Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость, позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
SecurityLab.ru
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки
Уязвимость NXNSAttack затрагивает рекурсивные DNS-серверы и процесс делегирования.
Исследователи безопасности, работающие с организацией Zero Day Initiative (ZDI) компании Trend Micro, опубликовали информацию о пяти неисправленных уязвимостях в Microsoft Windows, четыре из которых являются опасными.
Опубликованы подробности о пяти уязвимостях в Windows 10
Опубликованы подробности о пяти уязвимостях в Windows 10
SecurityLab.ru
Опубликованы подробности о пяти уязвимостях в Windows 10
Эксплуатация некоторых уязвимостей позволяет злоумышленнику повысить привилегии на уязвимой системе.
Компания Google выпустила версию браузера Google Chrome 83 для операционных систем Linux, Windows и macOS, повышающую безопасность пользователей в интернете.
В Chrome 83 появились расширенные функции безопасности
В Chrome 83 появились расширенные функции безопасности
SecurityLab.ru
В Chrome 83 появились расширенные функции безопасности
В новой версии Chrome 83 также было исправлено 38 уязвимостей.
Тайваньский исследователь безопасности Генри Хуань опубликовал подробности о трех уязвимостях (CVE-2019-7192, CVE-2019-7194 и CVE-2019-7195) в прошивке сетевых хранилищ (NAS) QNAP. Проблемы содержатся в приложении для создания фотоальбомов Photo Station, которое поставляется со всеми последними версиями систем QNAP. Эксплуатация уязвимостей позволяет злоумышленнику перехватить контроль над устройствами.
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
SecurityLab.ru
Около 450 тыс. сетевых хранилищ QNAP уязвимы ко взлому
Эксплуатация уязвимостей позволяет злоумышленнику перехватить контроль над устройствами.
Швейцарская ИБ-компания High-Tech Bridge обновила платформу ImmuniWeb Community Edition, позволяющую организациям и предприятиям бесплатно тестировать безопасность своих web-ресурсов, доменов и мобильных приложений. Отныне с помощью сервиса ImmuniWeb Domain Security Test безопасники также могут проверять наличие данных своих компаний в даркнете.
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
SecurityLab.ru
Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в даркнете
Отныне с помощью ImmuniWeb Domain Security Test безопасники смогут проверять наличие данных своих компаний в даркнете.
По мере роста популярности биткойна в частности и криптовалюты в целом увеличивается количество криптовалютных бирж. По данным Cryptimi, в настоящее время насчитывается порядка 18 988 площадок для обмена криптовалюты, а по данным Bloomberg, доход криптовалютных бирж составляет $3 млн в день и $1 млрд в год. В связи с этим в игру активно включаются мелкие криптовалютные биржи, уделяющие безопасности недостаточно внимания.
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн
SecurityLab.ru
Из-за собственной халатности криптовалютные биржи рискуют потерять $18 млн
Криптовалютные биржи не уделяют должного внимания защите конфиденциальных данных.
Министерство обороны Японии начало расследование предположительной утечки данных, которая могла произойти в прошлом году в результате масштабной кибератаки на компанию Mitsubishi Electric Corp. Как сообщило японское издание Asahi Shimbun, злоумышленники могли получить доступ к информации, касающейся разработки гиперзвуковых ракет.
Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете
Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете
SecurityLab.ru
Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете
Кибератака могла быть осуществлена с целью промышленного шпионажа.
Компания Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack в DNS-серверах, с помощью которой злоумышленники могут тысячекратно усилить один DNS-запрос и осуществить DDoS-атаку на авторитетный DNS-сервер.
Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack
Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack
SecurityLab.ru
Microsoft выпустила уведомление безопасности для уязвимости NXNSAttack
Рекомендуется включить настройку, используемую DNS-серверами для предотвращения их использования в DDoS-атаках.
Компания Adobe выпустила внеплановое исправление для критической уязвимости (CVE-2020-9586) в приложении для создания живых анимационных видеороликов с захватом движения Adobe Character Animator. Эксплуатация уязвимости позволяет злоумышленнику удаленно выполнить код на уязвимой системе.
Adobe выпустила внеплановое исправление для критической уязвимости
Adobe выпустила внеплановое исправление для критической уязвимости
SecurityLab.ru
Adobe выпустила внеплановое исправление для критической уязвимости
RCE-уязвимость содержалась в приложении Adobe Character Animator.
Специалисты компании Qualys нашли способ эксплуатации известной (и очень старой) уязвимости в безопасном агенте доставки почты Qmail, позволяющий как локальное, так и удаленное выполнение кода.
Найден способ эксплуатации уязвимости в Qmail 15-летней давности
Найден способ эксплуатации уязвимости в Qmail 15-летней давности
SecurityLab.ru
Найден способ эксплуатации уязвимости в Qmail 15-летней давности
Уязвимость CVE-2005-1513 была раскрыта в 2005 году, но до сих пор остается неисправленной.
Депутаты Госдумы разработали законопроекты, в рамках которых предлагается ввести штрафы до 2 млн руб. и уголовную ответственность до семи лет за незаконный оборот цифровых финансовых активов, цифровой валюты и цифровых прав. Документы о внесении изменений в Кодекс об административных правонарушениях и Уголовный кодекс были направлены в Минэкономразвития.
