламывали, исходный код не крали

TikTok отрицает появившуюся ранее информацию о взломе систем социальной площадки и краже исходного кода, а также пользовательских данных. В компании заявили, что опубликованные на хакерском форуме сведения «не имеют к ней никакого отношения».

За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

...
За III квартал Сбер отбил 450 DDoS-атак — больше, чем за последние 5 лет

Станислав Кузнецов, занимающий должность заместителя председателя правления Сбера, затронул много интересных тем на Восточном экономическом форуме. Одной из них стала проблема DDoS-атак, с которыми столкнулась кредитная организация.