Новый бэкдор Buterat атакует корпоративные и государственные сети

information security
Эксперты по кибербезопасности Point Wild обнаружили новую версию скрытного вредоносного ПО под названием Backdoor.Win32.Buterat, предназначенную для несанкционированного доступа к системам.

Критически важные обновления безопасности: в продуктах Ivanti обнаружены многочисленные уязвимости

vulnerability
Компания Ivanti выпустила срочное уведомление о безопасности, в котором сообщается об обнаружении одиннадцати уязвимостей в своих продуктах для защищённого удалённого доступа.

LunoBotnet: самоизлечивающийся ботнет для Linux с модульными возможностями DDoS и криптоджекинга

botnet
Эксперты Cyble Research and Intelligence Labs (CRIL) обнаружили в активном распространении сложный ботнет для операционных систем Linux, получивший название Luno.

Уязвимость в FortiDDoS позволяет злоумышленникам выполнять несанкционированные команды ОС

vulnerability
Компания Fortinet раскрыла информацию о значительной уязвимости внедрения команд операционной системы в своих устройствах FortiDDoS-F, которая может позволить привилегированным злоумышленникам выполнять

Угроза RatOn: банковский троянец с автоматическими переводами и NFC-атаками

Banking Trojan
Аналитики ThreatFabric обнаружили новый многофункциональный банковский троянец для Android, получивший название RatOn. Эта вредоносная программа сочетает в себе функции удалённого доступа, автоматизированные

Новая вредоносная программа атакует незащищённые Docker API для создания ботнета

information security
Исследовательская группа Akamai Hunt обнаружила новую модификацию вредоносного программного обеспечения, которая целенаправленно атакует незащищённые Docker API с расширенными возможностями заражения.

Пакеты DuckDB в npm скомпрометированы для кражи криптовалют

information security
Эксперты компании Aikido Security сообщили о новой серии кибератак на экосистему npm. В ночь на 9 сентября, начиная с 01:16 по всемирному координированному времени, были скомпрометированы три популярных

Уязвимость в Windows Defender позволяет хакерам отключать антивирус через символические ссылки

vulnerability
Исследователи кибербезопасности обнаружили новую технику атаки, использующую недостаток в механизме обновления и выполнения Windows Defender. С помощью символических ссылок (симлинков) злоумышленники могут

Новый метод эксплуатации уязвимости CVE-2024-50264 в ядре Linux повышает угрозу эскалации привилегий

vulnerability
Исследователи кибербезопасности обнаружили инновационный метод эксплуатации уязвимости типа use-after-free (UAF, использование после освобождения) в ядре Linux, получившей идентификатор CVE-2024-50264.

Кибератака парализует глобальное производство Jaguar Land Rover

information security
Британский автопроизводитель Jaguar Land Rover (JLR) продлил приостановку работы своих заводов в Великобритании как минимум до среды, продолжая ликвидировать последствия масштабной кибератаки, произошедшей 31 августа.