github

  1. NewsMaker

    Новости Встречайте White Phoenix: мощный дешифратор, восстанавливающий данные после атак программ-вымогателей

    Популярные вымогательские банды бессильны, их зловредные действия больше не страшны пользователям. Новый дешифратор «White Phoenix» позволяет жертвам вымогательских атак частично восстанавливать свои файлы. Разработка направлена в первую очередь на расшифровку данных, к которым было применено...
  2. NewsMaker

    Новости Механизм сканирования секретов и защиты от 'git push' в Github теперь доступен для всех

    GitHub обеспечивает безопасность открытых репозиториев. GitHub теперь предотвращает непреднамеренное разглашение конфиденциальных данных, таких как API-ключи и токены доступа, во всех открытых репозиториях кода. Этот механизм обнаруживает утечки данных, сканируя секреты перед выполнением...
  3. NewsMaker

    Новости Пентестер взломал популярные пакеты Packagist в надежде получить работу

    Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО. Исследователь под псевдонимом «neskafe3v1» сообщил изданию BleepingComputer , что он взломал 14 популярных пакетов Packagist. В качестве доказательств специалист показал страницы Packagist для этих пакетов...
  4. NewsMaker

    Новости Процессоры AMD можно взломать через TPM-модуль и получить доступ к конфиденциальным данным

    Атака faulTPM использует замыкание напряжения для эксплуатации неисправленной уязвимости. ИБ-специалисты из Берлинского технического университета показали , что доверенный платформенный модуль (Trusted Platform Module, TPM) на платформе AMD во время замыкания напряжения позволяет получить...
  5. NewsMaker

    Новости Представлена стабильная версия Linux 6.3 с новыми функциями и большими изменениями

    Более 2000 разработчиков внесли вклад в новый релиз, который стал функциональнее и легче. Линус Торвальдс 23 апреля представил первый стабильный релиз ядра Linux 6.3. Исходный код Linux 6.3 уже доступен для загрузки на портале kernel.org . Пользователям также доступен коммит релиза ядра...
  6. NewsMaker

    Новости Специалисты Infoblox обнаружили Decoy Dog — киберугрозу, скрытно функционирующую на протяжении целого года

    Анализ DNS-запросов показывает неплохой потенциал в выявлении новых киберпреступных методов. После очередной проверки аномального DNS-трафика, отличающегося от обычной интернет-активности, специалистами компании Infoblox был обнаружен новый набор вредоносных программ для предприятий под...
  7. NewsMaker

    Новости Microsoft разрабатывает сверхмощный чип «Athena» для контроля над ИИ!

    Собственный процессор уменьшит зависимость корпорации от NVIDIA и создаст новый виток в развитии ИИ. Корпорация Microsoft разрабатывает собственный «сверхмощный» ИИ-чип под названием «Athena», специально предназначенный для обучения и запуска сложных систем чат-ботов. По сообщениям...
  8. NewsMaker

    Новости Эксплоит в библиотеке VM2 позволяет хакеру обойти средства защиты Java

    PoC-эксплоит показывает, чем грозит новая уязвимость для миллионов приложений. Исследователь безопасности выпустил PoC -эксплойт Побег из песочницы (Sandbox Escape), позволяющий выполнять вредоносный код на хосте, на котором запущена песочница VM2. VM2 — это специализированная...
  9. NewsMaker

    Новости Новая ИИ-программа Россомаха исправляет ошибки в коде «на лету»

    Россомаха обладает функцией саморегенерации и автоматизированной отладки. Разработчик под ником BioBootloader создал программу Wolverine , которая проводит отладку сценариев Python «на лету» и автоматизирует исправление ошибок. «Запускайте с помощью Wolverine сценарии, и когда они...
  10. NewsMaker

    Новости Новый криптостилер Rilide бессовестно грабит пользователей Chromium-браузеров

    Принцип работы вредоноса крайне схож с CryptoClipper, недавно раскрытого Лабораторией Касперского. Веб-браузеры на основе Chromium стали жертвой нового вредоносного ПО под названием Rilide. Вредонос маскируется под законное расширение Google Диска и позволяет злоумышленникам выполнять широкий...
  11. NewsMaker

    Новости Twitter разместил исходный код на GitHub: что это значит для разработчиков?

