Тысячи организаций в опасности: критическая уязвимость в Netwrix Auditor позволяет злоумышленникам выполнять произвольный код

уязвимость Bishop Fox Active Directory Netwrix Auditor
Уязвимость была обнаружена специалистами из Bishop Fox.

Тысячи организаций в опасности: критическая уязвимость в Netwrix Auditor позволяет злоумышленникам выполнять произвольный код

Netwrix Auditor – это ПО, которое позволяет организациям контролировать свою IT-инфраструктуру (Active Directory, Exchange, файловые серверы, SharePoint, VMware и другие системы). В настоящее время им пользуются более 11000 организаций по всему миру.
подробнее >>>>

Выпуск новой версии Linux задерживается из-за нескольких ошибок

Retbleed Linux Линус Торвальдс Intel AMD GPU
Недостатки Linux 5.19 связаны с чипами Intel и AMD
Выпуск новой версии Linux задерживается из-за нескольких ошибок

Разработчики ядра Linux исправили ошибку спекулятивного выполнения Retbleed в старых чипах Intel и AMD, но исправления заняли много времени, поэтому выпуск следующей версии Linux задерживается на неделю.


подробнее >>>>

Создан Python–пакет, делающий новостные статьи менее предвзятыми с помощью ИИ

Python искусственный интеллект Dbias Канада Индия Китай Австралия Google
Пакет был совместно разработан исследователями из Канады, Индии, Китая и Австралии.

Создан Python–пакет, делающий новостные статьи менее предвзятыми с помощью ИИ

Система, названная Dbias, использует различные технологии машинного обучения и базы данных для создания трехэтапного кругового рабочего процесса, который исправляет текст до тех пор, пока он не станет объективным или нейтральным.
подробнее >>>>

ИИ помогает создать атаки с усилением DNS

глубокое обучение состязательные атаки искусственный интеллект
Исследователи, подтвердили ненадежность методов глубокого обучения для обнаружения DDoS-атак с усилением DNS и их уязвимость к атакам со стороны противника.

ИИ помогает создать атаки с усилением DNS

Искусственный интеллект в последнее время активно применяется в сфере кибербезопасности. Новейшие разработки в области ИИ используются по обе стороны киберфронта.
подробнее >>>>

США стала мишенью агрессивной кампании программ-вымогателей

атака здравоохранение вымогательское ПО США
Взломы выводят из строя оборудование и мешают работе скорой помощи.

США стала мишенью агрессивной кампании программ-вымогателей

На прошлой неделе власти США предупредили, что с 2021 года больницы по всей территории США стали мишенью агрессивной кампании программ-вымогателей, исходящей из Северной Кореи.
Согласно отчету агентства кибербезопасности Sophos, число атак программ-вымогателей на медицинские организации увеличилось на 94% с 2021 по 2022 год.
подробнее >>>>

Никаких твитов: Twitter не работал у десятков тысяч пользователей по всему миру

Twitter Android iOS неисправность социальная сеть
Неисправность затронула сайт Twitter, приложение на Android и iOS, а также сервисы по типу TweetDeck.

Никаких твитов: Twitter не работал у десятков тысяч пользователей по всему миру

Вчера, начиная с 16 часов по московскому времени, десятки тысяч пользователей сообщили о неполадках на сайте Downdetector. Неполадки были исправлены примерно через час, но только в 20:30 по московскому времени команда Twitter опубликовала сообщение, в котором говорилось, что проблема с подключением к соцсети решена.
подробнее >>>>

Мал да удал: богомол способен атаковать со скоростью 26 млн. запросов в секунду

ботнет M?ris mantis Cloudflare IoT DDoS HTTPS HTTP
Cloudflare предотвратила крупнейшую DDoS-атаку в истории

Мал да удал: богомол способен атаковать со скоростью 26 млн. запросов в секунду

Согласно отчету Cloudflare , в июне компания предотвратила атаку со скоростью 26 млн. запросов в секунду (RPS). Cloudflare рассказала, что за атакой стоял ботнет , который организация назвала «Mantis» и заявила, что это следующий этап эволюции ботнета Meris .
подробнее >>>>

Новая группа Holy Ghost: связь с Lazarus и Ким Чен Ыном

Lazarus Северная Корея Holy Ghost DEV-0530 вымогательское ПО выкуп шифрование
Вымогатели используют инструменты Lazarus и требуют небольшие суммы от жертв

Новая группа Holy Ghost: связь с Lazarus и Ким Чен Ыном

Уже более года северокорейские хакеры проводят вымогательскую кампанию HolyGhost, атакуя малый бизнес в разных странах. Исследователи Microsoft Threat Intelligence Center (MSTIC) отслеживают группировку Holy Ghost как DEV-0530.
подробнее >>>>

Бывший инженер ЦРУ осужден за крупнейшую утечку секретной информации WikiLeaks

ЦРУ США ФБР утечка данных WikiLeaks
Спустя 2 года после начала расследования вина экс-сотрудника была доказана

Бывший инженер ЦРУ осужден за крупнейшую утечку секретной информации WikiLeaks

Бывший инженер-программист ЦРУ 13 июля был осужден за утечку секретной информации WikiLeaks, что стало одной из самых крупных краж подобного рода в истории ЦРУ.
Присяжные федерального суда Манхэттена признали 33-летнего Джошуа Шульте виновным в 8-ми обвинениях в шпионаже и 1-ом обвинении в « утечке из Убежища 7 ».
подробнее >>>>

Твит-эксплойт обнаружен в macOS

Apple Microsoft macOS эксплоит песочница Microsoft 365 Defender
С помощью короткого кода можно обойти ограничения безопасности macOS

Твит-эксплойт обнаружен в macOS

Microsoft опубликовала код эксплойта для уязвимости в macOS, которая может помочь злоумышленнику обойти ограничения песочницы и запустить код в системе. Компания опубликовала технические подробности проблемы безопасности CVE-2022-26706 и объяснила, как можно обойти правила песочницы приложения macOS, чтобы позволить вредоносному макрокоду в документах Word выполнять команды на машине.
подробнее >>>>