Исследователи из Калифорнийского университета опубликовали подробности о новом методе атаки, получившем название SpectreRSB. Как и все атаки класса Spectre, представленный способ эксплуатирует процесс спекулятивного выполнения – функцию, присутствующую во всех современных процессорах.
Новый метод SpectreRSB способен обойти меры защиты против атак класса Spectre
Новый метод SpectreRSB способен обойти меры защиты против атак класса Spectre
SecurityLab.ru
Новый метод SpectreRSB способен обойти меры защиты против атак класса Spectre
SpectreRSB эксплуатирует компонент Return Stack Buffer, вовлеченный в процедуру спекулятивного выполнения.
Серверы Oracle WebLogic подвергаются атакам со стороны хакеров, пытающихся перехватить контроль над уязвимыми устройствами, на которых еще не установлен недавний патч для критической уязвимости CVE-2018-2893. Об этом сообщили исследователи безопасности из компаний ISC SANS и Qihoo 360 Netlab.
На серверы Oracle WebLogic совершен ряд кибератак
На серверы Oracle WebLogic совершен ряд кибератак
SecurityLab.ru
На серверы Oracle WebLogic совершен ряд кибератак
Атаки начались спустя некоторое время после публикации PoC-эксплоитов.
Инженеры компании Moxa устранили опасную уязвимость в сетевых преобразователях Moxa NPort серий 5210, 5230 и 5232. Проэксплуатировав уязвимость (CVE-2018-10632), удаленный злоумышленник может отправить специально сформированные SYN-пакеты, что приведет к исчерпанию ресурсов и сделает устройство недоступным.
В сетевых преобразователях Moxa NPort устранена серьезная уязвимость
В сетевых преобразователях Moxa NPort устранена серьезная уязвимость
SecurityLab.ru
В сетевых преобразователях Moxa NPort устранена серьезная уязвимость
Проблема связана с неконтролируемым расходом ресурсов.
Новое поколение межсетевых экранов удобнее и безопаснее, благодаря новой архитектуре движка и новой идеологии управления сетевыми потоками.
https://www.securitylab.ru/analytics/494602.php
https://www.securitylab.ru/analytics/494602.php
www.securitylab.ru
Преимущества анализа приложений 7 уровня в межсетевых экранах. Часть 1. Основы межсетевого экранирования
Новое поколение межсетевых экранов удобнее и безопаснее, благодаря новой архитектуре движка и новой идеологии управления сетевыми потоками.
Исследователи безопасности из компании Trend Micro сообщили о новой вредоносной кампании, в ходе которой злоумышленники атакуют Android-устройства с открытым портом 5555. Предположительно, хакеры пытаются создать из них ботнет.
Хакеры атакуют открытые порты на Android-устройствах
Хакеры атакуют открытые порты на Android-устройствах
SecurityLab.ru
Хакеры атакуют открытые порты на Android-устройствах
Злоумышленники пытаются создать ботнет из уязвимых гаджетов.
В ряде моделей серверов производства компании Echelon обнаружены четыре опасные уязвимости, совместная эксплуатация которых позволяет удаленному злоумышленнику выполнить произвольный код на устройствах. Проблемы затрагивают серверы Echelon SmartServer 1, SmartServer 2, SmartServer 3, i.LON 100, i.LON 600.
В серверах Echelon обнаружены опасные уязвимости
В серверах Echelon обнаружены опасные уязвимости
SecurityLab.ru
В серверах Echelon обнаружены опасные уязвимости
Совместная эксплуатация проблем позволяет удаленному злоумышленнику выполнить произвольный код на устройствах.
Исследователи безопасности из компании PureSec сообщили о наличии опасных уязвимостей (CVE-2018-11756 и CVE-2018-11757) в облачной платформе для бессерверных вычислений Apache OpenWhisk. Обнаруженные проблемы могут привести к раскрытию конфиденциальной информации.
В платформе Apache OpenWhisk обнаружены опасные уязвимости
В платформе Apache OpenWhisk обнаружены опасные уязвимости
SecurityLab.ru
Уязвимости в платформе Apache OpenWhisk могут привести к утечке данных
Проблемы позволяют злоумышленникам переписывать исходный код определенных функций.
