В репозитории PyPI найден опасный пакет automslc для несанкционированного доступа к Deezer

Яркая иллюстрация змея, вокруг которого летают бинарные коды и логотип Python.

Специалисты по кибербезопасности компании Socket выявили серьезную угрозу в популярном репозитории Python-пакетов PyPI. Вредоносный пакет automslc, накопивший более 100 000 загрузок с 2019 года, использовался для несанкционированного доступа к музыкальному стриминговому сервису Deezer и скачивания защищенного контента. Механизм работы вредоносного пакета Исследование показало, что automslc содержит жестко закодированные учетные данные для доступа к Deezer — … Читать далее

Have I Been Pwned пополнил базу данными 284 млн аккаунтов из логов инфостилеров

Графика с хакером и символами кибербезопасности на фоне города.

Сервис Have I Been Pwned (HIBP), специализирующийся на агрегации информации об утечках конфиденциальных данных, существенно расширил свою базу. В нее добавлено более 284 миллионов скомпрометированных учетных записей, полученных из логов различных инфостилеров, которые распространялись через мессенджер Telegram. Масштабный анализ похищенных данных Основатель проекта HIBP Трой Хант провел детальный анализ массива данных объемом 1,5 терабайта, обнаруженного … Читать далее

Отключение uBlock Origin в Chrome: анализ перехода на Manifest V3 и его последствия для безопасности

Футуристический городской пейзаж с людьми и светящимися окнами.

Google активизирует процесс принудительного перехода на новую платформу расширений Manifest V3, что приводит к массовому отключению популярных инструментов безопасности, включая всемирно известный блокировщик рекламы uBlock Origin. Данные изменения вызывают серьезную обеспокоенность в сообществе специалистов по информационной безопасности. Технические особенности и ограничения Manifest V3 Manifest V3 представляет собой обновленную архитектуру для браузерных расширений Chrome, которая, согласно … Читать далее

Apple прекращает работу Advanced Data Protection в Великобритании в ответ на требования властей

Логотип Apple среди механических деталей и облаков, с руками, тянущимися к нему.

Компания Apple приняла решение отключить функцию Advanced Data Protection (ADP) на территории Великобритании после того, как местные власти потребовали создать бэкдор для доступа к зашифрованным пользовательским данным. Это решение значительно повлияет на уровень защиты конфиденциальной информации британских пользователей экосистемы Apple. Предыстория конфликта По данным The Washington Post, британское правительство выпустило секретную директиву, требующую от Apple … Читать далее

Обнаружена изощренная фишинговая атака через официальные уведомления PayPal

Парадоксальный мир с яркими облаками и загадочной коробкой.

Специалисты по кибербезопасности выявили новую масштабную фишинговую кампанию, в которой злоумышленники эксплуатируют легитимную функциональность PayPal для рассылки поддельных уведомлений о покупках. Особенность атаки заключается в том, что мошеннические письма отправляются с официального адреса [email protected], успешно проходя все проверки подлинности. Механика фишинговой атаки Злоумышленники используют функцию «подарочных адресов» (gift address) в PayPal, позволяющую добавлять дополнительные адреса … Читать далее

Эксперты обнаружили новую программу-вымогатель Anubis с инновационной бизнес-моделью

Компьютер с замком окружённый фигурами в капюшонах и технологическими элементами.

Специалисты по кибербезопасности выявили новую программу-вымогатель Anubis, действующую по модели Ransomware-as-a-Service (RaaS). Особенность этой угрозы заключается в инновационном подходе к монетизации кибератак, включающем три различные бизнес-модели для потенциальных операторов. Происхождение и особенности Anubis По данным исследователей компании Kela, за разработкой Anubis стоят опытные киберпреступники, предположительно бывшие участники других хакерских группировок. Первое упоминание о новой RaaS-программе … Читать далее

В Veeam Service Provider Console выявлена и устранена опасная уязвимость SSRF

Цифровая иллюстрация вируса с элементами технологий и космоса.

Специалисты компании Positive Technologies выявили серьезную уязвимость в платформе Veeam Service Provider Console, широко используемой провайдерами услуг резервного копирования и аварийного восстановления данных. Обнаруженная брешь безопасности, получившая идентификатор CVE-2024-45206 и оценку 6,3 по шкале CVSS, позволяла осуществлять атаки типа Server-Side Request Forgery (SSRF) на внутренние сети организаций. Технические детали уязвимости Уязвимость затронула версии Veeam Service … Читать далее

Исследователи обнаружили серьезную уязвимость в системе китайской интернет-цензуры

Замковая структура на фоне светящихся технологий и абстрактных узоров.

Группа экспертов по информационной безопасности выявила критическую уязвимость в системе «Великий китайский файрвол», позволившую получить беспрецедентный доступ к данным о его внутренней работе. Уязвимость, названная Wallbleed, была обнаружена в 2021 году и использовалась исследователями на протяжении почти трех лет для детального изучения механизмов китайской системы интернет-фильтрации. Механизм работы уязвимости Wallbleed затрагивает подсистему DNS-инъекций файрвола, отвечающую … Читать далее

Qualcomm расширяет поддержку безопасности Android-устройств до 8 лет

Изображение андроида с замком на фоне разноцветных треугольников.

Компания Qualcomm объявила о стратегическом партнерстве с Google, направленном на значительное улучшение долгосрочной поддержки безопасности Android-устройств. Новая инициатива позволит производителям смартфонов обеспечивать своим пользователям критически важные обновления программного обеспечения и безопасности на протяжении восьми лет. Расширенная поддержка для флагманских устройств В первую очередь программа затронет устройства на базе новейшего процессора Snapdragon 8 Elite. Будущие флагманские … Читать далее

Критическая несовместимость Windows 11 24H2 с AutoCAD 2022 приводит к блокировке обновления

Яркое изображение с элементами технологий и компьютеров на фоне солнечного цвета.

Microsoft объявила о временной приостановке распространения обновления Windows 11 версии 24H2 для систем с установленным программным обеспечением AutoCAD 2022. Данное решение принято в связи с выявленной критической проблемой совместимости, которая делает невозможным запуск популярного инженерного ПО после установки обновления операционной системы. Масштаб проблемы и затронутые версии Согласно официальному заявлению Microsoft, проблема совместимости затрагивает исключительно различные … Читать далее