Отправляет email-рассылки с помощью сервиса Sendsay

Хakep_daily

Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom *

Малварь Purple Fox обновилась и получила механизм самораспространения * Протокол DCCP используется для DDoS-атак * Операторы шифровальщика Clop > в сеть данные двух университетов * Взломан производитель беспроводного оборудования Sierra Wireless *...

2021-03-25 15:31:15 + Комментировать

Нефтегазовую компанию Shell взломали *

Свежая уязвимость в Android находится под атаками * Внеплановый патч для Adobe ColdFusion исправил RCE-уязвимость * Check Point: отчаявшиеся соискатели готовы работать на преступников * Роскомнадзор: темпы удаления запрещенной информации в Twitter остаются неудовлетворительными * Кот атакует! Изучаем открытый стилер StormKitty *...

2021-03-24 14:29:04 + Комментировать

Microsoft пытается исправить проблемы с печатью в Windows 10 *

Критический баг устранен в Apache OFBiz * Серьезную уязвимость в F5 BIG-IP начали использовать хакеры * Операторы шифровальщика REvil атаковали Acer и требуют 50 000 000 долларов * Qrator Labs оценила безопасность и доступность интернета в 2020 году * HTB CrossFit. Раскручиваем сложную XSS, чтобы захватить хост *...

2021-03-23 13:57:21 + Комментировать

Россиянин, пытавшийся взломать компанию Tesla, признал себя виновным *

Хактивисту предъявлены обвинения о взломе более чем 100 компаний * В коде MyBB обнаружили критические уязвимости * Эксперты Google рассказали о хак-группе, использовавшей 11 багов нулевого дня в 2020 году * Вредонос XcodeSpy нацелен на iOS-разработчиков * Дробью в PDF. Редактируем подписанный файл PDF, не ломая подписи *...

2021-03-20 13:49:06 + Комментировать

Аналитики Avast изучили OnionCrypter *

В изображениях Twitter можно спрятать до 3 Мб данных, например, ZIP или MP3 * ФБР: жертвы киберпреступлений потеряли 4 200 000 000 долларов в 2020 году * В коде LockBit нашли баг, из-за которого расшифровать данные можно бесплатно * Новая книга авторов >: > * Использование DTLS позволяет усилить DDoS в 37 раз * SSH по-крупному. Используем удостоверяющий центр SSH, чтобы облегчить жизнь админу *...

2021-03-19 13:54:00 + Комментировать

В сеть попали данные клиентов закрытого властями сервиса WeLeakInfo *

Приложение Mobdro превращало Android-устройства в прокси злоумышленников * Nvidia случайно разблокировала майнинговый потенциал на видеокартах RTX 3060 * Взломавший Twitter подросток проведет в тюрьме три года * Матрица ATT&CK. Как устроен язык описания угроз и как его используют * Взломщики SolarWinds похитили у Mimecast исходные коды *...

2021-03-18 13:51:40 + Комментировать

Два криптовалютных проекта одновременно пострадали от DNS-атак *

В ядре Linux исправлены баги 15-летней давности * Роскомнадзор может заблокировать Twitter через месяц * Десятая конференция ZeroNights пройдет 30 июня в летнем Петербурге * Хакеры тоже заинтересовались NFT и взламывают пользователей Nifty Gateway * Microsoft представила инструмент для исправления ProxyLogon в один клик *...

2021-03-17 13:45:55 + Комментировать

Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов *

Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры * Ботнет ZHtrap превращает зараженные устройства в ловушки для поиска новых жертв * Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит * HTB Reel2. Захватываем машину через Outlook и разбираемся с технологией Just Enough Administration * Еще одна уязвимость нулевого дня в Chrome находится под атаками *...

2021-03-16 13:45:48 + Комментировать

ESET предупреждает о небезопасности секс-игрушек *

Малварь маскируется под фейковые файлы Zipx * Netflix блокирует доступ к > аккаунтам ради борьбы с хакерами * GitHub удалил эксплоит для ProxyLogon и подвергся критике *...

2021-03-13 13:46:41 + Комментировать

Фальшивый блокировщик рекламы майнит Monero *

В Twitter прокомментировали замедление работы сервиса на территории России * Слежка за пользователями браузеров возможна даже при отключенном JavaScript * IBM устранила SSRF-баг в QRadar SIEM * Для уязвимостей ProxyLogon опубликован PoC-эксплоит * Microsoft исправляет 0-day в Internet Explorer и несколько RCE-уязвимостей * Флешбэки FoxPro. Ломаем приложения на VFX и познаем секреты защиты ReFox *...

2021-03-12 13:52:49 + Комментировать