https://textpattern.com/?v=4.8.8 ITShaman.RU - Безопасность https://itshaman.ru/ Сайт для АЙТИшников Серьезная уязвимость PuTTY угрожает безопасности ваших серверов Обнаружена критическая уязвимость в PuTTY очень популярном программном обеспечении для терминального доступа к удаленным серверам. Эта уязвимость может подвергнуть риску личные ключи многих пользователей.

]]>
https://itshaman.ru/news/security/sereznaya-uyazvimost-putty-ugrozhaet-bezopasnosti-vashikh-serverov Fri, 26 Apr 2024 21:54:54 +0600 Сударев Александр tag:itshaman.ru,2024-04-26:4382/
Какие дистрибутивы Linux были затронуты бэкдором XZ Utils? Бэкдор был обнаружен Андресом Фройндом, инженером-программистом из Microsoft когда он тестировал некоторые вещи на установках Debian sid (т.е. разработки) и хотел выяснить, почему логины SSH потребляют много процессорной мощности и почему появляются ошибки.

]]>
https://itshaman.ru/news/security/kakie-distributivy-linux-byli-zatronuty-bekdorom-xz-utils Mon, 22 Apr 2024 19:39:06 +0600 Сударев Александр tag:itshaman.ru,2024-04-22:4299/
Хакеры используют дефект Windows SmartScreen для создания вредоносного ПО DarkGate Новая волна атак вредоносного ПО DarkGate использует исправленную уязвимость Windows Defender SmartScreen для обхода проверок безопасности и автоматической установки поддельных программ.

]]>
https://itshaman.ru/news/security/khakery-ispolzuyut-defekt-windows-smartscreen-dlya-sozdaniya-vredonosnogo-po-darkgate Mon, 22 Apr 2024 17:15:51 +0600 Сударев Александр tag:itshaman.ru,2024-04-22:4241/
Red Hat предупреждает о наличии бэкдора в инструментах XZ, используемых в большинстве дистрибутивов Linux Компания Red Hat предупредила пользователей о необходимости немедленно прекратить использование систем, работающих под управлением девелоперских и экспериментальных версий Fedora, из-за бэкдора, обнаруженного в последних версиях инструментов и библиотек для сжатия данных XZ Utils.

]]>
https://itshaman.ru/news/security/red-hat-preduprezhdaet-o-nalichii-bekdora-v-instrumentakh-xz-ispolzuemykh-v-bolshinstve-distributivov-linux Sat, 30 Mar 2024 15:16:30 +0600 Сударев Александр tag:itshaman.ru,2024-03-30:4295/
Китайские хакеры Earth Krahang взломали 70 организаций в 23 странах Хакерская китайская группировка Advanced Persistent Threat (APT), известной как «Earth Krahang», взломала 70 организаций и атаковала не менее 116 в 45 странах.

]]>
https://itshaman.ru/news/security/kitaiskie-khakery-earth-krahang-vzlomali-70-organizatsii-v-23-stranakh Fri, 29 Mar 2024 09:27:23 +0600 Сударев Александр tag:itshaman.ru,2024-03-29:4265/
Сбой в работе ИТ-систем Макдоналдс затронул рестораны по всему миру В ресторанах McDonald’s происходят глобальные сбои в работе информационных технологий, из-за чего сотрудники не могут принимать заказы и платежи, а некоторые магазины закрываются на целый день.

]]>
https://itshaman.ru/news/security/sboi-v-rabote-it-sistem-makdonalds-zatronul-restorany-po-vsemu-miru Thu, 28 Mar 2024 17:48:22 +0600 Сударев Александр tag:itshaman.ru,2024-03-28:4252/
Mozilla исправляет 2 ошибки нулевого дня в Firefox, использованные на хакерском конкурсе Pwn2Own Mozilla выпустила обновления безопасности для устранения двух уязвимостей нулевого дня в браузере Firefox которые были использованы во время хакерских соревнований Pwn2Own Vancouver 2024.

]]>
https://itshaman.ru/news/security/mozilla-ispravlyaet-2-oshibki-nulevogo-dnya-v-firefox-ispolzovannye-na-khakerskom-konkurse-pwn2own Thu, 28 Mar 2024 12:46:21 +0600 Сударев Александр tag:itshaman.ru,2024-03-28:4274/
Новая атака GoFetch на процессоры Apple может украсть криптографические ключи Новая атака под названием «GoFetch» поражает процессоры Apple M1, M2 и M3 и может быть использована для кражи секретных криптографических ключей из данных в кэше процессора.

]]>
https://itshaman.ru/news/security/novaya-ataka-gofetch-na-protsessory-apple-mozhet-ukrast-kriptograficheskie-klyuchi Thu, 28 Mar 2024 11:45:17 +0600 Сударев Александр tag:itshaman.ru,2024-03-28:4275/
В результате взлома в компании Nissan были обнаружены данные 100 000 человек Компания Nissan Oceania подтвердила, что утечка данных, произошедшая в декабре 2023 года, затронула около 100 000 человек, и начала уведомлять их.

]]>
https://itshaman.ru/news/security/v-rezultate-vzloma-v-kompanii-nissan-byli-obnaruzheny-dannye-100-000-chelovek Thu, 21 Mar 2024 08:46:08 +0600 Сударев Александр tag:itshaman.ru,2024-03-21:4263/
Хакеры используют QEMU для скрытого туннелирования сетевого трафика В ходе кибератаки на крупную компанию было обнаружено использование злоумышленниками гипервизора с открытым исходным кодом QEMU в качестве инструмента туннелирования.

