уязвимость нулевого дня

  1. NewsMaker

    Новости Удар под дых: злоумышленники тайно внедрили скиммер на официальный сайт Everlast

    Платёжные реквизиты сотен тысяч человек похищены, но угроза до сих пор не устранена. Известный американский бренд спортивного снаряжения Everlast , специализирующийся на товарах для бокса и смешанных единоборств, подвергся кибератаке . Хакеры из группировки, связанной с крупнейшим в...
  2. NewsMaker

    Новости Продукция Citrix подвергается активным хакерским атакам благодаря нескольким уязвимостям нулевого дня

    Корпоративным пользователям NetScaler ADC и NetScaler Gateway нужно срочно обновить своё ПО до актуальной версии. Компания Citrix предупреждает пользователей о ряде критических ошибок безопасности в NetScaler ADC и NetScaler Gateway , которая, по их словам, активно используется в...
  3. NewsMaker

    Новости ColdFusion в огне: хакеры миксуют уязвимости, обходят патчи и устанавливают веб-оболочки

    Почему Adobe не может полностью исправить проблему, и что сделать для защиты своих серверов? Киберпреступники активно эксплуатируют сразу две уязвимости нулевого дня в Adobe ColdFusion , чтобы обойти аутентификацию и удалённо выполнять команды для установки веб-оболочек на уязвимых...
  4. NewsMaker

    Новости Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

    Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства. Apple выпустила исправленные версии экстренных обновлений безопасности, которые устраняют уязвимость в WebKit , активно эксплуатируемую злоумышленниками...
  5. NewsMaker

    Новости Разработчики антивируса Norton были атакованы хакерами Clop

    Почему специализирующаяся на кибербезопасности компания не смогла защитить свои данные? Компания NortonLifeLock , известная по всему миру своим антивирусным программным обеспечением Norton Antivirus, стала жертвой хакерской группы Clop, специализирующейся на вымогательстве. Преступники...
  6. NewsMaker

    Новости Уязвимость нулевого дня Barracuda ESG эксплуатировали китайские хакеры UNC4841

    Эксперты остались под впечатлением от богатого инструментария и быстрой адаптации киберпреступников. Специалисты по кибербезопасности Mandiant обнаружили , кто активно использовал уязвимость нулевого дня в Barracuda Email Security Gateway ( ESG ), о которой стало известно в конце мая...
  7. NewsMaker

    Новости 0-day уязвимость в VMware ESXi позволила китайским хакерам UNC3886 заражать виртуальные машины скрытым вредоносным ПО

    Эксперты Mandiant считают, что злоумышленники обладают богатыми знаниями и недюжинным опытом для работы со столь сложными технологиями. Компания VMware выпустила обновление безопасности для устранения уязвимости в своём гипервизоре ESXi , которая активно использовалась китайской хакерской...
  8. NewsMaker

    Новости Единственное решение: Barracuda призывает клиентов заменить уязвимые устройства

    Исправления были выпущены в мае, но компания считает, что это недостаточно и рекомендует полную замену устройств. ИБ-компания Barracuda Networks призывает клиентов, которые пострадали от недавно обнаруженной уязвимости нулевого дня в устройствах Email Security Gateway (ESG), немедленно...
  9. NewsMaker

    Новости Google предупреждает о новой уязвимости нулевого дня в Chrome

    Обновление уже доступно, с установкой лучше не медлить. Вчера Google выпустила обновление для системы безопасности, исправляющие серьезную уязвимость нулевого дня в веб-браузере Chrome, которая, по словам компании, активно используется злоумышленниками. Уязвимость, отслеживаемая как...
  10. NewsMaker

    Новости Оперативно: банда вымогателей Clop взяла на себя ответственность за кибератаку на MOVEit Transfer

    Хакеры заверили, что не собираются шантажировать детские больницы и правительственные организации. Не успели мы вчера сообщить о том, как Microsoft связала недавнюю кибератаку на MOVEit Transfer с группировкой Lace Tempest, имеющей прямые связи с хакерами Clop, уже сегодня последние...
  11. NewsMaker

    Новости Исследователи Microsoft связали группировку Clop с недавней атакой на MOVEit Transfer

    Вымогатели громко заявят о себе, как только структурируют похищенные данные и оценят их стоимость. Корпорация Microsoft связала банду вымогателей Clop с недавней атакой , использующей уязвимость нулевого дня в платформе MOVEit Transfer для кражи данных у организаций. «Microsoft...
  12. NewsMaker

    Новости Ботнет Mirai пополнился маршрутизаторами TP-Link

    Обнаруженная кампания показывает, что у компаний становится все меньше времени на исправления уязвимостей. Хакеры используют новую уязвимость нулевого дня в маршрутизаторах TP-Link, базирующихся в Восточной Европе, и добавляют их в ботнет Mirai. Об этом сообщила команда Trend Micro Zero...
  13. NewsMaker

    Новости Конец истории: Fortra делится выводами об атаках нулевого дня на GoAnywhere MFT

    Как сообщили специалисты, почти две недели никто не подозревал об этой нашумевшей уязвимости. Компания Fortra наконец завершила расследование эксплуатации CVE-2023-0669 , уязвимости нулевого дня в решении GoAnywhere MFT, которую банда вымогателей Clop оперативно использовала для кражи...
  14. NewsMaker

    Новости Системный календарь iPhone «приглашает» пользователей установить израильское шпионское ПО

    Новая Zero-Click уязвимость в устаревшей версии iOS может привести к целому ряду вредоносных действий с яблочным устройством. Исследователи из Citizen Lab совместно со специалистами Microsoft Threat Intelligence обнаружили коммерческое шпионское ПО, созданное израильской компанией...
  15. NewsMaker

    Новости Большинство уязвимостей нулевого дня в прошлом году было использовано китайскими хакерами

    Исследователи надеются, что переход на облачное программное обеспечение решит набирающую обороты проблему. Исследователи из компании по анализу угроз Mandiant недавно выпустили подробный отчёт за 2022 год об использовании хакерами по всему миру уязвимостей нулевого дня. По данным экспертов...
  16. S

    Новости Zerodium заплатит $1 млн за уязвимости нулевого дня в Tor

    Компания купит рабочий, ранее нигде не публиковавшийся эксплоит с подробной инструкцией по его эксплуатации. Занимающаяся покупкой уязвимостей компания Zerodium в очередной раз подняла свои ставки. Всего три недели назад вендор заявил , что заплатит $500 тыс. за уязвимости нулевого дня в...
  17. madman

    Новости Программист создал карту всех покемонов с помощью уязвимости в протоколе Pokémon Go

    Ahmed Almutawa опубликовал на GitHub исходный код скрипта, который отображает на карте всех покемонов поблизости от указанной точки. Разработка стала возможна вследствие того, что сервер Pokémon Go в открытом виде возвращает местоположение всех покемонов поблизости в ответ на запрос с любыми...
  18. L

    Начинающим 0day или Уязвимость нулевого дня

    0day (англ. zero day) — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы. Сам термин означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента...