Рубрики
Новости

В РАН назвали гадание на картах таро лженаукой

Гадание на картах таро является лженаукой, а тарологи — мошенники, которые пользуются уязвимостью людей в сложных ситуациях. Об этом 15 ноября сообщили в Российской академии наук (РАН).

Рубрики
Технологии

Обзор способов защиты контейнеров Docker: от простого к сложному

Безопасность Docker — один из главных вопросов, занимающих умы DevOps‑инженеров и аналитиков безопасности. Согласно последним отчетам Snyk и Red Hat более 44% всех контейнеров, которые находится в коммерческой эксплуатации, содержат уязвимости, даже несмотря на доступность обновления базовых образов. Угроза не ограничивается выявленными недостатками — хакеры беспрерывно ищут новые векторы атак на системы, построенные с использованием […]

Рубрики
Технологии

Тренды VM: топ трендовых уязвимостей октября, «метод Форда» и «атака на жалобщика»

  Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости. Это те уязвимости, которые либо уже […]

Рубрики
Бизнес

Минцифры предложило ввести единые тарифы за поиск уязвимостей в государственных ИТ-системах

Участники рынка ждут, что они будут не ниже рыночных.

Рубрики
На повестке дня

[Перевод] Дорожная карта тестирования безопасности в играх: Поиск уязвимостей в видеоиграх

В этом руководстве я расскажу, как я создаю инструменты для поиска уязвимостей в видеоиграх для программ вознаграждений за баги. В частности, я сосредоточусь на моих исследованиях игры Sword of Convallaria. Весь исходный код доступен на GitHub. Детали игрыSword of Convallaria доступна на платформках PC и мобильных устройствах, и на данный момент имеет около 2,000 активных пользователей одновременно […]

Рубрики
На повестке дня

Топ-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — исправление 0-day уязвимости в Synology NAS, обнаружение в госсистемах России вредоносного ПО GoblinRAT, устранение критической уязвимости в Cisco URWB, фиксация мультитула SteelFox для майнинга криптовалюты и кражи данных, устранение критических уязвимостей в Aruba Networking Access Points.

Рубрики
На повестке дня

Минцифры планирует закрепить государственные тарифы на выплаты за участие «белых хакеров» в Bug Bounty

Российское Минцифры рассматривает возможность закрепить государственные тарифы на выплаты «белым хакерам» за участие в поиске уязвимостей в IT‑системах за вознаграждение, пишет «Коммерсантъ». Об этом сообщил замминистра ведомства Александр Шойтов 6 ноября в рамках SOC Forum 2024.

Рубрики
На повестке дня

Уязвимости в Mazda Connect позволяют устанавливать вредоносное ПО для выполнения произвольного кода с правами root

Эксперты по ИБ выяснили, что уязвимости в информационно-развлекательном блоке Mazda Connect, присутствующем в нескольких моделях автомобилей, включая Mazda 3 (2014-2021), позволяют хакерам устанавливать вредоносное ПО для выполнения произвольного кода с правами root.

Рубрики
На повестке дня

Баг в коде прошивки Cisco позволял хакерам запускать команды с правами root на промышленных точках доступа UWRB

Cisco устранила критическую уязвимость CVE-2024-20418, которая позволяла злоумышленникам выполнять команды с правами root на сетевых устройствах на базе промышленных беспроводных систем Ultra-Reliable Wireless Backhaul (URWB).

Рубрики
На повестке дня

D-Link решила не исправлять критическую уязвимость на 60 старых устройствах NAS

D-Link не будет исправлять критическую уязвимость, которая затрагивает более 60 тысяч старых сетевых устройств хранения данных. Она позволяет внедрять команды с помощью общедоступного эксплойта.