Архив тэгов: уязвимости

Уязвимость безопасности Apple Vision Pro была исправлена

Обнародованы детали уязвимости безопасности, которая была исправлена и затрагивала гарнитуру смешанной реальности Apple Vision Pro. В случае успешной атаки злоумышленники могли бы перехватить данные, вводимые с виртуальной клавиатуры устройства. Атака получила название GAZEploit и была зарегистрирована под идентификатором CVE CVE-2024-40865. Согласно исследованию, проведенному специалистами из Университета Флориды, команды CertiK Skyfall и Техасского технологического университета, GAZEploit позволяет получить биометрические данные, связанные с движением глаз, чтобы восстановить текст, набранный пользователем с помощью взгляда. Уязвимость связана с текстовым вводом…
Читать далее

Вредоносное ПО Ajina.Banker активно распространяется через сеть Telegram-каналов

С ноября 2023 года наблюдается новая угроза в виде вредоносного ПО для Android под названием Ajina.Banker, целью которого является сбор финансовых данных и перехват двухфакторной аутентификации (2FA). Компания Group-IB из Сингапура, обнаружившая эту угрозу в мае 2024 года, сообщила, что вредоносное ПО распространяется через сеть Telegram-каналов, маскирующихся под легитимные банковские, платежные и государственные приложения, а…
Читать далее

Microsoft обвиняет северокорейских хакеров в эксплуатации уязвимости в браузере Google Chrome

Команда по анализу угроз компании Microsoft сообщает, что известная северокорейская хакерская группа ответственна за эксплуатацию уязвимости удаленного выполнения кода в браузере Chrome, которую Google устранил ранее в этом месяце. Согласно новой информации от Microsoft, организованная группа хакеров, связанная с правительством Северной Кореи, была уличена в использовании эксплойтов нулевого дня для эксплуатации уязвимости путаницы типов в…
Читать далее

Кибератака Mr.Green Gaming стала причиной утечки данных 27 000 пользователей

Недавняя кибератака на платформу Mr. Green Gaming, принадлежащую компании William Hill, стала причиной утечки данных, затронувшей около 27 000 пользователей. В результате этой атаки хакеры получили доступ к чувствительной информации, включая имена, адреса электронной почты и пароли пользователей. Эта информация может быть использована для последующих киберпреступлений, таких как фишинг или попытки взлома других аккаунтов. Компания…
Читать далее