Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Брешь в VirusTotal позволяла получить доступ к внутренним хостам Google

...
Брешь в VirusTotal позволяла получить доступ к внутренним хостам Google

Исследователи в области кибербезопасности выявили уязвимость в платформе VirusTotal, которую можно использовать для удалённого выполнения вредоносного кода и получения доступа к внутренним системам. В настоящее время брешь уже получила свой патч.

В API Drupal устранили обход прав доступа и возможность перезаписи данных

...
В API Drupal устранили обход прав доступа и возможность перезаписи данных

Разработчики CMS-системы Drupal выпустили обновления в ветках 9.2 и 9.3, чтобы устранить две уязвимости. Одна из них позволяет обойти контроль доступа к редакциям сущностей, другая — изменить критичные либо конфиденциальные данные. Степень опасности угрозы в обоих случаях оценена как умеренная.

Конструктор WordPress-сайтов Elementor содержит критическую RCE-дыру

...
Конструктор WordPress-сайтов Elementor содержит критическую RCE-дыру

Elementor, популярный конструктор сайтов на WordPress, число установок которого превышает пять миллионов, содержит неприятную уязвимость, которую можно использовать для удалённого выполнения кода и получения контроля над затронутыми веб-ресурсами.

У Linux-зловреда Gafgyt появился наследник — Enemybot

...
У Linux-зловреда Gafgyt появился наследник — Enemybot

В Fortinet проанализировали образцы нового DDoS-бота и пришли к выводу, что он создан на основе исходников Gafgyt, утекших в Сеть в 2015 году. Новобранец Enemybot объявился в середине прошлого месяца, когда начал атаковать роутеры Seowon Intech и D-Link, а также свежую уязвимость в сетевых устройствах производства «iRZ Электроника».

Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

...
Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

Быстрорастущий ботнет, нацеленный на маршрутизаторы и серверы по всей Сети, развил свою кампанию до интересных масштабов — вредонос поражает DDoS-атаками более 100 жертв каждый день.

Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

...
Уязвимость в VPN-клиенте AWS позволяет повысить привилегии до SYSTEM

Исследователи из Rhino Security Labs выявили две уязвимости в AWS VPN Client. Одна из них грозит локальным повышением привилегий или DoS-атакой (отказом сервиса), другая — утечкой NTLM-хеша пользователя. Патчи уже доступны в виде обновления 3.0.0.

Новая RAT-кампания использует редирект-сервис на базе 16 500 сайтов

...
Новая RAT-кампания использует редирект-сервис на базе 16 500 сайтов

Эксперты предупреждают о новой вредоносной кампании: злоумышленники раздают замаскированный под обновление браузера RAT, используя новую систему распределения трафика (в Avast ее нарекли Parrot TDS). Провайдер полагается на взломанные серверы, где суммарно хостятся 16,5 тыс. сайтов госструктур, ВУЗов, частных блогеров и поставщиков порноконтента.

Хакеры взломали Mailchimp и украли данные более ста клиентов

...
Хакеры взломали Mailchimp и украли данные более ста клиентов

Популярный сервис для почтового маркетинга Mailchimp стал жертвой киберпреступников, которым удалось скомпрометировать внутренние системы и украсть данные более ста клиентов. Впоследствии полученные сведения использовались для фишинговых атак с целью заполучить криптовалюту пользователей.

Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

...
Linux-ботнет Beastmode опробует новые уязвимости в роутерах TOTOLINK

В период с февраля по март эксперты Fortinet зафиксировали новую волну атак с целью расширения бот-сети Beastmode. Как оказалось, арсенал лежащего в ее основе Linux-вредоноса пополнился новыми эксплойтами, в том числе для роутеров TOTOLINK разных моделей.

Новый троян Borat обеспокоил экспертов богатой функциональностью

...
Новый троян Borat обеспокоил экспертов богатой функциональностью

Новый троян, обеспечивающий операторам удалённый доступ (RAT), появился на торговых площадках даркнета. Согласно описанию, вредонос под именем Borat крайне прост в использовании и позволяет злоумышленникам с лёгкостью запускать DDoS-атаки, обходить контроль учётных записей (UAC) и разворачивать программы-вымогатели в сети жертвы.