Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Вышли патчи для новой RCE-уязвимости в Apache Log4j

...
Вышли патчи для новой RCE-уязвимости в Apache Log4j

Разработчики Apache Software Foundation (ASF) выпустили новую серию патчей, которые должны справиться с уязвимостью в Apache Log4j, допускающей удалённое выполнение кода. Фактически это уже пятая брешь, выявленная в популярном инструменте для логирования.

На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

...
На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

Пользователь GitHub с онлайн-псевдонимом «Widevinedump» опубликовал несколько репозиториев, позволяющих людям загрузить HD-видео из популярных стриминговых платформ: Disney+, Amazon, Netflix и др. Судя по всему, «бесплатное» использование кода Widevinedump лимитировано и может быть небезопасно в целом.

Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета

...
Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета

Microsoft подтвердила наличие новых багов в недавно выпущенной Windows 11. На данный момент известно, что проблемы затрагивают Windows 11 версии 21H2, в которой приложения используют API Win32 для цветопередачи на HDR-мониторах.

Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly

...
Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly

Калифорнийская компания Shutterfly, известный поставщик услуг по изготовлению фотоподарков, расследует атаку шифровальщика Conti, нарушившего работу ряда ее сервисов, в том числе в корпоративной сети и на производстве. Злоумышленники уверяют, что им удалось заразить свыше 4 тыс. устройств и 120 серверов с установленным софтом VMware ESXi.

В Linux 5.17 обещают драйвер для работы с забагованными Android-планшетами

...
В Linux 5.17 обещают драйвер для работы с забагованными Android-планшетами

Версия ядра Linux под номером 5.17, выход которой запланирован на следующий месяц, представит новый драйвер «x86-android-tablets», предназначенный для работы со странными или забагованными x86-планшетами на Android.

Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

...
Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

Проведенный в Sophos анализ образцов вредоносных писем показал, что идея спрятать эксплойт CVE-2021-40444 в RAR-файле вполне оправдала себя. Он с успехом обходит созданный в Microsoft патч, если жертва использует WinRAR новейших версий.

Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

...
Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

В модуле управления стационарными металлодетекторами Garrett выявлены уязвимости, грозящие взломом и изменением настроек. Пропатченные варианты прошивок iC Module CMA уже доступны, пользователям рекомендуется их установить.

Обновление BIOS сломало ноутбуки и десктопы Dell (не могут загрузиться)

...
Обновление BIOS сломало ноутбуки и десктопы Dell (не могут загрузиться)

Свежие обновления BIOS для ноутбуков Dell вызвали серьёзные проблемы в работе устройств. Например, владельцы лэптопов и десктопов сообщают о проблемах с загрузкой компьютеров после установки апдейтов.

Уязвимость Log4Shell используется для раздачи банковского трояна Dridex

...
Уязвимость Log4Shell используется для раздачи банковского трояна Dridex

Матерый банкер Dridex не желает отставать от моды; появились сообщения, что его тоже начали распространять с помощью RCE-уязвимости, получившей известность как Log4Shell. Примечательно, что исход эксплойт-атаки не всегда одинаков: вредонос отдается лишь на Windows-машины, в Linux злоумышленники устанавливают Meterpreter.

Бреши в хэндовер затрагивают все поколения мобильной связи, начиная с 2G

...
Бреши в хэндовер затрагивают все поколения мобильной связи, начиная с 2G

Исследователи в области кибербезопасности выявили новые уязвимости в процессе хэндовер — фундаментальном механизме сотовой связи, обеспечивающем передачу абонента от одной базовой станции к другой. По совам экспертов, бреши затрагивают все поколения беспроводной телефонной технологии, начиная с 2G.