SecurityLab: CVE-2023-34048: zero-day, который тайно эксплуатировался около двух лет
Китайская группа киберпреступников тайно использовала критическую уязвимость в системе управления VMware vCenter Server с конца 2021 года.
Уязвимость, получившая обозначение CVE-2023-34048 и оценку 9.8 по шкале CVSS, представляет собой ошибку записи за пределами выделенного блока (Out-of-bounds Write), которая позволяет злоумышленнику с доступом к сети vCenter Server произвести удалённое выполнение кода.
@cbunit
Китайская группа киберпреступников тайно использовала критическую уязвимость в системе управления VMware vCenter Server с конца 2021 года.
Уязвимость, получившая обозначение CVE-2023-34048 и оценку 9.8 по шкале CVSS, представляет собой ошибку записи за пределами выделенного блока (Out-of-bounds Write), которая позволяет злоумышленнику с доступом к сети vCenter Server произвести удалённое выполнение кода.
@cbunit
«Хакер»: Русскоязычная хак-группа Midnight Blizzard взломала корпоративную почту Microsoft
Microsoft обвинила русскоязычную хакерскую группу Midnight Blizzard в взломе корпоративных email-аккаунтов компании.
Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
@cbunit
Microsoft обвинила русскоязычную хакерскую группу Midnight Blizzard в взломе корпоративных email-аккаунтов компании.
Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.
@cbunit
«Хакер»: За прошедший год пиратского контента в рунете стало в два раза больше
Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000.
Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.
@cbunit
Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000.
Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.
@cbunit
SecurityLab: Конец строгому режиму: браузер Brave меняет подход к борьбе с фингерпринтингом
В браузере Brave планируется отказаться от режима строгой защиты от отпечатков.
Это связано с тем, что этот режим вызывает некорректную работу многих сайтов.
По статистике, этот режим применяют около 0,5% пользователей Brave.
Остальных устраивают настройки по умолчанию.
@cbunit
В браузере Brave планируется отказаться от режима строгой защиты от отпечатков.
Это связано с тем, что этот режим вызывает некорректную работу многих сайтов.
По статистике, этот режим применяют около 0,5% пользователей Brave.
Остальных устраивают настройки по умолчанию.
@cbunit
SecurityLab: Чат-бот Dean.Bot заменил реального человека в президентской гонке в США
В США стартовал чат-бот, имитирующий кандидата в президенты США Дина Филлипса.
Эксперты предупреждают об «эффекте Пандоры» в политических кампаниях, так как это может быть использовано для обмана избирателей.
@cbunit
В США стартовал чат-бот, имитирующий кандидата в президенты США Дина Филлипса.
Эксперты предупреждают об «эффекте Пандоры» в политических кампаниях, так как это может быть использовано для обмана избирателей.
@cbunit
SecurityLab: ИИ для всех: новый Chrome укомплектовали функциями генеративного искусственного интеллекта
Google представила новые функции своего браузера Chrome.
Среди них — генерация изображений прямо в поисковой строке браузера, умная организация вкладок и гибкие настройки темы оформления, а также помощник в написании текстов в Интернете, например, на форумах, в онлайн-отзывах и других публичных пространствах.
@cbunit
Google представила новые функции своего браузера Chrome.
Среди них — генерация изображений прямо в поисковой строке браузера, умная организация вкладок и гибкие настройки темы оформления, а также помощник в написании текстов в Интернете, например, на форумах, в онлайн-отзывах и других публичных пространствах.
@cbunit
SecurityLab: СRISPR против ведьминой метлы: измененные гены спасают Африку от голода
Африканские ученые применяют передовые технологии для решения давней проблемы, связанной с ведьминой метлой.
Ученые планируют создать сорго, устойчивого к стриге, чтобы бороться с опасным паразитом.
@cbunit
Африканские ученые применяют передовые технологии для решения давней проблемы, связанной с ведьминой метлой.
Ученые планируют создать сорго, устойчивого к стриге, чтобы бороться с опасным паразитом.
@cbunit
«Хакер»: Исследователи нашли в даркнете почти 3000 сообщений с обсуждением чат-ботов и ИИ
В даркнете активно обсуждается возможность использования ChatGPT для генерации вредоносного кода с заданной функциональностью.
Исследователи отмечают, что пока не обнаруживали малварь, действующую таким образом, однако она вполне может появиться в будущем.
Хакеры тоже обращают внимание на такие разработки — они предлагаются как замена ChatGPT, не имеют ограничений, присущих оригиналам, и обладают дополнительным функционалом (например, для организации фишинговых рассылок).
@cbunit
В даркнете активно обсуждается возможность использования ChatGPT для генерации вредоносного кода с заданной функциональностью.
Исследователи отмечают, что пока не обнаруживали малварь, действующую таким образом, однако она вполне может появиться в будущем.
Хакеры тоже обращают внимание на такие разработки — они предлагаются как замена ChatGPT, не имеют ограничений, присущих оригиналам, и обладают дополнительным функционалом (например, для организации фишинговых рассылок).
