Новости информационной безопасности России

Новости информационной безопасности

В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

...
В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

Сентябрьский набор патчей от Adobe устраняет уязвимость в Acrobat / Reader, уже замеченную в атаках. Успешный эксплойт позволяет выполнить произвольный код в системе.

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

...
Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Apple не обделила вниманием старенькие модели iPhone и решила портировать под них важные патчи. Речь идёт о заплатках для бреши под идентификатором CVE-2023-41064, которую используют операторы шпионского софта Pegasus.

Троян ShadowPad полгода помогал шпионам изучать азиатскую энергосистему

...
Троян ShadowPad полгода помогал шпионам изучать азиатскую энергосистему

При разборе целевой атаки в одной из азиатских стран эксперты Symantec/Broadcom обнаружили свидетельства использования RAT-трояна ShadowPad для закрепления доступа к сети и кражи информации о национальной энергосистеме.

Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

...
Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Mozilla выпустила обновления, устраняющие критическую уязвимость в Firefox и Thunderbird. На сегодняшний день есть информацию о доступности соответствующего эксплойта, который злоумышленники используют в реальных атаках.

В сентябре Microsoft закрыла 59 дыр, две используются в кибератаках

...
В сентябре Microsoft закрыла 59 дыр, две используются в кибератаках

Сентябрьский набор патчей от Microsoft устраняет 59 уязвимостей, включая две уязвимости нулевого дня, активно эксплуатируемые в реальных кибератаках. Корпорация рекомендует не игнорировать Patch Tuesday.

Microsoft заблокирует сторонние драйеры для принтеров в Windows Update

...
Microsoft заблокирует сторонние драйеры для принтеров в Windows Update

Microsoft запретит доставлять сторонние драйверы для принтеров через встроенную систему обновления — Windows Update. К этому корпорация шла уже четыре года в рамках новой стратегии.

Новая уязвимость GitHub грозила угоном более 4000 проектов

...
Новая уязвимость GitHub грозила угоном более 4000 проектов

Исследователь из Checkmarx обнаружил новый способ обхода защиты GitHub от злоупотреблений. Найденная им уязвимость позволяет захватить контроль над чужим репозиторием и уже пропатчена.

Linux-бэкдор три года раздавался под видом Free Download Manager

...
Linux-бэкдор три года раздавался под видом Free Download Manager

Эксперты «Лаборатории Касперского» выявили вредоносную кампанию, нацеленную на засев бэкдора в системы Linux. Заражение происходит при попытке скачать софт с сайта Free Download Manager, что может говорить об атаке на цепочку поставок.

Вредонос MetaStealer атакует пользователей macOS в виде DMG-файла

...
Вредонос MetaStealer атакует пользователей macOS в виде DMG-файла

Новая вредоносная программа MetaStealer, предназначенная для кражи информации жертвы, атакует пользователей macOS. Таким образом, семейство «яблочных» инфостилеров пополнилось ещё одним экземпляром.

Разработчик Astra Linux планирует выйти на IPO до конца года

...
Разработчик Astra Linux планирует выйти на IPO до конца года

Группа компаний «Астра» собирается в IV квартале разместить на Мосбирже до 10% своих акций. Для организации IPO уже наняты банковские консультанты.

RSS: Новости на портале Anti-Malware.ru