Исследователи обнаружили вредоносный модуль Go, маскирующийся под фундаментальную библиотеку криптографии

information security
Группа угрозовых исследований компании Socket выявила опасную тактику целенаправленной атаки на цепочку поставок в экосистеме языка программирования Go. Злоумышленники создали вредоносный модуль, который

Обнаружена уязвимость в компоненте Cortex XDR: локальный администратор может получить доступ к терминалу и данным

Palo Alto Cortex XDR
Компания Palo Alto Networks выпустила экстренное предупреждение о безопасности, касающееся новой уязвимости, обнаруженной в её продукте Cortex XDR Broker Virtual Machine (VM), или виртуальной машине-брокере.

Cisco выпустила критические обновления для устранения уязвимостей в IOS XR: локальный пользователь может получить права root

Cisco IOS XR
Компания Cisco выпустила экстренные обновления безопасности для устранения двух критических уязвимостей, позволяющих повысить привилегии в операционной системе IOS XR, которая используется в сетевых маршрутизаторах корпоративного класса.

Уязвимость в REST API Splunk позволяет злоумышленникам выполнять произвольные команды на сервере

Splunk
В экосистеме корпоративной кибербезопасности обнаружена опасная уязвимость, позволяющая выполнение произвольных команд на уровне операционной системы в популярных платформах для анализа данных Splunk Enterprise и Splunk Cloud Platform.

Google Chrome закрывает 29 уязвимостей, включая критическую ошибку в WebML: почему обновление до версии 146 жизненно необходимо

Google Chrome
В сфере информационной безопасности стабильность и безопасность веб-браузера являются критически важными элементами цифровой гигиены для миллиардов пользователей по всему миру.

Нулевые срабатывания на VirusTotal: архитектура на основе плагинов скрывает угрозу PureLogs

information security
В сфере информационной безопасности обнаружение вредоносного образца, который изначально не детектируется ни одним антивирусным движком на VirusTotal, всегда является тревожным сигналом.

Киберпреступники используют фишинговый клон Tesseract OCR и смарт-контракты для создания сложного ботнета

phishing
В сфере информационной безопасности простые методы начального доступа, такие как фишинг, часто становятся трамплином для сложных многоступенчатых атак. Недавно обнаруженная кампания, получившая название

SERPENTINE#CLOUD: Эволюция обфускации при статичных финальных нагрузках раскрывает приоритеты современных злоумышленников

remote access Trojan
Анализ многоэтапной кампании SERPENTINE#CLOUD, проводившейся с октября прошлого года, выявил парадоксальную тенденцию: в то время как конечные полезные нагрузки в виде удалённых троянов (RAT) оставались

Аналитики раскрыли детали VioletWorm - самого функционального трояна в наборе из девяти RAT, связанного с кампаниями SERPENTINE#CLOUD

information security
Группа исследователей в ходе расследования многоэтапного вторжения, в рамках которого ранее были обнаружены сборщик логов PureLogs и криптор PureCrypter, идентифицировала и проанализировала новую, наиболее опасную полезную нагрузку.