Подробнее: https://extrim-security.ru/news-ib/tpost/0lm8x4vro1-google-ispolzuet-ii-dlya-poiska-uyazvimo
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Google использует ИИ для поиска уязвимостей в коде с открытым исходным кодом
Компания Google сообщила об обнаружении серьёзной уязвимости в криптографической библиотеке OpenSSL с помощью инструмента OSS-Fuzz, использующего большие языковые модели для автоматического тестирования программного обеспечения.
Подробнее: https://extrim-security.ru/news-ib/tpost/uid606dbv1-vosstanie-erbaya-smogut-li-roboti-zameni
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Восстание Эрбая: смогут ли роботы заменить людей?
Робот Эрбай, оснащённый алгоритмами искусственного интеллекта, смог убедить двенадцать промышленных роботов покинуть рабочее место и пойти за собой домой
Подробнее: https://extrim-security.ru/news-ib/tpost/ut4a323yd1-dve-novie-ataki-na-instrumenti-iac-i-pac
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Две новые атаки на инструменты IaC и PaC
Угрозы для инструментов, которые используют специализированные языки программирования для взлома облачных платформ и кражи данных
RomCom использовала эти уязвимости для выполнения кода без согласия пользователей, заражая их устройства через вредоносные сайты. В результате хакеры могли выполнять команды и устанавливать дополнительные вредоносное ПО.
Подробнее: https://extrim-security.ru/news-ib/tpost/6gt5s0epm1-hakeri-romcom-ispolzovali-uyazvimosti-nu
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Хакеры RomCom использовали уязвимости нулевого дня для атак на пользователей Firefox и Tor
Первая уязвимость была ошибкой в анимации Firefox, вторая уязвимость касалась планировщика задач Windows
Россия лидирует по количеству объявлений о продаже баз данных в даркнете, что подчеркивает актуальность проблемы защиты персональных данных.
Подробнее: https://extrim-security.ru/news-ib/tpost/x6fybc0e61-zakon-ob-uzhestochenii-nakazaniya-za-ute
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Закон об ужесточении наказания за утечки персональных данных в России
Госдума приняла закон, ужесточающий наказание за утечки персональных данных и направленный на улучшение мер по защите личной информации пользователей
Подробнее: https://extrim-security.ru/news-ib/tpost/29p6y4ush1-kaliningradskii-programmist-obyavlennii
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Калининградский программист, объявленный в розыск в США, обвиняется в создании LockBit
В суд передано дело программиста Михаила Матвеева, которого обвиняют в создании вредоносного ПО для шифрования данных и вымогательства у коммерческих организаций.
В марте 2014 года Cisco уже выпускала предупреждение по этому поводу.
Подробнее: https://extrim-security.ru/news-ib/tpost/2lz3tt2mb1-uyazvimost-v-cisco-asa-cve-2014-2120
Please open Telegram to view this post
VIEW IN TELEGRAM
extrim-security.ru
Уязвимость в Cisco ASA: CVE-2014-2120
Компания Cisco выпустила обновление для устранения критической уязвимости
Подробнее: https://extrim-security.ru/news-ib/tpost/44acxk3561-uvelichenie-kolichestva-fishingovih-atak
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробнее: https://extrim-security.ru/news-ib/tpost/edg6p9zd81-droidbot-sovremennaya-troyanskaya-progra
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробнее: https://extrim-security.ru/news-ib/tpost/2jzglcucy1-uyazvimost-v-instrumente-zabbix-ugroza-k
Please open Telegram to view this post
VIEW IN TELEGRAM
В APT-атаках чаще всего применяются уязвимости для доступа к веб-приложениям и почтовым серверам.
Подробнее: https://extrim-security.ru/news-ib/tpost/fh2y4iz741-eksploiti-i-uyazvimosti-v-tretem-kvartal
Please open Telegram to view this post
VIEW IN TELEGRAM
Эти уязвимости могут привести к повышению привилегий и выполнению вредоносного кода. Список выявленных уязвимостей включает обход аутентификации, внедрение команд и SQL-инъекции в веб-консоли администратора, а также внедрение аргументов и команд в Ivanti Connect Secure и Ivanti Policy Secure.
Подробнее: https://extrim-security.ru/news-ib/tpost/x2aclhykm1-ivanti-ustranila-uyazvimosti-v-svoih-pro
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробнее: https://extrim-security.ru/news-ib/tpost/90gjpp0xn1-artivion-stala-zhertvoi-kiberataki-s-isp
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробнее: https://extrim-security.ru/news-ib/tpost/pm8fi2ijk1-obnaruzhenie-bekdora-v-smart-kartah-fm11
Please open Telegram to view this post
VIEW IN TELEGRAM
С 16.12.2024 13:00 по 31.01.2025 23:59 –
Вам нужно изучить небольшую теоретическую часть,
затем пройти несколько испытаний,
а в конце выполнить задание на фантазию!
ПРИЗ за КВИЗ получит тот, чье финальное задание окажется самым технически верным и впечатляющим
Условия участия: быть подписанным на тг канал «Метод хакера» на протяжении всего времени проведения онлайн-квиза
Скорее присоединяйтесь! Этот КВИЗ точно не оставит вас равнодушным
Правила участия тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠 На зараженных узлах были обнаружены VB-скрипты, передающие данные в Google Sheets, а также бэкдор PowerShower и вредоносное ПО, маскирующееся под компоненты Cisco Webex. Эти действия позволили злоумышленникам получить доступ к зараженным устройствам и использовать их для дальнейших атак.
Подробнее: https://extrim-security.ru/news-ib/tpost/leyctdysg1-fishingovaya-ataka-na-gosorgani-gruppiro
Please open Telegram to view this post
VIEW IN TELEGRAM
📺 Эксперты обнаружили бэкдоры в семи ТВ-приставках, одном планшете и более чем 200 моделях Android-устройств, но неизвестно, на каком этапе цепочки поставок устройства заражаются, так как они производятся в Китае и модифицируются перед продажей.
⚙️ BSI заблокировала вредоносные коммуникации с помощью sinkhole DNS-запросов, перенаправив запросы на контролируемые полицией серверы.
Подробнее: https://extrim-security.ru/news-ib/tpost/xmjya0cb01-v-germanii-blokirovali-botnet-iz-30-000
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробнее: https://extrim-security.ru/news-ib/tpost/c8fbjh2pf1-microsoft-zavershaet-epohu-parolei-i-per
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор добавил в реестр организаторов распространения информации (ОРИ) 12 мессенджеров и сервисов, включая WhatsApp, Skype и KakaoTalk.
🔖 С 1 июля 2018 года все организаторы распространения информации обязаны хранить данные пользователей и предоставлять их по запросу спецслужб. Согласно закону № 149-ФЗ, они также должны установить оборудование для удаленного доступа ФСБ.
На данный момент в реестре зарегистрировано более 450 компаний и сервисов, включая популярные платформы, такие как «ВКонтакте» и «Яндекс Музыка».
Подробнее: https://extrim-security.ru/news-ib/tpost/ujc13cie21-roskomnadzor-dobavil-v-reestr-12-messend
Please open Telegram to view this post
VIEW IN TELEGRAM