@cbunit
SecurityLab: Супертвердый материал: ключ к новой эпохе в квантовых вычислениях
Китайские ученые открыли новый материал, который может оказать революционное влияние на квантовые вычисления.
Это открытие открывает новые горизонты для квантовой физики, которая в значительной степени зависит от импорта гелия, ключевого охлаждающего элемента для высокотехнологичных приложений.
@cbunit
Китайские ученые открыли новый материал, который может оказать революционное влияние на квантовые вычисления.
Это открытие открывает новые горизонты для квантовой физики, которая в значительной степени зависит от импорта гелия, ключевого охлаждающего элемента для высокотехнологичных приложений.
@cbunit
SecurityLab: Генная терапия подарила глухому с рождения мальчику способность слышать мир
В США впервые с помощью генной терапии удалось вернуть слух 11-летнему мальчику с мутацией в гене отоферлина.
Это стало возможным благодаря новому экспериментальному методу лечения наследственной глухоты.
Исследование проводится при поддержке фармацевтических гигантов Akouos и Eli Lilly.
@cbunit
В США впервые с помощью генной терапии удалось вернуть слух 11-летнему мальчику с мутацией в гене отоферлина.
Это стало возможным благодаря новому экспериментальному методу лечения наследственной глухоты.
Исследование проводится при поддержке фармацевтических гигантов Akouos и Eli Lilly.
@cbunit
SecurityLab: Металлообработка будущего: новый метод 3D-печати скрасит будни строителей и архитекторов
С помощью жидкого алюминия можно напечатать объемные детали в 10 раз быстрее, чем с традиционными методами 3D-печати.
Исследователи считают, что эта технология поможет в архитектуре, строительстве и промышленном дизайне, где требуемая детализация обычно невысока.
@cbunit
С помощью жидкого алюминия можно напечатать объемные детали в 10 раз быстрее, чем с традиционными методами 3D-печати.
Исследователи считают, что эта технология поможет в архитектуре, строительстве и промышленном дизайне, где требуемая детализация обычно невысока.
@cbunit
«Ъ»: Рост киберстрахования начался раньше его регулирования
Российский рынок киберстрахования в 2023 году вырастет на 80%, до 1,3 млрд руб., прогнозируют в ЦБ.
Пока этот вид страхования применяется ограниченно, в том числе из-за отсутствия экспертизы для предварительной оценки защищенности клиентов.
Эксперты отмечают, что в целом рынок страхования в России по итогам 2023 года вырос на 15–16%, а объем премий составил около 2 трлн руб.
@cbunit
Российский рынок киберстрахования в 2023 году вырастет на 80%, до 1,3 млрд руб., прогнозируют в ЦБ.
Пока этот вид страхования применяется ограниченно, в том числе из-за отсутствия экспертизы для предварительной оценки защищенности клиентов.
Эксперты отмечают, что в целом рынок страхования в России по итогам 2023 года вырос на 15–16%, а объем премий составил около 2 трлн руб.
@cbunit
SecurityLab: Переворот в обучении машин: как партнёрство Google и Hugging Face изменит мир ИИ
В рамках стратегического партнёрства между Google Cloud и Hugging Face разработчики смогут использовать мощности инфраструктуры Google Cloud для всех сервисов Hugging Face.
Это сделает Google Cloud предпочтительной платформой для тренировки и работы с моделями, обеспечивая оптимизацию процессов на каждом этапе.
@cbunit
В рамках стратегического партнёрства между Google Cloud и Hugging Face разработчики смогут использовать мощности инфраструктуры Google Cloud для всех сервисов Hugging Face.
Это сделает Google Cloud предпочтительной платформой для тренировки и работы с моделями, обеспечивая оптимизацию процессов на каждом этапе.
@cbunit
Anti-Malware: Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры
В репозитории Python обнаружена очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake.
Задача «белой змеи» — вытащить конфиденциальные данные жертвы.
@cbunit
В репозитории Python обнаружена очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake.
Задача «белой змеи» — вытащить конфиденциальные данные жертвы.
@cbunit
Anti-Malware: В открытый доступ выложили эксплойты для критической RCE-бреши в Jenkins
В Jenkins обнаружена критическая уязвимость, позволяющая злоумышленникам прочитать файлы и удалённо выполнить код.
Специалисты подтвердили, что злоумышленники уже используют эксплойты в атаках.
Заплатки вышли 24 января с версиями 2.442 и LTS 2.426.3.
Поскольку в Сети уже лежат патчи PoC, всем настоятельно рекомендуется установить обновления.
@cbunit
В Jenkins обнаружена критическая уязвимость, позволяющая злоумышленникам прочитать файлы и удалённо выполнить код.
Специалисты подтвердили, что злоумышленники уже используют эксплойты в атаках.
Заплатки вышли 24 января с версиями 2.442 и LTS 2.426.3.
Поскольку в Сети уже лежат патчи PoC, всем настоятельно рекомендуется установить обновления.