Депутаты предложили ввести уголовную ответственность за незаконный оборот криптоактивов
Депутаты предложили ввести уголовную ответственность за незаконный оборот криптоактивов
SecurityLab.ru
Депутаты предложили ввести уголовную ответственность за незаконный оборот криптоактивов
Новые разработанные законопроекты определяют ответственность за нарушения в криптосфере.
В среду, 20 мая, компания Apple выпустила новую версию своей мобильной операционной системы iOS 13.5, а также обновление iOS 12.4.7 для более старых устройств, не поддерживающих iOS 13 или iPadOS 13.
Apple выпустила iOS 12.4.7 для старых устройств
Apple выпустила iOS 12.4.7 для старых устройств
SecurityLab.ru
Apple выпустила iOS 12.4.7 для старых устройств
Обновление только исправляет проблемы с безопасностью и не привносит никаких новых функций.
Израильский разработчик шпионского ПО NSO Group управлял web-доменом, замаскированным под сайт команды безопасности Facebook, чтобы обманом заставить пользователей нажимать на вредоносные ссылки и устанавливать ПО для взлома сотовых телефонов.
Разработчик шпионкого ПО маскировался под Facebook для помощи клиентам
Разработчик шпионкого ПО маскировался под Facebook для помощи клиентам
SecurityLab.ru
Разработчик шпионского ПО маскировался под Facebook для помощи клиентам
NSO Group с помощью вредоносных сайтов заражала устройства пользователей ПО Pegasus.
Повсеместное использование гаджетов и онлайн-сервисов, а также технологии big data предоставляют любому охотнику за информацией недостижимые ранее возможности. Как обезопасить себя, свой бизнес и клиентов? Мы хотим поговорить на эту актуальную тему и рассказать, какие проекты помогут объединиться всем экспертам отрасли для того, чтобы вместе противостоять тренду.
Охота за данными и топовые атаки The Standoff 2019
Охота за данными и топовые атаки The Standoff 2019
SecurityLab.ru
Охота за данными и топовые атаки The Standoff 2019
Повсеместное использование гаджетов и онлайн-сервисов, а также технологии big data предоставляют любому охотнику за информацией недостижимые ранее возможности
Исследователям безопасности компании Avast удалось получить неограниченный доступ к компонентам набора эксплоитов GhostDNS после того, как вредоносный пакет сам попался им «в руки».
«В руки» ИБ-экспертам попался исходный код GhostDNS
«В руки» ИБ-экспертам попался исходный код GhostDNS
SecurityLab.ru
«В руки» ИБ-экспертам попался исходный код GhostDNS
GhostDNS представляет собой набор эксплоитов для маршрутизаторов, который с помощью CSRF меняет настройки DNS.
Исследователь Дэвид Уэллс (David Wells) из компании Tenable обнаружил уязвимость (CVE-2020–5753) в защищенном мессенджере Signal, эксплуатация которой позволят злоумышленнику отслеживать местоположение пользователя.
Местоположение пользователей Signal можно отследить по звонку
Местоположение пользователей Signal можно отследить по звонку
SecurityLab.ru
Местоположение пользователей Signal можно отследить по звонку
Специалисты обнаружили уязвимость в защищенном мессенджере Signal.
Депутаты Госдумы приняли в третьем чтении закон «О едином федеральном информационном регистре, содержащем сведения о населении РФ».
Власти РФ создадут единый регистр сведений о населении
Власти РФ создадут единый регистр сведений о населении
SecurityLab.ru
Власти РФ создадут единый регистр сведений о населении
Ресурс позволит сократить сроки оказания государственных и муниципальных услуг.
Хакеры-«мстители» решили взять правосудие в свои руки и самостоятельно наказать «мошеннические» компании с помощью вымогательского ПО и DDoS-атак.
Хакеры-«мстители» атакуют мошенников
Хакеры-«мстители» атакуют мошенников
SecurityLab.ru
Хакеры-«мстители» атакуют мошенников
С помощью вымогательского ПО и DDoS-атак хакеры CyberWare атакуют компании, «мошенничающие с кредитами».
В четверг, 21 мая, израильские сайты массово подверглись кибератакам. Злоумышленники осуществили дефейс ресурсов, заменив их домашние страницы изображением Тель-Авива в огне. По данным Национального кибер-директората Израиля, жертвами кибератак стали сайты частных компаний, использующих определенную серверную операционную систему. Точное количество пострадавших ресурсов не уточняется, однако, как сообщают израильские СМИ, оно превышает 1 тыс. Ущерб от инцидента весьма незначительный.
Израильские сайты массово подверглись кибератакам
Израильские сайты массово подверглись кибератакам
SecurityLab.ru
Израильские сайты массово подверглись кибератакам
Злоумышленники осуществили дефейс, заменив домашние страницы изображением горящего Тель-Авива.
Специалисты из компании Bitdefender сообщили о вредоносной кампании по кибершпионажу, организованной киберпреступной группировкой Chafer APT (также известной как APT39 или Remix Kitten). Преступники ранее атаковали телекоммуникационную и туристическую отрасли на Ближнем Востоке с целью сбора конфиденциальной информации, служащей геополитическим интересам страны. По словам экспертов, некоторые кибератаки датируются 2018 годом.
Иранская APT атаковала критическую инфраструктуру в Кувейте и Саудовской Аравии
Иранская APT атаковала критическую инфраструктуру в Кувейте и Саудовской Аравии
SecurityLab.ru
Иранская APT атаковала критическую инфраструктуру в Кувейте и Саудовской Аравии
Chafer APT в ходе атак использовала социальную инженерию и различные вредоносные инструменты.