Cisco устранила критическую уязвимость в точках доступа URWB с максимальным уровнем опасности

Силуэт человека с чемоданом на фоне цифрового туннеля и значка Wi-Fi.

Специалисты компании Cisco выявили и устранили критическую уязвимость в промышленных точках доступа Ultra-Reliable Wireless Backhaul (URWB). Обнаруженная проблема, получившая идентификатор CVE-2024-20418, имеет максимальный уровень опасности — 10 баллов по шкале CVSS, что указывает на серьезную угрозу безопасности корпоративных сетей. Технические детали уязвимости Уязвимость обнаружена в веб-интерфейсе Cisco Unified Industrial Wireless Software и связана с недостаточной … Читать далее

Опасный Python-пакет похищал учетные данные AWS на протяжении трех лет

Человек в костюме идет по платформе, окруженный яркими элементами, символизирующими идеи и технологии.

Специалисты по кибербезопасности компании Socket выявили серьезную угрозу в репозитории Python Package Index (PyPI). Вредоносный пакет под названием fabrice, маскировавшийся под популярную библиотеку fabric, незаметно похищал учетные данные Amazon Web Services (AWS) на протяжении почти трех лет. За это время пакет был загружен более 37 100 раз. Механизм работы вредоносного пакета Злоумышленники использовали технику тайпсквоттинга, … Читать далее

В Telegram обнаружена масштабная кампания по распространению трояна DarkMe

Фантастическая сцена с единорогом, облаками, планетами и людьми на набережной.

Специалисты «Лаборатории Касперского» выявили новую масштабную кибератаку, в ходе которой злоумышленники распространяют троян DarkMe через популярные Telegram-каналы финансовой тематики. География атак охватывает более 20 стран, включая Россию, что свидетельствует о серьезности угрозы для пользователей мессенджера. Механизм распространения и функционал трояна Злоумышленники используют изощренную тактику распространения вредоносного ПО, прикрепляя к постам в Telegram архивы с файлами … Читать далее

JPMorgan Chase подает в суд на клиентов за эксплуатацию уязвимости в банкоматах

Огромный зал с колоннами, окруженный абстрактными структурами и сидящими людьми.

Крупнейший американский финансовый конгломерат JPMorgan Chase & Co инициировал судебные разбирательства против клиентов, незаконно получивших доступ к значительным суммам через банкоматы компании. Этот шаг стал ответом на масштабную эксплуатацию уязвимости в системе обработки чеков, информация о которой получила вирусное распространение в социальных сетях летом 2023 года. Анатомия «глюка бесконечных денег» Уязвимость, получившая неофициальное название «глюк … Читать далее

Критическая уязвимость в маршрутизаторах Arcadyan: эксперты предупреждают о рисках

Уникальный арт-объект, вдохновленный технологией и сетью.

В мире кибербезопасности обнаружена новая серьезная угроза. Независимый исследователь выявил критическую уязвимость в маршрутизаторах тайваньской компании Arcadyan, которая может позволить злоумышленникам получить полный контроль над устройствами. Эта находка вызывает серьезную обеспокоенность у экспертов по информационной безопасности и пользователей. Детали уязвимости CVE-2024-41992 Уязвимость, получившая идентификатор CVE-2024-41992, представляет собой возможность внедрения команд в маршрутизаторы Arcadyan. Проблема связана … Читать далее

Суд вынес приговор по делу хакерской группы REvil: анализ ситуации и последствия для кибербезопасности

Сцена в зале суда с голограммой и цифровыми элементами.

В Санкт-Петербурге завершился судебный процесс над предполагаемыми участниками известной хакерской группы REvil, привлекший внимание экспертов по кибербезопасности во всем мире. Четверо обвиняемых были признаны виновными и приговорены к различным срокам лишения свободы, в то время как дело в отношении еще четырех подозреваемых выделено в отдельное производство. Предыстория дела REvil Группировка REvil, известная своими масштабными кибератаками … Читать далее

Уязвимости ChatGPT-4o: Новые Методы Обхода Защиты AI-Моделей

Человек за компьютером в высокотехнологичном сетевом пространстве.

В мире искусственного интеллекта и кибербезопасности произошло значимое событие: исследователь Марко Фигероа обнаружил способы обхода защитных механизмов модели OpenAI GPT-4o. Это открытие поднимает важные вопросы о безопасности современных AI-систем и потенциальных рисках их использования. Новые методы обхода защиты ChatGPT-4o Фигероа продемонстрировал две эффективные техники преодоления ограничений ChatGPT-4o: 1. Использование шестнадцатеричного формата Исследователь успешно обошел защиту, … Читать далее

LightSpy: эволюция опасного iOS-вредоноса и его новые деструктивные возможности

Яркое и фантастическое изображение, показывающее смартфон с замком и цветными облаками.

Эксперты по кибербезопасности из компании ThreatFabric обнаружили новую, значительно усовершенствованную версию вредоносного ПО LightSpy, нацеленного на устройства Apple iOS. Это открытие вызывает серьезную обеспокоенность в сфере информационной безопасности, учитывая расширенные возможности малвари и потенциальную угрозу для пользователей iPhone. История и эволюция LightSpy LightSpy впервые привлек внимание специалистов по безопасности в 2020 году, когда «Лаборатория Касперского» … Читать далее

Кампания Phish n’ Ships: Масштабная атака на интернет-магазины и покупателей

Парусник плывёт на воде, окружённый цифровыми символами и образами.

Специалисты по кибербезопасности из компании Human Security раскрыли детали масштабной вредоносной кампании под названием Phish n’ Ships, которая активно действует с 2019 года. Эта изощренная атака нацелена на интернет-магазины и их клиентов, используя сложную схему обмана для кражи личных данных и денежных средств пользователей. Механизм атаки: от взлома до обмана Злоумышленники начинают свою операцию с … Читать далее

Критическая уязвимость в qBittorrent: 14 лет без проверки SSL-сертификатов

Гигантская лупа фокусируется на средневековом замке с цифровыми элементами.

В популярном BitTorrent-клиенте qBittorrent обнаружена критическая уязвимость, которая существовала более 14 лет. Проблема связана с отсутствием проверки SSL/TLS сертификатов, что потенциально позволяло злоумышленникам проводить атаки типа «человек посередине» (man-in-the-middle). Разработчики устранили уязвимость в версии 5.0.1, выпущенной 28 октября 2024 года, однако многие пользователи могут все еще использовать уязвимые версии программы. Детали уязвимости Уязвимость была обнаружена … Читать далее