Архив тэгов: Россия

Microsoft: поддержка Windows Server 2012 заканчивается в октябре 2023 года

  Microsoft напомнила клиентам, что срок продленной поддержки Windows Server 2012/2012 R2 (EOS) истекает в следующем году, 10 октября 2023 года. Выпущенная в октябре 2012 года, Windows Server 2012 уже десятый год используется, и уже более трех лет назад, 9 октября 2018 года, она уже достигла основной даты окончания. Редмонд также сообщил сегодня, что Microsoft…
Читать далее

Подтвержденные учетные записи Twitter взломаны для отправки поддельных уведомлений о приостановке работы платформы

  Злоумышленники взламывают проверенные учетные записи Twitter, чтобы отправлять поддельные, но хорошо написанные сообщения о блокировке, которые пытаются украсть учетные данные других проверенных пользователей. Твиттер проверяет учетные записи, если они считаются влиятельными лицами, знаменитостями, политиками, журналистами, активистами, а также государственными и частными организациями. Чтобы получить проверенный «синий значок», пользователи Twitter должны подать заявку на проверку…
Читать далее

Ошибку нулевого дня Sophos Firewall использовали за несколько недель до исправления

Китайские хакеры использовали эксплойт нулевого дня для критической уязвимости в Sophos Firewall, чтобы скомпрометировать компанию и взломать облачные веб-серверы, которыми управляет жертва. Тем временем проблема с безопасностью была устранена, но различные злоумышленники продолжали использовать ее для обхода аутентификации и удаленного запуска произвольного кода в нескольких организациях. 25 марта Sophos опубликовала бюллетень по безопасности о CVE-2022-1040,…
Читать далее

Хакеры используют уязвимости Telerik трехлетней давности для развертывания Cobalt Strike

  Злоумышленник, известный как Blue Mockingbird, использует уязвимости пользовательского интерфейса Telerik для компрометации серверов, установки маяков Cobalt Strike и майнинга Monero путем захвата системных ресурсов. Уязвимость, использованная злоумышленником, — CVE-2019-18935, приводит к удаленному выполнению кода в библиотеке пользовательского интерфейса Telerik для ASP.NET AJAX. Тот же злоумышленник был замечен в атаке на уязвимые серверы Microsoft IIS,…
Читать далее