Новости информационной безопасности России

Новости информационной безопасности

Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

...
Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

С августа киберпреступники используют технику «HTTP/2 Rapid Reset» для запуска DDoS-атак. Она оказалась настолько успешна, что позволила злоумышленникам побить все предыдущие показатели DDoS.

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

...
В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

Подошёл второй вторник октября 2023-го, а это значит, что Microsoft по плану выкатила набор обновлений. На этот раз разработчики устранили 104 уязвимости, включая три 0-day.

Российскому бизнесу не хватает надежных и производительных NGFW

...
Российскому бизнесу не хватает надежных и производительных NGFW

Согласно результатам опроса, проведенного Positive Technologies, россияне при выборе межсетевого экрана нового поколения (NGFW) в основном обращают внимание на функциональность, надежность и производительность.

Security Vision вывела на рынок новый продукт Next Generation SOAR

...
Security Vision вывела на рынок новый продукт Next Generation SOAR

Security Vision Next Generation SOAR (NG SOAR) является композитом технологий и функций, сфокусированным прицельно на автоматическом обнаружении и решении киберинцидентов «на лету» в соответствии с полным циклом фаз обработки инцидента (NIST).

В даркнете продают базу данных пользователей Noomera на 2 млн записей

...
В даркнете продают базу данных пользователей Noomera на 2 млн записей

На теневом форуме выставлены на продажу персональные данные пользователей noomeera[.]com — социальной сети для участников дорожного движения. По словам продавца, база содержит 2 037 529 записей.

В Ubuntu ограничат доступ приложений к user namespace

...
В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).

Расширитель диапазона Wi-Fi D-Link допускает инъекцию команды и DoS-атаку

...
Расширитель диапазона Wi-Fi D-Link допускает инъекцию команды и DoS-атаку

Популярная модель расширителя диапазона Wi-Fi — D-Link DAP-X1860 уязвима перед атаками, приводящими к отказу в обслуживании (DoS), а также к удалённой инъекции команд.

Исходный код шифровальщика HelloKitty выложили на хакерском форуме

...
Исходный код шифровальщика HelloKitty выложили на хакерском форуме

Неизвестный киберпреступник слил полный исходный код первой версии программы-вымогателя HelloKitty на одном из русскоязычных хакерских форумов. По словам злоумышленника, в настоящее время он разрабатывает новый и более мощный шифровальщик.

В Linux-системах с GNOME можно выполнить код через загрузку файла

...
В Linux-системах с GNOME можно выполнить код через загрузку файла

В опенсорсной библиотеке libcue нашли уязвимость повреждения памяти, которая позволяет атакующим выполнить вредоносный код в системах Linux с GNOME.

Вести с Positive Security Day: отгрузки PT NGFW 1.1 стартуют в ноябре

...
Вести с Positive Security Day: отгрузки PT NGFW 1.1 стартуют в ноябре

Сегодня, 9 октября, в ходе конференции Positive Security Day топ-менеджеры ИБ-компании рассказали о текущей стадии развития PT NGFW, а также о первых результатах использования метапродукта MaxPatrol 02.

RSS: Новости на портале Anti-Malware.ru