Vigolium сканер уязвимостей с открытым исходным кодом

Vigolium — сканер уязвимостей с открытым исходным кодом, сочетающий детерминированное Сканирование с аудитом на основе искусственного интеллекта, — в этом месяце выпустил свою первую версию с открытым исходным кодом. Проект включает 235 модулей сканера и среду выполнения агента olium, работающую в процессе, которая обеспечивает автономное обнаружение конечных точек, планирование атак и классификацию обнаруженных уязвимостей...

В старых моделях iPhone обнаружена неустранимая уязвимость безопасности

Вы до сих пор пользуетесь iPhone 11, XS, XR или SE? Если да, у меня для вас плохие новости. Да, обнаружена ещё одна уязвимость, и Apple не может исправить её с помощью одного из своих обычных обновлений...

Данные клиентов LastPass были украдены в очередной раз

Компания LastPass сообщила, что злоумышленники использовали токены OAuth, похищенные в результате атаки на цепочку поставок, направленной против Klue — платформы рыночной аналитики, интегрированной с системами CRM и инструментами продаж в различных организациях, — для получения доступа к данным клиентов, хранящимся в среде Salesforce...

Найдена опасная уязвимость в Ubiquiti UniFi

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) предупреждает о том, что Хакеры активно используют уязвимости в ОС Ubiquiti UniFi и серверах Lantronix, преобразующих последовательный интерфейс в Ethernet...

Новое вредоносное ПО для mac OS для кражи данных маскируется под официальные инструменты Apple

Исследователи в области безопасности сообщают, что новое шпионское ПО для MacOS под названием SHub Reaper маскируется под программное обеспечение Apple для защиты, чтобы похищать пароли, данные криптовалютных кошельков и конфиденциальные файлы...

В MS Exchange найдена уязвимость «нулевого дня»

Компания Microsoft опубликовала рекомендации по устранению уязвимости Exchange Server высокой степени опасности, которая использовалась в атаках, позволяющих злоумышленникам выполнять произвольный код с помощью межсайтового скриптинга (XSS) при нацеливании на пользователей Outlook в веб-версии...

Quasar - новое скрытое вредоносное ПО Linux нацелено на разработчиков программного обеспечения

Quasar - новое скрытое вредоносное ПО Linux нацелено на разработчиков программного обеспечения Ранее не зафиксированная уязвимость для Linux под названием Quasar Linux (QLNX) нацелен на системы разработчиков и сочетает в себе функции руткита, бэкдора и средства для кражи учетных данных...

Вредоносная программа CloudZ использует уязвимость в Microsoft Phone Link для кражи SMS и одноразовых паролей

В новой версии инструмента удаленного доступа (RAT) CloudZ используется ранее неизвестный вредоносный плагин под названием Pheno, который перехватывает соединение Microsoft Phone Link с целью кражи конфиденциальных данных с мобильных устройств...