github

  1. NewsMaker

    Новости Microsoft и OpenAI обвиняются в краже личных данных пользователей для обучения ИИ

    По словам истцов, компании проигнорировали законные способы покупки данных для ИИ и решили собирать их бесплатно Microsoft и OpenAI оказались в центре судебного скандала из-за своих продуктов искусственного интеллекта, которые, по мнению 16-ти анонимных истцов, незаконно использовали и...
  2. NewsMaker

    Новости Уязвимость «Manifest Confusion» в репозитории NPM позволяет злоумышленникам прописывать скрытые зависимости

    «Видишь зависимости? И я не вижу, а они есть». Популярный репозиторий для разработчиков NPM страдает от проблемы безопасности, называемой «путаница в манифестах» (Manifest Confusion), которая подрывает доверие к пакетам и даёт возможность злоумышленникам прятать вредоносный код в...
  3. NewsMaker

    Новости Microsoft раскрыл новый способ майнинга криптовалюты на Linux-серверах и IoT-устройствах

    Хакеры используют бэкдор и модифицированный OpenSSH для заражения устройств и скрытого майнинга. Корпорация Microsoft обнаружила новую волну кибератак, целью которых являются Linux -системы и IoT -устройства, имеющие доступ к интернету. Хакеры пытаются незаконно добывать криптовалюту...
  4. NewsMaker

    Новости Более 9 миллионов репозиториев на GitHub уязвимы для атак типа RepoJacking

    Злоумышленники могут с лёгкостью клонировать старые репозитории и нарушить перенаправление зависимостей. Более 9 миллионов репозиториев на GitHub подвержены риску захвата зависимостей, также известному как «RepoJacking» , который может помочь злоумышленникам осуществлять атаки по цепочке...
  5. NewsMaker

    Новости На Microsoft подали в суд за неправомерное использование украденных учетных данных

    По обвинениям, Microsoft нарушила договор с ИБ-компанией Hold Security и использовала украденные данные клиентов для создания сервиса ADFS. Компания Microsoft оказалась в центре скандала, связанного с неправомерным использованием украденных учётных данных. Компания Hold Security LLC...
  6. NewsMaker

    Новости Новый инфостилер «Skuld» на базе языка Go массово атакует Windows-устройства

    Вредонос способен целенаправленно похищать Discord-токены жертв, а кастомные модификации клиента бессильны. Исследователи из компании Trellix обнаружили новый вид похитителя данных под названием «Skuld». Вредонос написан на языке программирования Go (Golang), который заражает компьютеры...
  7. NewsMaker

    Новости Злоумышленники выдумали целую фирму по кибербезопасности для эффективного распространения вредоносных PoC-эксплойтов

    Авторитетные специалисты из «High Sierra Cyber Security» оказались ничем иным, как фальшивкой, с чужими фотографиями и данными. Недавно обнаруженная исследователями VulnCheck вредоносная кампания в очередной раз доказывает, что злоумышленники непрерывно изобретают всё новые и новые...
  8. NewsMaker

    Новости Хакеры предпочитают BatCloak: новый движок для обфускации обходит 80% антивирусов

    Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему. Исследователи компании Trend Micro сообщили в недавнем отчёте , что с сентября 2022 года злоумышленники активно используют движок для обфускации вредоносных программ под названием BatCloak, который...
  9. NewsMaker

    Новости Заговор против программистов: Microsoft, GitHub и OpenAI обвиняются в сокрытии факта кражи лицензионного кода

    Умный помощник для разработки Copilot уже давно нарушает закон об авторском праве. В минувший четверг появилась интересная информация в обновлённом судебном иске против Microsoft , GitHub и OpenAI по поводу задокументированной склонности помощника по программированию GitHub Copilot...
  10. NewsMaker

    Новости Новый вредонос Fractureiser угрожает безопасности игроков Minecraft

    Как выявить опасную угрозу и полностью очистить от неё свой компьютер? Новое вредоносное ПО «Fractureiser», способное похищать информацию с компьютеров игроков в Minecraft , активно распространяется через пользовательские модификации на платформах Bukkit и CurseForge . Хакеры взломали...
  11. NewsMaker

