Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

Tor Project юридически отстаивает право работать в России

...
Tor Project юридически отстаивает право работать в России

Некоммерческая организация Tor Project, стоящая за разработкой знаменитого защищённого браузера Tor, подала апелляцию на решение российского суда о блокировке работы интернет-обозревателя на территории страны. Помогать НКО в обжаловании решения будет «Роскомсвобода».

Злодеи поместили бэкдор в ряд плагинов и тем для WordPress

...
Злодеи поместили бэкдор в ряд плагинов и тем для WordPress

Ещё одна кампания, в ходе которой киберпреступники атакуют цепочку поставок софта, отметилась заражением более десятка тем и плагинов для популярного движка WordPress, на котором работают многие веб-сайты в Сети. Проникнуть в системы разработчиков и пробэкдорить софт злоумышленникам удалось в первой половине сентября 2021 года.

Уязвимость библиотеки Rust грозит удалением системных файлов и папок

...
Уязвимость библиотеки Rust грозит удалением системных файлов и папок

Кураторы проекта обновили стандартную библиотеку языка Rust, устранив уязвимость, позволяющую злоумышленнику удалить системные файлы или каталог по своему выбору.

Между атакующими Украину вайперами (NotPetya и WhisperGate) нашли сходства

...
Между атакующими Украину вайперами (NotPetya и WhisperGate) нашли сходства

Эксперты проанализировали вредонос-вайпер, который недавно атаковал более десяти государственных сайтов Украины. Как отметили специалисты, им удалось найти «стратегические сходства» этого зловреда с NotPetya, который атаковал инфраструктуру Украины в 2017 году.

Критические баги в Control Web Panel открывают Linux-серверы для RCE-атак

...
Критические баги в Control Web Panel открывают Linux-серверы для RCE-атак

Исследователи в области кибербезопасности рассказали о двух критических уязвимостях в бесплатной панели управления сервером Control Web Panel, которые можно связать с цепочкой эксплойтов для удалённого выполнения кода на затронутых серверах.

Spamhaus фиксирует резкий рост количества C2 ботнетов в России

...
Spamhaus фиксирует резкий рост количества C2 ботнетов в России

В период с октября по декабрь специалисты НКО Spamhaus выявили 3271 командный сервер вредоносных ботнетов — на 23% больше, чем в III квартале. Список стран с наибольшим числом таких находок вновь возглавила Россия, показавшая прирост в 124%.

В Москве задержали членов киберпреступной группы The Infraud Organization

...
В Москве задержали членов киберпреступной группы The Infraud Organization

Очередные хакеры попали в руки российских правоохранителей. На этот раз стало известно, что ФСБ России задержало четверых членов киберпреступной группировки The Infraud Organization. Согласно информации в СМИ, лидера группы арестовали, а других троих участников отправили под домашний арест.

RCE-баг в Dark Souls 3 позволяет получить контроль над компьютером геймера

...
RCE-баг в Dark Souls 3 позволяет получить контроль над компьютером геймера

В популярной видеоигре Dark Souls 3 нашли опасную уязвимость, способную привести к удалённому выполнению кода на компьютерах геймеров. По словам специалистов, эксплуатация бреши позволит атакующим получить полный контроль над устройствами пользователей.

Баг Ubuntu настолько серьёзен, что даже Red Hat советует патчиться

...
Баг Ubuntu настолько серьёзен, что даже Red Hat советует патчиться

Уязвимость Linux-дистрибутива Ubuntu оказалась настолько опасной, что даже Red Hat настоятельно рекомендует всем обновить версию ОС. Согласно описанию, эта проблема позволяет процессу выбраться за пределы пространства имён (User namespace).

В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

...
В McAfee Agent устранили баг, приводящий к запуску кода с правами SYSTEM

McAfee устранила уязвимость в компоненте McAfee Agent для систем Windows. По словам специалистов, эта брешь могла привести к повышению привилегий и выполнению произвольного кода с правами SYSTEM.

RSS: Новости на портале Anti-Malware.ru