Рубрики
ИТ

Один API-ключ оказался ключом к казне США

CISA добавляет вторую уязвимость BeyondTrust в каталог.

Рубрики
На повестке дня

Баг в Aviatrix Controller используется для развертывания бэкдоров и майнеров

Эксперты предупредили, что хакеры уже используют критическую уязвимость удаленного выполнения команд (CVE-2024-50603) в Aviatrix Controller для установки бэкдоров и криптовалютных майнеров.

Рубрики
ИТ

«Sign in with Google»: инструмент быстрой аутентификации раскрывает данные компаний-призраков

Как «неустранимая» уязвимость способна похоронить индустрию стартапов.

Рубрики
ИТ

Ахиллесова пята macOS: новая уязвимость угрожает самому сердцу системы

Демон хранения данных преподнёс неприятный сюрприз разработчикам.

Рубрики
На повестке дня

Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать вредоносные драйверы ядра путем загрузки сторонних расширений.

Рубрики
Технологии

Samsung выпустила критически важное обновление для Galaxy S23, Galaxy S23 Plus и Galaxy S23 Ultra

Смартфоны Samsung Galaxy S23, Galaxy S23 Plus и Galaxy S23 Ultra получили важное обновление, которое устраняет 51 дыру в безопасности ПО смартфонов: 29 (из них 5 носят статус «критических») — в самой ОС Android и 22 в интерфейсе One UI. Фото: Samsung Многие из этих уязвимостей позволяли злоумышленникам читать или выполнять код на смартфоне c […]

Рубрики
Технологии

Фальшивый эксплойт обнаружен на GitHub: как защититься?

На крупнейшем веб-сервисе для хостинга ИТ-проектов и совместной разработки GitHub был выявлен фальшивый эксплойт для уязвимости LDAPNightmare.

Рубрики
Новости

Сконвертировали отзывы: супруги обманом украли у маркетплейса 18 млн рублей

В Подмосковье супружеская пара смогла стать миллионерами, по сути, торгуя воздухом. Причем продавали они вымышленные товары сами себе. Новую криминальную аферу придумали муж с женой из Домодедова. Они нашли уязвимость в работе одного из крупнейших онлайн-магазинов.

Рубрики
Технологии

Марк Цукерберг рассказал, могут ли спецслужбы читать переписку в WhatsApp. Но все еще хуже, чем мы думали

WhatsApp, мессенджер с аудиторией более 2 миллиардов пользователей, всегда гордился своей системой безопасности. Сквозное шифрование, внедренное в 2016 году, стало визитной карточкой приложения, хотя и создало немало неудобств для пользователей. Долгое время оно не позволяло переносить чаты между устройствами Android и iOS, а также требовало хранить переписку в виде резервных копий в Google Drive или […]

Рубрики
ИТ

SSTI в Spring Boot 3.3.4: уязвимость, приводящая к RCE

Безопасность Thymeleaf оказалась слабее, чем ожидалось.