Сайты удостоверяющего центра «Основание» подверглись взлому и дефейсу

Хакеры атаковали сайты УЦ «Основание», федерального удостоверяющего центра (УЦ) по выдаче цифровых электронных подписей (ЭП), в результате которой был остановлен процесс выдачи ЭП. Злоумышленники заявили, что собираются продать якобы украденные данные пользователей, но в компании уверяют, что цифровые ключи не были скомпрометированы.

Дата: 12 Сентября 2024 18:00:10

Малварь Vo1d заразила 1,3 млн Android-приставок по всему миру

Специалисты «Доктор Веб» сообщают, что новый бэкдор заразил почти 1 300 000 ТВ-приставок на базе Android в 197 странах мира. Этот вредонос помещает свои компоненты в системную область и по команде злоумышленников способен скрытно загружать и устанавливать стороннее ПО.

Дата: 12 Сентября 2024 16:30:49

Эй, на борту! Перехватываем и разбираем сигнал AIS — системы идентификации кораблей

Для подписчиков
Представь, что существует радар, на котором отмечены все корабли, их груз, статус систем, количество человек на борту и еще куча информации. И такая система действительно есть! Сегодня мы поговорим про AIS — Automatic Identification System, которая повсеместно используется на море. Попробуем демодулировать и декодировать сигналы этой системы.

Дата: 12 Сентября 2024 13:30:12

С октября 2024 года WordPress будет требовать использования 2ФА от разработчиков плагинов

Начиная с 1 октября 2024 года, все учетные записи на WordPress.org, которые имеют право отправлять обновления и вносить изменения в плагины и темы для CMS, должны будут использовать двухфакторную аутентификацию (2ФА).

Дата: 12 Сентября 2024 12:30:42

API Google Play Integrity позволяет блокировать приложения, установленные из сторонних источников

Издание Android Authority обратило внимание, что разработчики приложений для Android, которые хотят помешать загрузке своих приложений из сторонних источников, могут сделать это при помощи Play Integrity API. В итоге пользователю будет предложено загрузить приложение из Google Play Store, и обойти эту «рекомендацию» не получится.

Дата: 12 Сентября 2024 10:30:16

Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит

ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости удаленного выполнения кода, PoC-эксплоит для которой уже доступен публично.

Дата: 12 Сентября 2024 08:30:56

Группировка Tidrone атакует тайваньских производителей дронов

Аналитики Trend Micro сообщили об обнаружении ранее неизвестной хакерской группировки Tidrone. Злоумышленники нацелены на военную и спутниковую промышленность Тайваня, и атакуют преимущественно производителей беспилотников.

Дата: 11 Сентября 2024 19:00:51

Microsoft патчит более 70 уязвимостей, включая четыре 0-day

Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и три бага активно эксплуатируемые злоумышленниками в реальных атаках.

Дата: 11 Сентября 2024 17:40:33

Анатомия корпоративного фишинга. Учимся составлять фишинговые письма для тренировочных атак

Для подписчиков
Статья будет полезна пентестерам и безопасникам, которые хотят проверить, умеют ли сотрудники распознавать вредоносные письма. Мы поговорим о корпоративном о фишинге с использованием электронной почты.

Дата: 11 Сентября 2024 13:57:02

Для Flipper Zero вышла прошивка версии 1.0

После трех лет разработки команда Flipper Zero объявила о выпуске новой версии прошивки (1.0). Обновление включает новую подсистему NFC, поддержку JavaScript, динамическую загрузку сторонних приложений и многое другое.

Дата: 11 Сентября 2024 12:30:39