    Инженеры Twitter раскрыли, как алгоритмы соцсети отбирают из 500 млн. твитов только самые интересные для пользователя. Twitter* официально опубликовал части своего исходного кода в двух основных репозиториях GitHub [ 1 , 2 ]. Эксперты выяснили, что представляет из себя код, и будет ли...
  12. NewsMaker

    Новости GitHub удалил просочившийся в сеть исходный код сервиса Twitter

    Юристы синей компании планируют привлечь виновных к ответственности. Ранее мы сообщали , что исходный код компании Twitter утёк в открытый доступ. Он был выложен, как полагается бывшим сотрудников компании на площадку для энтузиастов и разработчиков GitHub. В пятницу GitHub выполнил...
  13. NewsMaker

    Новости Хакеры REF2924 меняют тактику и переходят к постоянному доступу в сети с помощью NAPLISTENER

    Киберпреступники REF2924 используют код открытых проектов для создания скрытого бэкдора. Исследователи безопасности из Elastic Security Labs обнаружили, что группировка REF2924 перешла со шпионажа на постоянный доступ внутри целевых сетей. Недавно хакеры добавили в свой арсенал новый бэкдор...
  14. NewsMaker

    Новости Хакеры выложили на GitHub часть исходного кода Twitter

    Интересно, как инцидент повлияет на безопасность пользователей соцсети. Как сообщила газета The New York Times со ссылкой на свои источники, часть исходного кода социальной сети Twitter была выложена в интернет и оставалась в открытом доступе в течение нескольких месяцев. Согласно...
  15. NewsMaker

    Новости Horizon3 Attack Team выпустила PoC-эксплойт для уязвимости Veeam's Backup & Replication

    Производитель ПО для работы с виртуальными машинами уже подготовил фикс, теперь дело за клиентами компании. Команда Horizon3 Attack Team, известная неоднократными громкими выпусками PoC -эксплойтов, недавно опубликовала на GitHub новый кроссплатформенный код эксплойта для критической...
  16. NewsMaker

    Новости CISA выпустила Untitled Goose Tool — инструмент для обнаружения признаков вредоносной активности

    Агентство уже засекло хакерскую деятельность в облачных сервисах Microsoft. Агентство США по кибербезопасности и безопасности инфраструктуры ( CISA ) вчера, 23 марта, выпустило новый инструмент реагирования на киберинциденты, способный обнаруживать признаки вредоносной активности в...
  17. NewsMaker

    Новости Раскрыт новый метод распространения бэкдоров на примере группы ScarCruft

    От файла справки Microsoft до совершенного бэкдора для кражи информации. Северокорейская APT-группа ScarCruft использует файлы справки Microsoft Compiled HTML Help (CHM) для загрузки дополнительных вредоносных программ на целевые машины. Группировка ScarCruft (APT37, Reaper, RedEyes и...
  18. NewsMaker

    Новости GitHub Copilot X — новая веха в написании машинного кода

    Обновлённый инструмент с поддержкой GPT-4 призван существенно упростить жизнь программистам. Принадлежащая Microsoft компания GitHub пересмотрела свою систему Copilot, официально представленную чуть меньше года назад. Буквально вчера стало известно , что компания интегрировала в своего...
  19. NewsMaker

    Новости Эксперты опубликовали инструкции на GitHub для расшифровки DJI DroneID

    Исследователи продемонстрировали взлом DJI дронов на симпозиуме NDSS. На этой неделе на симпозиуме по безопасности сетей и распределенных систем (NDSS) в Сан-Диего исследователи из Рурского университета в Бохуме и Центра информационной безопасности имени Гельмгольца CISPA продемонстрировали...
  20. NewsMaker

    Новости Функция обнаружения утечек секретов GitHub теперь открыта для общедоступных репозиториев

    Опция поможет обнаружить утечку конфиденциальных данных в репозитории. Сервис GitHub объявил , что функция оповещений о сканировании секретов «Secret Scanning» теперь открыта для всех общедоступных репозиториев и может быть включена для обнаружения утечек секретов во всей истории...