+7 (000) 000 00 00  

xakep.ru

Google замедлит обновления блокировщиков рекламы

Google замедлит обновления блокировщиков рекламы

Google продолжает борьбу с блокировщиками рекламы. Недавно в компании заявили, что внедрение скандального Manifest V3, который определяет возможности и ограничения для расширений, произойдет уже летом 2024 года. Как теперь отмечают журналисты, это не только создаст проблемы для работы многих расширений, но и заметно замедлит их обновления...

Организации на Ближнем Востоке, в Африке и США атакует новый бэкдор Agent Raccoon

Организации на Ближнем Востоке, в Африке и США атакует новый бэкдор Agent Raccoon

Эксперты Palo Alto Networks предупредили, что организации на Ближнем Востоке, в Африке и США стали объектом атак неизвестной хак-группы, которая распространяет бэкдор Agent Raccoon. Предполагается, что вредонос связан с «правительственными» хакерами, а жертвами его атак стали представители различных секторов, включая правительство, телекоммуникации, образование, недвижимость, розничную торговлю и некоммерческие организации...

Десятки тысяч серверов Microsoft Exchange уязвимы перед удаленным выполнением кода

Десятки тысяч серверов Microsoft Exchange уязвимы перед удаленным выполнением кода

Специалисты просканировали интернет и обнаружили около 30 000 серверов Microsoft Exchange, которые работают со старыми версиями ПО, чьи поддержка уже была прекращена. В итоге эти серверы не получают исправлений и уязвимы перед удаленным выполнением кода, а также другими проблемами...

Прокси-малварь для macOS распространяется вместе с пиратским ПО

Прокси-малварь для macOS распространяется вместе с пиратским ПО

Эксперты «Лаборатории Касперского» предупредили об обнаружении новой малвари, которая атакует пользователей macOS и распространяется через взломанные приложения и пиратские сайты. Прокси-троян использует зараженные компьютеры для переадресации трафика и анонимизации вредоносных и незаконных действий...

Вымогатель Cactus использует уязвимости в Qlik Sense для проникновения в сети

Вымогатель Cactus использует уязвимости в Qlik Sense для проникновения в сети

Исследователи предупреждают, что вымогательская группа Cactus использует критические уязвимости в решении для визуализации, исследования и мониторинга данных Qlik Sense, получая с их помощью первоначальный доступ к корпоративным сетям...

Проблемы LogoFAIL позволяют внедрять UEFI-буткиты через картинки

Проблемы LogoFAIL позволяют внедрять UEFI-буткиты через картинки

Эксперты компании Binarly обнаружили ряд уязвимостей в библиотеках для парсинга изображений, включенных в прошивку UEFI. Эти уязвимости, получившие общее название LogoFAIL, эксплуатируют функцию прошивки, которая позволяет компаниям добавлять свои логотипы на загрузочный экран компьютера. В итоге с помощью вредоносных картинок можно добиться выполнения кода в обход Secure Boot и захватить контроль над устройством...

Хакеры из Black Basta «заработали» 100 млн долларов на вымогательстве

Хакеры из Black Basta «заработали» 100 млн долларов на вымогательстве

По данным исследователей из компаний Corvus Insurance и Elliptic, с апреля 2022 года русскоязычная хак-группа Black Basta получила не менее 100 млн долларов выкупа, взломав более 90 жертв. При этом самый крупный платеж составил 9 млн долларов, а средний размер выкупа равен 1,2 млн долларов...

Zyxel патчит критические баги в межсетевых экранах, точках доступа и NAS

Zyxel патчит критические баги в межсетевых экранах, точках доступа и NAS

Компания Zyxel устранила многочисленные уязвимости в своих продуктах, включая ряд критических. К примеру, эти баги могут позволить неаутентифицированному злоумышленнику выполнять команды на уязвимых NAS компании...