]]>
https://itshaman.ru/news/security/khakery-ispolzuyut-qemu-dlya-skrytogo-tunnelirovaniya-setevogo-trafika Mon, 18 Mar 2024 11:03:38 +0600 Сударев Александр tag:itshaman.ru,2024-03-18:4196/
VMware исправляет критические уязвимости в ESXi, Workstation, Fusion и Cloud Foundation Компания VMware устранила четыре уязвимости (CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255) в ESXi, Workstation, Fusion и Cloud Foundation, некоторые из которых могут позволить злоумышленникам выйти из «песочницы» и выполнить код на хост-машине.

]]>
https://itshaman.ru/news/security/vmware-ispravlyaet-kriticheskie-uyazvimosti-v-esxi-workstation-fusion-i-cloud-foundation Sat, 09 Mar 2024 16:49:29 +0600 Сударев Александр tag:itshaman.ru,2024-03-09:4140/
Новое вредоносное ПО Migo отключает функции защиты на серверах Redis Исследователи безопасности обнаружили новую кампанию, направленную на серверы Redis на Linux-хостах с помощью вредоносного ПО под названием «Migo» для добычи криптовалюты.

]]>
https://itshaman.ru/news/security/novoe-vredonosnoe-po-migo-otklyuchaet-funktsii-zashchity-na-serverakh-redis Fri, 01 Mar 2024 10:26:36 +0600 Сударев Александр tag:itshaman.ru,2024-03-01:3976/
VMware просит администраторов удалить уязвимый и устаревший плагин vSphere VMware Enhanced Authentication Plug-in (EAP), плагин для VMware vSphere, имеет две уязвимости (CVE-2024-22245, CVE-2024-22250), которые могут быть использованы злоумышленниками для организации атак на ретрансляцию аутентификации и перехват сеанса.

]]>
https://itshaman.ru/news/security/vmware-prosit-administratorov-udalit-uyazvimyi-i-ustarevshii-plagin-vsphere Sun, 25 Feb 2024 17:09:12 +0600 Сударев Александр tag:itshaman.ru,2024-02-25:3996/
Check Point запускает серию брандмауэров Quantum Force на базе искусственного интеллекта Компания Check Point представляет серию Check Point Quantum Force: линейку из десяти межсетевых экранов, разработанных для удовлетворения и превышения жестких требований к безопасности корпоративных центров обработки данных и предприятий любого масштаба.

]]>
https://itshaman.ru/news/security/check-point-zapuskaet-seriyu-brandmauerov-quantum-force-na-baze-iskusstvennogo-intellekta Sun, 25 Feb 2024 17:04:41 +0600 Сударев Александр tag:itshaman.ru,2024-02-25:3995/
Производитель аккумуляторов Varta остановил производство после кибератаки Немецкий производитель аккумуляторов Varta был вынужден отключить свои IT-системы и остановить производство в результате кибератаки.

]]>
https://itshaman.ru/news/security/proizvoditel-akkumulyatorov-varta-ostanovil-proizvodstvo-posle-kiberataki Sun, 18 Feb 2024 11:48:15 +0600 Сударев Александр tag:itshaman.ru,2024-02-18:3947/
Вредоносная программа Qbot использует поддельные всплывающие окна установщика Adobe Reader Разработчик вредоносной программы Qakbot экспериментирует с новыми сборками, поскольку с середины декабря в почтовые системы замечтили свежие образцы.

]]>
https://itshaman.ru/news/security/vredonosnaya-programma-qbot-ispolzuet-poddelnye-vsplyvayushchie-okna-ustanovshchika-adobe-reader Sat, 17 Feb 2024 16:49:25 +0600 Сударев Александр tag:itshaman.ru,2024-02-17:3949/
Доступен расшифровщик для Rhysida ransomware Файлы, зашифрованные программой Rhysida ransomware, могут быть успешно расшифрованы благодаря уязвимости в реализации, обнаруженной корейскими исследователями и использованной для создания дешифровщика.

]]>
https://itshaman.ru/news/security/dostupen-rasshifrovshchik-dlya-rhysida-ransomware Fri, 16 Feb 2024 10:03:47 +0600 Сударев Александр tag:itshaman.ru,2024-02-16:3907/
Уязвимость почтового клиента Roundcube используется в атаках CISA предупреждает, что уязвимость почтового клиента Roundcube, исправленная в сентябре, теперь активно используется в атаках с использованием межсайтового скриптинга (XSS).

]]>
https://itshaman.ru/news/security/uyazvimost-pochtovogo-klienta-roundcube-ispolzuetsya-v-atakakh Wed, 14 Feb 2024 13:36:58 +0600 Сударев Александр tag:itshaman.ru,2024-02-14:3909/
Schneider Electric пострадал от атаки Cactus ransomware Энергетический гигант в области управления энергией и автоматизации Schneider Electric подвергся атаке вымогательского ПО Cactus, что привело к краже корпоративных данных, сообщают люди, работающие в компании.

]]>
https://itshaman.ru/news/security/schneider-electric-postradal-ot-ataki-cactus-ransomware Wed, 14 Feb 2024 08:45:59 +0600 Сударев Александр tag:itshaman.ru,2024-02-14:3809/
Уязвимость Shim подвергает атаке большинство систем Linux Еще один день, еще одна потенциальная проблема безопасности Linux. На этот раз речь идет о критической уязвимости в shim – ключевом звене между Linux и прошивкой вашего компьютера во время загрузки. Если ее не устранить, сетевой злоумышленник может обойти безопасную загрузку и получить контроль над вашей системой.

]]>
https://itshaman.ru/news/security/uyazvimost-shim-podvergaet-atake-bolshinstvo-sistem-linux Tue, 13 Feb 2024 12:09:33 +0600 Сударев Александр tag:itshaman.ru,2024-02-13:3897/