Известный как EliteLands автор вредоносного ПО в настоящее время собирает ботнет под названием Death («Смерть»), атакуя устройства от тайваньского производителя электроники AVTech. Злоумышленник использует опубликованный еще в 2016 году эксплоит для 14 известных уязвимостей в прошивке видеорегистраторов, IP-камер и других устройств производства AVTech.
Вирусописатель создает новый «смертельный» ботнет из устройств AVTech
Вирусописатель создает новый «смертельный» ботнет из устройств AVTech
SecurityLab.ru
Вирусописатель создает новый «смертельный» ботнет из устройств AVTech
Злоумышленник использует опубликованный в 2016 году эксплоит для 14 известных уязвимостей в прошивке устройств AVTech.
Эксперты по кибербезопасности из «Лаборатории Касперского» опубликовали отчет о DDoS-атаках во втором квартале 2018 года. Согласно докладу, для проведения атак злоумышленники создают новые ботнеты, состоящие из различных IoT-устройств, таких как принтеры и камеры видеонаблюдения.
Активность DDoS-ботнетов из устройств под управлением Linux выросла на 25%
Активность DDoS-ботнетов из устройств под управлением Linux выросла на 25%
SecurityLab.ru
Активность DDoS-ботнетов из устройств под управлением Linux выросла на 25%
В течение второго квартала 2018 года злоумышленники атаковали с помощью DDoS-ботнетов ресурсы в 74 странах.
С выходом плановых обновлений для своих продуктов компания Oracle снова исправила уже «исправленную» много лет назад уязвимость в своей операционной системе Solaris. Как показали исследования специалистов из Trustwave, выпущенный ранее патч для компонента Solaris Availability Suite Service не устраняет уязвимость в полной мере, и Oracle разработала новый.
Oracle снова исправила «исправленную» много лет назад уязвимость в ОС Solaris
Oracle снова исправила «исправленную» много лет назад уязвимость в ОС Solaris
SecurityLab.ru
Oracle снова исправила «исправленную» много лет назад уязвимость в ОС Solaris
Уязвимость, позволявшая выполнить код с привилегиями ядра, просуществовала в Solaris 11 лет.
Во вторник, 24 июля, компания Google представила новую редакцию десктопной версии браузера Google Chrome. Одно из основных нововведений в версии 68 стало появление отметки «Не защищено» на сайтах, не использующих SSL-сертификаты.
Google Chrome начал помечать HTTP-сайты как небезопасные
Google Chrome начал помечать HTTP-сайты как небезопасные
SecurityLab.ru
Google Chrome начал помечать HTTP-сайты как небезопасные
С октября Chrome будет отображать красную пометку «Не защищено» при вводе информации на HTTP-сайтах.
Ботнет Hide ‘N Seek эксплуатирует уязвимости в решениях для домашней автоматизации HomeMatic Central CCU2, расширяя список подключенных к нему устройств, сообщили исследователи сетевой безопасности из компании Fortinet.
Ботнет Hide ‘N Seek атакует «умные» дома
Ботнет Hide ‘N Seek атакует «умные» дома
SecurityLab.ru
Ботнет Hide ‘N Seek атакует «умные» дома
В арсенале ботнета появился эксплоит для уязвимости в системе управления умным домом HomeMatic Central CCU2.
Неизвестные вымогатели пригрозили администрации аэропорта «Домодедово» взломом навигационных систем. Злоумышленники потребовали выкуп в размере нескольких сотен биткойнов за невмешательство в работу компьютерных систем, сообщает информагентство «Интерфакс».
Вымогатели пригрозили аэропорту «Домодедово» взломом систем навигации
Вымогатели пригрозили аэропорту «Домодедово» взломом систем навигации
SecurityLab.ru
Вымогатели пригрозили аэропорту «Домодедово» взломом систем навигации
Злоумышленники потребовали выкуп в размере нескольких сотен биткойнов.
Специалисты из компании AdGuard, занимающейся разработкой платформы для блокировки рекламы, обнаружили ряд расширений для браузеров Chrome и Firefox, а также приложений для операционных систем Android и iOS, которые втайне от пользователей занимались сбором конфиденциальных данных. Все инструменты были разработаны компанией Big Star Labs.
