Аналитики раскрыли тактику группы Gentlemen: новый игрок на рынке программ вымогателей угрожает предприятиям по всему миру

ransomware
Группа Gentlemen, ранее неизвестная операторам кибербезопасности, провела масштабную кампанию с использованием высокоадаптивных инструментов, специально разработанных для обхода корпоративных систем защиты.

Критическая уязвимость в SAP NetWeaver: угроза выполнения произвольного кода

vulnerability
В компоненте Deploy Web Service платформы SAP NetWeaver AS Java обнаружена критическая уязвимость безопасности, позволяющая аутентифицированным злоумышленникам выполнять произвольный код и получать полный контроль над системой.

Критическая уязвимость в точках доступа Sophos позволяет злоумышленникам обходить аутентификацию

vulnerability
Компания Sophos выпустила важное уведомление о безопасности, касающееся критической уязвимости обхода аутентификации в своих беспроводных точках доступа серии AP6.

Google выпустила срочное обновление безопасности для Chrome, устраняющее критическую уязвимость удаленного выполнения кода

vulnerability
Компания Google выпустила экстренное обновление безопасности для браузера Chrome, направленное на устранение двух серьезных уязвимостей, включая критическую ошибку удаленного выполнения кода, которая могла

Критические уязвимости в Microsoft Office позволяют злоумышленникам выполнять удаленный код

vulnerability
Компания Microsoft официально подтвердила наличие двух критических уязвимостей в пакете офисных приложений Office, которые позволяют злоумышленникам выполнять произвольный код на атакованных системах.

Взлом среды Salesforce затронул HackerOne через уязвимость в приложении Drift

information security
Ведущая платформа координации уязвимостей HackerOne подтвердила факт несанкционированного доступа к своей среде Salesforce в результате недавнего инцидента, связанного с безопасностью третьей стороны.

Киберпреступники из Lazarus Group атакуют криптоиндустрию через фишинговые предложения о работе

APT
Группа Lazarus (также известная как APT38), печально известная государственная хакерская группировка, активизировала фишинговую кампанию против компаний криптовалютного сектора.

Уязвимости в BitLocker позволяют злоумышленникам повышать привилегии в Windows

vulnerability
Корпорация Microsoft выпустила экстренное предупреждение о двух критических уязвимостях в технологии шифрования BitLocker для Windows, которые могут позволить злоумышленникам получать повышенные привилегии на атакованных системах.

Уязвимость в Bluetooth-точке доступа Amp’ed RF BT-AP 111 позволяет захватить полный контроль над устройством

vulnerability
В точке доступа Amp’ed RF BT-AP 111 обнаружена критическая уязвимость, связанная с полным отсутствием аутентификации в административном интерфейсе. Это позволяет злоумышленникам, имеющим доступ к сети

Обнаружена уязвимость в Apple CarPlay, позволяющая удалённое выполнение кода с правами root

vulnerability
Исследователями в области кибербезопасности раскрыта критическая уязвимость в экосистеме Apple CarPlay, позволяющая злоумышленникам осуществлять удалённое выполнение кода с максимальными привилегиями (root access).