Хакеры начали использовать недавно исправленную критическую уязвимость, отслеживаемую как CVE-2022-30525, которая затрагивает брандмауэр Zyxel и VPN-устройства для предприятий. Успешная эксплуатация позволяет злоумышленнику удаленно вводить произвольные команды без аутентификации. Уязвимость была обнаружена Джейкобом Бейнсом, ведущим исследователем безопасности в Rapid7, который объясняет в кратком техническом отчете, как уязвимость может быть использована в атаках. В среду тестирования на…
Читать далееПоддельные боты Binance NFT Mystery Box крадут криптовалютные кошельки жертв
Новая кампания RedLine по распространению вредоносного ПО продвигает на YouTube поддельных ботов Binance NFT, чтобы заразить людей вредоносной программой для кражи информации из репозиториев GitHub. Загадочные коробки Binance — это наборы случайных невзаимозаменяемых токенов (NFT), которые люди покупают в надежде получить уникальный или редкий предмет по выгодной цене. Некоторые из NFT, найденные в этих…
Читать далееОбновление для Windows 10 и 11 «сломало» все популярные браузеры
После выхода обновления KB5012599 в сети начали появляться многочисленные жалобы о критической ошибке с кодом 0xc0000022 при попытке запуска Chrome, Edge или Firefox. Проблема актуальна для Windows 10 и Windows 11, но проявляется не у всех пользователей. Проблема связана с конфликтом между файлами обновления и антивирусными приложениями. Компания ESET уже подтвердила, что работает над…
Читать далееИранские хакеры разоблачены в целенаправленной шпионской кампании
Аналитики угроз обнаружили новую атаку, приписываемую иранской хакерской группе, известной как группа APT34 или Oilrig, которая нацелилась на иорданского дипломата с помощью специально созданных инструментов. Атака включала в себя передовые методы антиобнаружения и антианализа и имела некоторые характеристики, указывающие на длительную и тщательную подготовку. Исследователи безопасности в Fortinet собрали доказательства и артефакты атаки в мае…
Читать далее