@cbunit
«Хакер»: Mozilla раскритиковала новые правила Apple для браузеров в ЕС
С выходом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС.
Например, компания наконец разрешит установку сторонних приложений в обход App Store, а браузеры для iOS получат возможность использовать не только WebKit, но и другие популярные движки, такие как Chromium и Blink, которые используются в Edge, Brave, Arc, Opera, а также Firefox и движка Gecko.
Представители Mozilla считают, что эти нововведения будут «максимально болезненными» для Firefox.
@cbunit
С выходом iOS 17.4, который состоится в марте, Apple представит множество изменений, которые будут актуальны только для стран ЕС.
Например, компания наконец разрешит установку сторонних приложений в обход App Store, а браузеры для iOS получат возможность использовать не только WebKit, но и другие популярные движки, такие как Chromium и Blink, которые используются в Edge, Brave, Arc, Opera, а также Firefox и движка Gecko.
Представители Mozilla считают, что эти нововведения будут «максимально болезненными» для Firefox.
@cbunit
«Хакер»: Опубликованы эксплоиты для критической RCE-уязвимости в Jenkins
В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы.
Некоторые ИБ-специалисты предупреждают, что их ханипоты Jenkins уже зафиксировали соответствующую активность злоумышленников, свидетельствующую о попытках атак на CVE-2024-23897.
@cbunit
В сети появилось сразу несколько PoC-эксплоитов для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы.
Некоторые ИБ-специалисты предупреждают, что их ханипоты Jenkins уже зафиксировали соответствующую активность злоумышленников, свидетельствующую о попытках атак на CVE-2024-23897.
@cbunit
«Хакер»: Chainalysis: в 2023 году хакеры похитили 1,7 млрд долларов в криповалюте
По подсчетам аналитиков Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США.
При этом общая сумма средств, потерянных в результате хакерских атак в прошлом году, значительно снизилась по сравнению с 3,7 млрд долларов, украденными в 2022 году, и 3,3 млрд долларов, потерянными в 2021 году.
@cbunit
По подсчетам аналитиков Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США.
При этом общая сумма средств, потерянных в результате хакерских атак в прошлом году, значительно снизилась по сравнению с 3,7 млрд долларов, украденными в 2022 году, и 3,3 млрд долларов, потерянными в 2021 году.
@cbunit
SecurityLab: Новый алгоритм изменит будущее вычислений
Ученые обнаружили новый метод решения целочисленного линейного программирования, который может значительно ускорить решение сложнейших задач, от производственного планирования до планирования авиаперелетов.
Исследователи продолжают работу над улучшением вычислительной эффективности ЦЛП, надеясь приблизиться к идеальному времени выполнения.
@cbunit
Ученые обнаружили новый метод решения целочисленного линейного программирования, который может значительно ускорить решение сложнейших задач, от производственного планирования до планирования авиаперелетов.
Исследователи продолжают работу над улучшением вычислительной эффективности ЦЛП, надеясь приблизиться к идеальному времени выполнения.
@cbunit
SecurityLab: Секретность Пентагона чуть не похоронила открытие первого межзвездного метеорита IM1
На Землю приземлился первый известный межзвёздный объект — маленький метеорит из другой звёздной системы упал на Землю в 2014 году, став первым известным объектом, попавшим в нашу солнечную систему.
Учёные столкнулись с необычной ситуацией, имея классифицированные данные, которые могли помочь доказать, что они изучали первый известный объект, опередив известный 1I/Оумуамуа на несколько лет.
@cbunit
На Землю приземлился первый известный межзвёздный объект — маленький метеорит из другой звёздной системы упал на Землю в 2014 году, став первым известным объектом, попавшим в нашу солнечную систему.
Учёные столкнулись с необычной ситуацией, имея классифицированные данные, которые могли помочь доказать, что они изучали первый известный объект, опередив известный 1I/Оумуамуа на несколько лет.
@cbunit
SecurityLab: Атака живых мертвецов: вредоносный загрузчик ZLoader восстал из цифровой могилы
Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader, которая маскирует деятельность вредоноса.
Примечательно, что это произошло почти через два года после того, как в апреле 2022 года была демонтирована инфраструктура этого ботнета.
По мнению исследователей, возвращение ZLoader на «киберарену» представляет серьёзную опасность: «Zloader долгие годы был значимой угрозой, и его реанимация может обойти песочницы для анализа вредоносных программ, которые переименовывают файлы исследуемых образцов».
@cbunit
Эксперты по кибербезопасности обнаружили новую кампанию по распространению вредоносной программы ZLoader, которая маскирует деятельность вредоноса.
Примечательно, что это произошло почти через два года после того, как в апреле 2022 года была демонтирована инфраструктура этого ботнета.
По мнению исследователей, возвращение ZLoader на «киберарену» представляет серьёзную опасность: «Zloader долгие годы был значимой угрозой, и его реанимация может обойти песочницы для анализа вредоносных программ, которые переименовывают файлы исследуемых образцов».
@cbunit