Архив тэгов: критические уязвимости

Выявлена новая вредоносная компания для майнинга криптовалют на Linux

Исследователи в области кибербезопасности выявили новую вредоносную кампанию, нацеленную на системы Linux для использования мощностей компьютеров в незаконном майнинге криптовалют. По информации компании Aqua, специализирующейся на облачной безопасности, эта активность затрагивает серверы Oracle Weblogic и направлена на распространение вредоносного ПО, известного как Hadooken. Так, при запуске Hadooken устанавливается вредоносная программа Tsunami и активируется криптомайнер. Атаки…
Читать далее

Microsoft исправляет три критичные уязвимости в системе безопасности Windows

Во вторник компания Microsoft объявила о выявлении трех новых уязвимостей в системе безопасности Windows, которые уже активно используются злоумышленниками. Эти уязвимости были выявлены в ходе подготовки сентябрьского обновления Patch Tuesday 2024 года. Ежемесячное обновление безопасности закрывает 79 уязвимостей, среди которых семь оценены как «Критические», 71 — как «Важные», и одна — как «Умеренная». Кроме того,…
Читать далее

Аккаунт в X крупного криптопроекта Near Protocol взломан

Вчера аккаунт криптовалютного проекта Near Protocol в социальной сети X (бывший Twitter) подвергся взлому. Взломщики разместили несколько странных сообщений, в том числе видео с азбукой Морзе, в котором было зашифровано послание «Тьма наступает» («Darkness is coming»). Эти сообщения вызвали недоумение среди пользователей, так как кроме видео были опубликованы и другие загадочные фразы, написанные искажённым шрифтом,…
Читать далее

Microsoft обвиняет северокорейских хакеров в эксплуатации уязвимости в браузере Google Chrome

Команда по анализу угроз компании Microsoft сообщает, что известная северокорейская хакерская группа ответственна за эксплуатацию уязвимости удаленного выполнения кода в браузере Chrome, которую Google устранил ранее в этом месяце. Согласно новой информации от Microsoft, организованная группа хакеров, связанная с правительством Северной Кореи, была уличена в использовании эксплойтов нулевого дня для эксплуатации уязвимости путаницы типов в…
Читать далее