    Новости Минцифры выбрало участников эксперимента по созданию «российского GitHub»

    Среди них – «Тинькофф банк», Мосбиржа, «Сбертех» и другие крупные компании. Министерство цифрового развития, связи и массовых коммуникаций опубликовало список из 82 организаций и физических лиц, которые примут участие в эксперименте по созданию российского аналога GitHub – веб-сервиса для...
  12. NewsMaker

    Новости Новый скрытный троян SeroXen RAT обходит антивирусы и даёт хакерам полный доступ к целевым компьютерам

    Пока что инструмент используется против обычных геймеров, но его популярность рано или поздно поставит под удар и корпоративный сектор. Специалисты AT&T обнаружили новый троян удалённого доступа под названием SeroXen RAT , который в последнее время стал крайне популярным среди...
  13. NewsMaker

    Новости Отечественная библиотека кода Mos.Hub стала доступна для разработчиков

    Репозиторий на базе GitLab даёт возможность российским специалистам развивать собственное ПО. Все российские ИТ-специалисты получили доступ к московской библиотеке решений с открытым кодом Mos.Hub (МосХаб), которая является альтернативой GitHub и GitLab . Проект Mos.Hub...
  14. NewsMaker

    Новости Новый троян DogeRAT атакует пользователей Android в Индии

    Автор вредоноса не жадничает и предлагает клиентам множество зловредных функций всего за 30 долларов в месяц. Эксперты по кибербезопасности обнаружили новый мобильный троян удалённого доступа под названием DogeRAT, который нацелен на пользователей Android, преимущественно в Индии. Вредонос...
  15. NewsMaker

    Новости GobRAT: новый троян удалённого доступа, который может превратить ваш Linux-роутер в зомби

    Пока что вредонос нацелен на японский рынок маршрутизаторов, но вполне может добраться и до других стран. В Японии зафиксированы атаки на Linux -роутеры с помощью нового трояна удалённого доступа GobRAT, написанного на языке Go. Об этом сообщил Центр координации компьютерного реагирования...
  16. NewsMaker

    Новости Индонезийские хакеры GUI-vil используют облачные сервисы Amazon для незаконного майнинга криптовалюты

    Предприимчивые преступники используют уязвимости GitLab для компрометации AWS. Облачная компания Permiso P0 Labs обнаружила группу киберпреступников из Индонезии, которая использует сервис Amazon Web Services ( AWS ) Elastic Compute Cloud ( EC2 ) для незаконного майнинга криптовалюты...
  17. NewsMaker

    Новости Китайские TV-приставки на базе Android продаются с предустановленным вредоносным ПО

    DDoS-атаки, майнинг и кража данных — стоит ли покупка дешёвого ТВ-бокса таких последствий? Несколько популярных моделей ТВ-приставок на Android, которые в данный момент продаются на Amazon , прямо из коробки содержат вредоносное ПО, способное выполнять целый перечень зловредных действий. Об...
  18. NewsMaker

    Новости Уязвимость в KeePass позволяет злоумышленникам извлечь мастер-пароль из памяти приложения

    Фикса всё ещё нет, а PoC-эксплойт уже во всю гуляет по сети. Популярный менеджер паролей KeePass подвержен уязвимости, которая позволяет извлекать мастер-пароль из памяти приложения. Это означает, что злоумышленники, получившие доступ к устройству, могут узнать пароль даже при...
  19. NewsMaker

    Новости Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

    Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников. В последнее время среди киберпреступников, нацеленных на macOS, всё больше набирает популярность инструмент Geacon , реализация утилиты Beacon из пакета Cobalt Strike на языке Go ...
  20. NewsMaker

    Новости Хакер с "идиотской гиперфиксацией": Бывший инженер Ubiquiti осужден на шесть лет тюремного заключения

    Судья заявила, что хакер пытался играть в Бога. Николас Шарп, бывший инженер компании Ubiquiti, был осужден на шесть лет лишения свободы за кражу сотен гигабайтов конфиденциальной информации, требование выкупа в $1.9 млн от своего прежнего работодателя, а также последующее обнародование...