Microsoft Teams внедряет автоматические предупреждения о вредоносных ссылках

information security
Корпорация Microsoft значительно усиливает безопасность своей платформы Teams, внедряя автоматическую систему предупреждений, которая оповещает пользователей о вредоносных ссылках в сообщениях чата.

Взлом среды Salesforce затронул HackerOne через уязвимость в приложении Drift

information security
Ведущая платформа координации уязвимостей HackerOne подтвердила факт несанкционированного доступа к своей среде Salesforce в результате недавнего инцидента, связанного с безопасностью третьей стороны.

SpamGPT: ИИ-инструмент для массовых фишинговых атак появился на теневых форумах

information security
На подпольных хакерских форумах появился новый инструмент для проведения массовых фишинговых атак под названием SpamGPT, который использует искусственный интеллект для автоматизации создания и рассылки вредоносных писем.

Пакеты DuckDB в npm скомпрометированы для кражи криптовалют

information security
Эксперты компании Aikido Security сообщили о новой серии кибератак на экосистему npm. В ночь на 9 сентября, начиная с 01:16 по всемирному координированному времени, были скомпрометированы три популярных

Ученые обнаружили критический метод обхода современных систем защиты веб-приложений (Web Application Firewall, WAF)

information security
В ходе автоматизированного тестирования на проникновение специалисты выявили новую технику эксплуатации межсайтового скриптинга (XSS), позволяющую эффективно обходить даже строго настроенные веб-экран (Web Application Firewall, WAF).

Thermoptic: Новый инструмент для обхода fingerprinting-защиты с помощью реального браузера

information security
Исследователь кибербезопасности Мэттью Брайант представил инструмент Thermoptic - HTTP-прокси, который маскирует сетевые запросы под трафик браузера Chrome для обхода систем блокировки, основанных на анализе цифровых отпечатков.

Новая техника утечки данных через CSS: исследователь Portswigger обнаружил инновационный метод эксплуатации

information security
Исследователь кибербезопасности Гарет Хейес (Gareth Heyes) из Portswigger обнаружил принципиально новую технику утечки данных, использующую каскадные таблицы стилей (CSS) для извлечения информации из атрибутов

Злоумышленники используют iCloud Calendar для рассылки фишинговых писем с серверов Apple

phishing
Новый метод кибермошенничества использует функцию приглашений в календаре iCloud для рассылки фишинговых писем, которые успешно проходят проверки безопасности электронной почты и попадают прямо во входящие сообщения жертв.