Источник
Безопасность, разработка, DevOps
Выбор редакции
14 августа, 18:00

ФБР и АНБ обнаружили Linux-малварь Drovorub, якобы созданную российскими спецслужбами

ФБР и АНБ опубликовали совместное предупреждение, в котором рассказали о малвари Drovorub, ориентированной на Linux-системы. По мнению исследователей, эта малварь создана российскими хакерами из группировки APT28 (она же Fancy Bear, Strontium и так далее).

Выбор редакции
14 августа, 17:00

В WYSIWYG-редакторе TinyMCE обнаружили опасный XSS-баг

В одном из наиболее популярных WYSIWYG-редакторов, TinyMCE, нашли уязвимость, которая может быть использована для повышения привилегий, хищения информации или захвата учетных записей.

Выбор редакции
14 августа, 16:05

Операторы Maze начали публиковать файлы, украденные у компании Canon

  • 0

Журналисты Bleeping Computer пишут, что операторы шифровальщика Maze начали публиковать информацию, ранее похищенную у компании Canon.

Выбор редакции
14 августа, 14:05

Хак-группа TinyScouts атакует банки и энергетические компании

  • 0

Специалисты «Ростелеком-Солар» обнаружили ранее неизвестную хакерскую группировку TinyScouts. Группа использует сложную схему атак и уникальное вредоносное ПО.

Выбор редакции
14 августа, 13:00

Атака ReVoLTE позволяет дешифровать и слушать чужие разговоры

  • 0

Эксперты из Рурского университета и Нью-Йоркского университета в Абу-Даби опубликовали доклад об атаке ReVoLTE. Закупив оборудование, стоимостью около 7000 долларов, злоумышленники могут взламывать шифрование голосовых вызовов 4G и слушать чужие разговоры.

Выбор редакции
14 августа, 12:30

Блеск и нищета Huawei. Колонка Евгения Зобнина

  • 0

Для подписчиковДля Huawei 2019 год стал едва ли не худ­шим годом за всю исто­рию ком­пании — благодаря недаль­новид­ным ука­зам пре­зидента США Дональда Трампа. Но я не стал бы заикать­ся об этом не очень инте­рес­ном событии, если бы не огромное количес­тво пок­лонни­ков Huawei, вне­зап­но про­явив­ших пре­дан­ность ком­пании.

Выбор редакции
13 августа, 22:00

Google Project Zero предупреждает, что свежий патч для Windows LSASS неэффективен

  • 0

Специалисты Google Project Zero пишут, что один из патчей Microsoft, выпущенный ранее на этой неделе, оказался неэффективен. Проблема эскалации привилегий в Windows Local Security Authority Subsystem Service (LSASS) по-прежнему актуальна.

Выбор редакции
13 августа, 21:05

На сетевом периметре 84% компаний выявлены уязвимости высокого риска

  • 0

Эксперты Positive Technologies поделились результатами анализа защищенности сетевых периметров корпоративных информационных систем. В большинстве компаний были обнаружены уязвимости высокого уровня риска, и при этом каждая вторая уязвимость может быть устранена простой установкой актуальных обновлений.

Выбор редакции
13 августа, 20:00

Сокращение штата Mozilla затронуло специалистов по безопасности

СМИ сообщают, что сокращение 250 сотрудников Mozilla коснулось и ИБ-специалистов. Некоторые считают, что это может сказаться на безопасности продуктов.

Выбор редакции
13 августа, 14:30

Преступники эксплуатируют тему вакцины от коронавируса

  • 0

Эксперты компании Check Point предупредили о новом тренде среди киберпреступников: теперь хакеры эксплуатируют тему вакцины от коронавируса. Основной вектор атак, это электронная почта, на которую пришлось 82% таких атак за последние 30 дней.

Выбор редакции
13 августа, 13:30

Обнаружена хак-группа RedCurl, промышляющая корпоративным шпионажем

  • 0

Специалисты компании Group-IB рассказали об обнаружении хакерской группы RedCurl, которая на протяжении трех лет атаковала десятки целей от России до Северной Америки.

Выбор редакции
13 августа, 12:30

Полная совместимость. Как работают статические исполняемые файлы в Linux

  • 0

Для подписчиковМногие пользователи Linux предпочитают устанавливать программы из репозиториев с помощью встроенного менеджера пакетов. Однако разработчики, очевидно, не могут включить в репозитории все программы в мире, поэтому иногда удобнее всего обойтись без установки вообще. В этой статье я расскажу, почему это возможно и как это реализовать.