Рубрики
На повестке дня

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно используется злоумышленниками.

Рубрики
Технологии

Кибершпионы атакуют госструктуры через малоизвестную уязвимость в Windows

Группа XDSpy, действующая с 2011 года, вновь обнаружена в ходе новой шпионской кампании, нацеленной на государственные структуры Восточной Европы и России.

Рубрики
На повестке дня

Негодный парсинг. Злоупотребляем косяками парсинга JSON, XML и YAML в программах на Go

Парсинг ненадежных данных создает идеальную лазейку для атак на приложения, написанные на Go. В ходе наших исследований безопасности мы не раз находили уязвимости в парсерах JSON, XML и YAML Go, которые позволяли обходить аутентификацию, нарушать авторизационные правила и выкачивать чувствительные данные прямо с рабочих систем.

Рубрики
Новости

В DLBI оценили масштаб утечки паролей Apple, Google и других сервисов

Масштаб утечки 16 миллиардов паролей в сервисах Apple, Google и других платформ оказался значительно преувеличен. Об этом журналистам рассказал основатель российского сервиса разведки уязвимостей DLBI Ашот Оганесян. По его данным, опубликованный в интернете архив представляет собой не свежую базу пользователей, а скомпилированный набор устаревших данных. Читать далее

Рубрики
Технологии

Samsung выпустила важное обновление для Galaxy S21, Galaxy S22, Galaxy A55, Galaxy A54 и Galaxy A36

Июньский патч безопасности, закрывающий 19 уязвимостей в One UI, вышел для шести экс-флагманов Samsung — Galaxy S21, Galaxy S21 Plus, Galaxy S21 Ultra, Galaxy S22, Galaxy S22 Plus, Galaxy S22 Ultra. Также свежее обновление стало доступно для трех среднебюджетных моделей — Galaxy A55, Galaxy A54 и Galaxy A36. Фото: Sammobile По данным Sammobile, обновление для […]

Рубрики
На повестке дня

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающих под управлением популярных дистрибутивов Linux.

Рубрики
Технологии

Киберэксперт предупредила о фишинге через уязвимость Roundcube Webmail

Почтовый хостинг-провайдер Cock.li пострадал от утечки данных. Хакеры использовали уязвимость SQL-инъекции в Roundcube Webmail, что позволило им получить доступ к данным более миллиона пользователей.

Рубрики
На повестке дня

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного выполнения кода (RCE).

Рубрики
На повестке дня

Cock[.]li взломали. Похищены данные миллиона пользователей

Почтовый хостинг-провайдер Cock[.]li сообщил, что пострадал от утечки данных. Хакеры воспользовались уязвимостями в Roundcube Webmail и похитили более миллиона пользовательских записей.

Рубрики
На повестке дня

Уязвимость Asus Armoury Crate приводит к полной компрометации системы

На этой неделе компания Asus объявила об исправлении уязвимости обхода авторизации в Armoury Crate. Проблема могла привести к полной компрометации уязвимой системы, так как позволяла атакующему повысить свои права до уровня SYSTEM.