Добрый день! Наш сервис центр осуществляет ремонт ноутбуков,нетбуков, ремонт планшетов, ремонт компьютеров а так же ремонт сотовых телефонов. Мы специализируемся на послегарантийном ремонте техники. Мы ждем Вас!

Исследователь получил 20 000 долларов за критический баг в GitLab

01-05-2020


Иб-специалист Уильям Боулинг (William Bowling) заработал 20 000 долларов, обнаружив критическую уязвимость в GitLab. Баг позволял добиться выполнения произвольного кода или похитить конфиденциальные данные с сервера.

Исследователи отмечают рост брутфорс атак на RDP

30-04-2020


С распространением COVID-19 организации по всему миру перевели сотрудников на удаленный режим работы, что напрямую повлияло на кибербезопасность организаций и привело к изменению ландшафта угроз. Аналитики «Лаборатории Касперского» предупреждают о росте количества брутфорс атак на RDP.

Бэкдор PhantomLance распространялся через Google Play годами

29-04-2020


Аналитики «Лаборатории Касперского» обнаружили в Google Play троян-бэкдор под названием PhantomLance. Вредоносная кампания была активна как минимум с 2015 года.

Учетную запись Microsoft Teams можно было скомпрометировать с помощью файла GIF

28-04-2020


Специалисты компании CyberArk обнаружили уязвимость, которая позволяла скомпрометировать учетную запись Microsoft Teams, попросту отправив ссылку или гифку сотруднику целевой организации.

В даркнете продают данные 400 000 банковских карт из Южной Кореи и США

27-04-2020


Group-IB обнаружила на кардерском ресурсе Joker's Stash базу данных, содержащую данные почти 400 000 карт южнокорейских и американских банков. Дамп оценивается в 2 000 000 долларов.

Mozilla увеличивает вознаграждения за баги в Firefox

25-04-2020


Mozilla вносит изменения в свою программу bug bounty. Теперь за обнаруженные в Firefox ошибки будут платить больше, а исследователи получат награду даже в том случае, если об одной и той же проблеме независимо друг от друга сообщат несколько человек.

Эксперт идентифицировал еще одну группировку, упомянутую в дампе The Shadow Brokers

24-04-2020


Прошло три года с того момента, как хак-группа The Shadow Brokers опубликовала в открытом доступе дамп «Трудности перевода» (Lost in Translation), в который входили десятки хакерских инструментов и эксплоитов, похищенных у Агентства национальной безопасности США (АНБ). Но даже спустя время исследователи продолжают находить что-то новое среди этих данных.

Утекли исходные коды CS:GO и Team Fortress 2. Valve уверяет, что волноваться не о чем

23-04-2020


В сети опубликованы исходные коды сразу двух игр компании Valve — CS:GO и Team Fortress 2. Пользователи паникуют и предрекают появление RCE-эксплоитов и множества читеров. Однако Valve просит всех сохранять спокойствие и уточняет, что исходники были старые.

Раскрыты детали четырех 0-day уязвимостей в IBM Data Risk Manager

22-04-2020


Исследователь рассказал, что IBM отказалась исправлять четыре проблемы нулевого дня, касающиеся корпоративного инструмента безопасности IBM Data Risk Manager (IDRM).

Хакеры украли 25 млн долларов у биржи Uniswap и платформы Lendf[.]me

21-04-2020


Злоумышленники воспользовались общедоступным эксплоитом с GitHub и скомпрометировали обе платформы.

Tor Project увольняет треть сотрудников из-за проблем с финансированием

20-04-2020


13 из 35 сотрудников Tor Project будут уволены из-за непростой финансовой ситуации, в которой команда оказалась из-за пандемии коронавируса.

Zoom запретили в Индии. Компания, тем временем, обновляет программу bug bounty

18-04-2020


Пока Zoom-Bombing мешает работе правительства США, и приложение запрещают использовать в Индии, компания нанимает новых специалистов по безопасности и обещает стать лучше.

СМИ: эксплоит для 0-day уязвимости в Zoom продают за 500 000 долларов

16-04-2020


Издание Vice Motherboard рассказало, что в настоящее время на рынке есть два эксплоита для уязвимостей нулевого дня в Zoom. Один для Windows и один для macOS.

Из Chrome Web Store удалено 49 расширений. Они воровали данные криптовалютных кошельков

15-04-2020


Из Chrome Web Store удалили почти пять десятков вредоносных расширений, имитировавших такие приложения криптовалютных кошельков, как Ledger, MyEtherWallet, Trezor, Electrum и так далее. Все они похищали приватные ключи и мнемонические фразы пользователей.

Ботнет Hoaxcalls атакует устройства Grandstream

14-04-2020


Ботнет Hoaxcalls активно эксплуатирует недавно исправленную уязвимость в устройствах Grandstream UCM6200, связанную с SQL-инъекциями.

Хакеры опубликовали в открытом доступе документы Boeing, Lockheed Martin, SpaceX и Tesla

11-04-2020


Операторы вымогателя DoppelPaymer опубликовали в сети данные, похищенные у промышленного подрядчика Visser Precision, так как компания не заплатила выкуп.

Cloudflare отказывается от использования reCAPTCHA

10-04-2020


Компания Cloudflare сообщила, что перейдет на альтернативный сервис для выявления ботов hCaptcha, так как Google собирается взимать плату за использование reCAPTCHA.

Более 350 000 серверов Microsoft Exchange все еще уязвимы перед критическим багом

09-04-2020


Хакеры начали эксплуатировать проблему CVE-2020-0688 еще в начале марта 2020 года, однако более 80% серверов Microsoft Exchange по-прежнему работают без установки исправлений.

Эксперты разобрались, почему троян xHelper практически невозможно удалить с устройства

08-04-2020


Специалисты «Лаборатории Касперского» опубликовали отчет, посвященный вредоносу для Android xHelper. Исследователи выяснили, каким образом троян сумел получить репутацию «неудаляемого», и что именно обеспечивает ему такую выживаемость.

Баги в предустановленном HP Support Assistant угрожают машинам под управлением Windows

07-04-2020


Эксперт обнаружил множество уязвимостей в утилите HP Support Assistant, предустановленной на всех компьютерах HP, продававшихся после октября 2012 года.


Яндекс.Метрика

ekom34.ru © ЕКОМ Сервис 2009-2021 Все права защищены или вроде того.