Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤2👏1
Устраненная уязвимость безопасности в Microsoft Outlook может быть использована злоумышленниками для доступа к хешированным паролям NT LAN Manager (NTLM) v2 при открытии специально созданного файла.
🔥6🤔1
Чрезвычайно раздражающие и назойливые звонки от неизвестных номеров — это проблема, с которой сталкиваются миллионы людей каждый день. Но не огорчайтесь! Существуют эффективные способы для защиты от спам-звонков, позволяющие сохранить свое спокойствие и нервы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Клиенты российских банков могут получить возможность устанавливать запрет на проведение банковских операций в мессенджерах. Такую меру рекомендует ввести Центробанк.
🔥5👍2
Ivanti сообщила о двух новых уязвимостях, которые представляют опасность для Connect Secure, Policy Secure и сетевых шлюзов ZTA. Уязвимость нулевого дня CVE-2024-21893 уже активно используется в атаках.
👍4🔥2
Елизавета Рыженкова, специалист по анализу защищенности и автор блога «x4n4x security», рассказала порталу Cyber Media об особенностях тестирования мобильных приложений, реверс-инжиниринге и отличиях тестирования мобильных приложений от веба.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🥰5🔥3❤2😍1
Каталог CISA пополнился новой уязвимостью. Проблема безопасности получила идентификатор CVE-2022-48618 и угрожает iOS, iPadOS, macOS, tvOS и watchOS.
🔥4👍3🤯1
В начале года исследователи выпустили отчет, содержащий детальную информацию о новом типе атак на цепочку поставок для Java и Android-проектов.
Главные цифры: из 33 938 проанализированных доменов 6 170 (18,18%) оказались уязвимыми для MavenGate, позволяя злоумышленникам перехватить зависимости с открытым исходном кодом и внедрить свой собственный код.
Главные цифры: из 33 938 проанализированных доменов 6 170 (18,18%) оказались уязвимыми для MavenGate, позволяя злоумышленникам перехватить зависимости с открытым исходном кодом и внедрить свой собственный код.
👍4🔥2🤯1🌚1
В инструменте CLI для создания и запуска контейнеров в Linux обнаружены четыре уязвимости runC. Речь идет о проблемах безопасности CVE-2024-23652, CVE-2024-23653, CVE-2024-23651 и CVE-2024-21626.
🔥4👍2
Эксперты подсчитали, как часто за последний год происходили крупные и публичные потери информации из-за атак хакеров-вымогателей, какие отрасли пострадали больше всего и какой была сумма выкупа в среднем.
В лидерах оказались США, Канада, Великобритания, Австралия и Россия.
В лидерах оказались США, Канада, Великобритания, Австралия и Россия.
🔥3👍1🥴1
🎬 Надел капюшон и спас мир: кибербезопасность в кино, сериалах и аниме
Можно ли посмотреть сериал про хакеров и самому стать хакером? Да, но есть нюанс. О том, как кибербезопасность представлена в кинематографе и как образ хакера влияет на будущих ИБ-специалистов – в новой статье на сайте.
Можно ли посмотреть сериал про хакеров и самому стать хакером? Да, но есть нюанс. О том, как кибербезопасность представлена в кинематографе и как образ хакера влияет на будущих ИБ-специалистов – в новой статье на сайте.
🔥5👍4🤬1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1💯1
В Cloudflare рассказали подробности об атаке, которая произошла на День благодарения — 23 ноября 2023 года. Тогда злоумышленники получили доступ к ее серверам и исходному коду.
🔥3😱2
Академии Федеральной службы безопасности РФ поручили расширить перечень направлений и специальностей программ высшего образования, по которым будут обучать женщин.
В частности, количество программ для обучения женщин планируется увеличить в сфере информационной безопасности.
В частности, количество программ для обучения женщин планируется увеличить в сфере информационной безопасности.
👍5🔥3🤯2
Работа службы ИБ в группах компаний имеет свою специфику — нужно не только выстроить единую архитектуру системы безопасности, но и поддерживать ее на высоком уровне.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3
В 19% ИТ-компаний у сотрудников низкий уровень знаний основ информационной безопасности. Об этом говорят данные исследования уровня ИБ за 2023 год, проведенные в организациях России.
В частных ИТ-компаниях больше сотрудников с хорошим уровнем знаний основ, чем в государственных – работники используют сильные пароли, не предоставляют коллегам доступ к своим учеткам и пр. Однако общий уровень подготовки у них хуже.
В частных ИТ-компаниях больше сотрудников с хорошим уровнем знаний основ, чем в государственных – работники используют сильные пароли, не предоставляют коллегам доступ к своим учеткам и пр. Однако общий уровень подготовки у них хуже.
👍3🤯3🔥1
Причиной возникновения 80% из обнаруженных командой Threat Analysis Group уязвимостей нулевого дня в Google назвали деятельность вендоров коммерческих шпионских программ.
Такой вывод в TAG сделали после изучения 72 выявленных за последние десять лет уязвимостей нулевого дня.
Такой вывод в TAG сделали после изучения 72 выявленных за последние десять лет уязвимостей нулевого дня.
👍4🤯2
Включая компьютер или ноутбук, первое, что делают многие пользователи — вводят пароль для доступа к рабочему столу. Но что делать, если вы забыли свой пароль?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5👌2🌚1
В ТОП-5 самых атакуемых стран в 4 квартале 2023 года вошли Китай, США, Индия, Израиль и Франция.
Помимо топовых атакуемых стран, в последнее время хакеры начали запускать массовые атаки и на другие страны, что привело к росту атак в мире и немного сместило Россию в рейтинге по направлению вниз, на 12 место.
Помимо топовых атакуемых стран, в последнее время хакеры начали запускать массовые атаки и на другие страны, что привело к росту атак в мире и немного сместило Россию в рейтинге по направлению вниз, на 12 место.
👍5🔥2
Арутюн Аветисян, директор ИСП РАН, рассказал порталу Cyber Media о том, насколько киберустойчив искусственный интеллект и чем могут быть чреваты его уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4👏2
В продукте FortiSIEM обнаружены две новых уязвимости: CVE-2024-23108 и CVE-2024-23109. При этом компания не стала отдельно публиковать информацию о них, просто дополнив сведения об исправленной в октябре 2023 года CVE-2023-34992.
🔥3😁2👍1