Некоторые контейнеры (docker, например) могут внутри себя использовать iptables. Это означает, что и port knocking можно реализовать прямо в контейнере. Популярные вопросы: зачем нужен port knocking и какой смысл делать его в контейнере? Port knocking может снизить обнаружение сервиса (вместо попыток бороться с последствиями, когда сервис уже обнаружен: брутфорс, эксплуатация уязвимости). В условиях, когда нельзя […]
Метка: уязвимость
Apple исправила две уязвимости нулевого дня в macOS Sequoia 15.1.1. Проблемы затрагивали движки WebKit и JavaScript, используемые в браузере Safari. Уязвимости позволяли злоумышленникам выполнять произвольный код при обработке вредоносного веб-контента. Компания подтвердила, что эти уязвимости активно эксплуатировались на Mac с процессорами Intel. Apple рекомендует всем пользователям установить обновление macOS Sequoia 15.1.1. Об уязвимостях Apple сообщили…
Мошенники всё чаще применяют вариант схемы обмана с «безопасным счетом», рассказал «Известиям» основатель сервиса разведки уязвимостей и утечек данных DLBI Ашот Оганесян. Сначала злоумышленники, как и раньше, убеждают потенциальную жертву, что средства в опасности. Однако затем, вместо того чтобы побудить человека перевести деньги на безопасный счет, они просят снять их через банкомат и передать курьеру.
Сегодня я поделюсь недавней интересной уязвимостью. Однако я не могу раскрыть название программы и домен, так как не получил разрешения на их публикацию. Предположим, что целью является test.com. Начав тестирование программы, я нашел способ обхода пользовательского интерфейса административной панели. Цель использует JSON Web Token (JWT) в качестве механизма аутентификации. Я уделил немало времени, чтобы разобраться […]
Исследователи по ИБ из Defiant обнаружили в плагине Really Simple Security (Really Simple SSL) для WordPress критическую уязвимость CVE-2024-10924 (9,8 балла по шкале CVSS), которая потенциально может привести к компрометации 4 млн сайтов.
Как защититься от самых популярных кибератак: советы экспертов из крупных компаний Масштабы киберугроз в России растут: только за 9 месяцев 2024 года зафиксировано более 100 утечек данных. Атаки злоумышленников становятся всё более изощренными. Но есть конкретные шаги, которые помогут уберечь ценные данные и выстроить верную защиту ваших систем. В новой статье на New Retail эксперты […]
На прошлой неделе эксперты «Лаборатории Касперского» опубликовали список прогнозов по развитию киберугроз на 2025 год. Такие предсказания делаются ежегодно уже в течение многих лет, поэтому всегда можно оценить, насколько верными оказались прогнозы годичной давности. Единственное предсказание экспертов «Лаборатории Касперского» на 2024 год, которое не сбылось, относится к более частой эксплуатации 1-day уязвимостей. Вместо этого произошло […]
Сегодня в ТОП-5 — обновления безопасности Microsoft для 89 уязвимостей, повышение привилегий и RCE в Citrix Virtual Apps and Desktops, новые уязвимости Palo Alto Networks, критичная уязвимость в PostgreSQL, новый шифровальщик Ymir.
Вышел Chrome 131
В середине ноября 2024 года состоялся релиз браузера Google Chrome 131 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены двенадцать уязвимостей, одна из которых была классифицирована как высокоприоритетная. Выпуск Chrome 130 произошёл во второй половине октября. Релиз Chrome 132 запланирован в январе следующего года.
Гросси отметил, что энергетическая уязвимость Украины напрямую угрожает ядерной безопасности в стране.