Приложения для Android и iOS втайне собирают данные пользователей
Приложения для Android и iOS втайне собирают данные пользователей
SecurityLab.ru
Приложения для Android и iOS втайне собирают данные пользователей
Собирающие данные приложения и расширения были установлены на 11 млн устройств.
Тысячи организаций и как минимум десяток компаний и правительственных учреждений стали жертвами хакеров, использующих в атаках старые уязвимости в корпоративном ПО для управления от Oracle и SAP.
Хакеры нацелились на ERP-системы производства Oracle и SAP
Хакеры нацелились на ERP-системы производства Oracle и SAP
SecurityLab.ru
Хакеры нацелились на ERP-системы производства Oracle и SAP
Среди киберпреступников возрос интерес к старым уязвимостям в ПО от Oracle и SAP.
Индийская хакерская группировка проводит новую вредоносную кампанию, ориентированную на пользователей устройств под управлением операционных систем iOS и Windows. Об этом сообщили исследователи безопасности из команды Cisco Talos.
Индийские хакеры атакуют пользователей iOS и Windows
Индийские хакеры атакуют пользователей iOS и Windows
SecurityLab.ru
Индийские хакеры атакуют пользователей iOS и Windows
Злоумышленники распространяют вредоносные версии легитимных приложений для слежки за пользователями и хищением данных.
Эксперты Positive Technologies исследовали более 10 000 предложений теневого рынка киберуслуг. Анализ выявил, что спрос на услуги по созданию вредоносного ПО втрое превышает предложение. Самым дорогим из доступного на преступном киберрынке в виде готовых, «пакетных» предложений является ВПО для банкоматов. Также проведенный анализ продемонстрировал тенденцию к усложнению атрибуции атак в будущем.
Рынок преступных киберуслуг: спрос втрое превышает предложение
Рынок преступных киберуслуг: спрос втрое превышает предложение
SecurityLab.ru
Рынок преступных киберуслуг: спрос втрое превышает предложение
Самым дорогим из доступного на преступном киберрынке в виде готовых, «пакетных» предложений является ВПО для банкоматов.
Вымогательское ПО «заморозило» компьютерную сеть американского представительства одной из крупнейших в мире компаний по перевозке грузов COSCO (China Ocean Shipping Company).
Крупный грузовой перевозчик стал жертвой вымогательского ПО
Крупный грузовой перевозчик стал жертвой вымогательского ПО
SecurityLab.ru
Крупный грузовой перевозчик стал жертвой вымогательского ПО
IT-инфраструктура компании COSCO в американском регионе вышла из строя из-за вымогательского ПО.
Команда киберэкспертов обнаружила в нескольких популярных «умных» камерах безопасности Swan уязвимость, позволяющую получить несанкционированный доступ к устройству и транслировать с него изображение.
Уязвимость в «умных» камерах Swann позволяет следить за пользователями
Уязвимость в «умных» камерах Swann позволяет следить за пользователями
SecurityLab.ru
Уязвимость в «умных» камерах Swann позволяет следить за пользователями
Проэксплуатировав проблему, злоумышленники могут транслировать видео практически с любой камеры Swan.
Эксперты «Лаборатории Касперского» проанализировали более десятка мобильных приложений от каршеринговых компаний (сдающих в аренду автомобили), и обнаружили серьезные уязвимости, с помощью которых злоумышленники могут похитить персональную информацию и даже угнать автомобиль.
Приложения от каршеринговых компаний позволяют угнать автомобиль
Приложения от каршеринговых компаний позволяют угнать автомобиль
SecurityLab.ru
Приложения от каршеринговых компаний позволяют угнать автомобиль
Исследователи «Лаборатории Касперского» представили результаты исследования приложений от зарубежных и отечественных каршеринговых компаний.
Пользователи сервиса по бронированию отелей Booking.com всерьез обеспокоены безопасностью данных своих банковских карт. Сайт запрашивает все данные о платежных картах, в том числе CVC-код, и что происходит с ними дальше, неизвестно.
Пользователи Booking.com обеспокоены безопасностью данных своих банковских карт
Пользователи Booking.com обеспокоены безопасностью данных своих банковских карт
SecurityLab.ru
Пользователи Booking.com обеспокоены безопасностью данных своих банковских карт
Сам сервис не снимает средства за бронь, а только передает данные для их списания непосредственно администрации отеля.