Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Восьмая 0-day устранена в Google Chrome с начала 2021 года

...
Восьмая 0-day устранена в Google Chrome с начала 2021 года

Google выпустила обновления безопасности для браузера Chrome. Этот патч устраняет уязвимость нулевого дня (0-day), которую злоумышленники эксплуатируют в кибератаках. Таким образом, с начала 2021 года разработчики пофиксили уже восьмой 0-day баг.

Базу уязвимостей Vulners интегрируют в процессы центра Solar JSOC

...
Базу уязвимостей Vulners интегрируют в процессы центра Solar JSOC

«Ростелеком-Солар» заключил соглашение о сотрудничестве с компанией Vulners Inc., администрирующей крупнейшую международную базу ИБ-угроз. В рамках технологического партнерства данные, собранные Vulners, будут интегрированы во внутренние процессы центра противодействия кибератакам Solar JSOC. Эти данные дополнят существующие источники Threat Intelligence и повысят эффективность проводимых специалистами Solar JSOC расследований, а также уровень экспертной аналитики и качество услуг по анализу защищенности (Vulnerability Management).

Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

...
Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

При разборе недавних атак, нацеленных на внедрение майнера Monero на Linux-серверы, исследователи из Bitdefender обнаружили новый инструмент для взлома паролей к SSH. Судя по применяемым техникам и тактикам, инициатором этой криптоджекинг-кампании является румынская криминальная группировка, которую аналитики отслеживают с прошлого года.

Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

...
Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

Команда специалистов в области кибербезопасности из Google рассказала подробности эксплуатации четырёх уязвимостей нулевого дня (0-day), фигурировавших в атаках якобы российских хакеров. Все бреши выявили исследователи из Google Threat Analysis Group (TAG) и Google Project Zero.

Критические уязвимости в Etherpad грозят захватом контроля над сервером

...
Критические уязвимости в Etherpad грозят захватом контроля над сервером

В текстовом редакторе Etherpad сборки 1.8.13 найдены две уязвимости, позволяющие угнать аккаунт администратора, выполнить произвольный код на сервере и украсть конфиденциальные документы. Одну дыру производитель закрыл; вторая ждет своей заплатки, но эксплойт в этом случае гораздо сложнее.

CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

...
CISA и МВБ США предупредили о кибергруппах, эксплуатирующих PrintNightmare

Согласно данным Агентства по кибербезопасности и защите инфраструктуры (CISA) США, сразу несколько киберпреступных группировок эксплуатируют в атаках уязвимость PrintNightmare. Поэтому всем государственным учреждениям CISA настоятельно рекомендует установить все доступные патчи.

Adobe устранила 28 уязвимостей в шести программах, есть критические баги

...
Adobe устранила 28 уязвимостей в шести программах, есть критические баги

Adobe выпустила целую охапку патчей в рамках ежемесячных апдейтов. В этом июле заплатки нашлись для уязвимостей в Adobe Dimension, Illustrator, Framemaker, Acrobat, Reader и Bridge. Пользователям рекомендуют срочно установить обновления.

Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

...
Microsoft патчит 117 дыр, 4 из которых активно эксплуатируются

Во второй вторник этого месяца Microsoft по плану выпустила набор патчей, устраняющих 117 уязвимостей. 13 дыр получили статус критических, а 4 вообще активно используются в реальных атаках.

Казахстанский госсайт хранил документы, заражённые вредоносом Razy

...
Казахстанский госсайт хранил документы, заражённые вредоносом Razy

На казахстанском государственном сайте более пяти месяцев лежали вредоносные документы. Как отметили специалисты компаний T&T Security и Zerde Holding, веб-ресурс хранил потенциально опасные файлы с января 2021 года.

WordPress-сайты с плагином Frontend File Manager уязвимы для XSS

...
WordPress-сайты с плагином Frontend File Manager уязвимы для XSS

На ряде сайтов под управлением движка WordPress нашли критические уязвимости межсайтового скриптинга (XSS), позволяющие злоумышленникам внедрить JavaScript-код в веб-страницы и создать аккаунты уровня администратора. Проблема кроется в плагине Frontend File Manager — именно в нём содержатся баги.