Šiandien „Sophos“ paskelbė keletą ataskaitų, pavadintų „Ramiojo vandenyno pakrante“, kuriose išsamiai aprašoma, kaip kibernetinio saugumo įmonė daugiau nei 5 metus kovojo su Kinijos grėsmės veikėjais, […]
Kategorija: TECHNOLOGIJOS
Technologijos apima pažangius sprendimus, kurie naudoja dirbtinį intelektą, daiktų internetą (IoT) ir automatizaciją, siekiant pagerinti kasdienio gyvenimo kokybę ir efektyvumą. Jos pasireiškia įvairiose srityse, tokiuose kaip išmanieji namai, sveikatos priežiūra, transportas ir pramonė. Pavyzdžiui, išmanieji namai leidžia nuotoliniu būdu valdyti apšvietimą, šildymą ar saugumo sistemas, o išmanieji miestai optimizuoja eismo srautus ir energijos naudojimą. Išmaniosios technologijos ne tik palengvina mūsų gyvenimą, bet ir prisideda prie tvaresnio ir efektyvesnio išteklių naudojimo.
„LottieFiles“ užpuolė npm tiekimo grandinės ataką, nukreiptą į vartotojų kriptovalifikaciją
„LottieFiles“ paskelbė, kad tam tikrose „npm“ paketo versijose yra kenkėjiško kodo, kuris ragina vartotojus prijungti savo kriptovaliutų pinigines, kad jas būtų galima ištuštinti. Kaip paaiškėjo […]
QNAP pataiso antrąją nulinę dieną, išnaudotą Pwn2Own, kad įgytų root
QNAP išleido saugos pataisas antrai nulinės dienos klaidai, kurią saugumo tyrinėtojai išnaudojo praėjusios savaitės „Pwn2Own“ įsilaužimo konkurse. Šis kritinis SQL injekcijos (SQLi) pažeidžiamumas, stebimas kaip […]
Naujos „Windows“ temos „zeroday“ gauna nemokamus neoficialius pataisymus
Dabar yra nemokamos neoficialios pataisos, skirtos naujam „Windows Themes“ nulinės dienos pažeidžiamumui, leidžiančiam užpuolikams pavogti taikinio NTLM kredencialus nuotoliniu būdu. NTLM buvo plačiai išnaudojamas NTLM […]
Naujas įrankis apeina naująją „Google Chrome“ slapukų šifravimo sistemą
Tyrėjas išleido įrankį, skirtą apeiti naują „Google“ taikomųjų programų šifravimo apsaugą nuo slapukų vagystės ir išgauti išsaugotus kredencialus iš „Chrome“ žiniatinklio naršyklės. Įrankį, pavadintą „Chrome-App-Bound-Encryption-Decryption“, […]
JAV teigia, kad Kinijos įsilaužėliai pažeidė kelis telekomunikacijų tiekėjus
FTB ir JAV kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA) atskleidė, kad Kinijos įsilaužėliai pažeidė komercinių telekomunikacijų paslaugų teikėjus Jungtinėse Valstijose. Pažeisti subjektai buvo įspėti, […]
Techninė ir programinė įranga blokuoja naują naujinimą
„Windows 11 24H2“ nepasiekiama tūkstančiams vartotojų dėl apsaugos arba suderinamumo apribojimų, kuriuos „Microsoft“ nustatė konkrečioms įrenginio ir programinės įrangos konfigūracijoms. „Microsoft“ nustato suderinamumo apribojimus konkretiems […]
Naujos Cisco ASA ir FTD funkcijos blokuoja VPN brutalios jėgos slaptažodžių atakas
„Cisco“ pridėjo naujų saugos funkcijų, kurios žymiai sumažina „Cisco ASA“ ir „Firepower Threat Defense“ (FTD) žiaurios jėgos ir slaptažodžių purškimo atakas, padeda apsaugoti tinklą nuo […]
Naujas „Windows“ tvarkyklės parašo apėjimas leidžia įdiegti branduolio „rootkit“.
Užpuolikai gali sumažinti „Windows“ branduolio komponentų versiją, kad apeitų saugos funkcijas, tokias kaip tvarkyklės parašo vykdymas, ir visiškai pataisytose sistemose įdiegtų šaknų rinkinius. Tai įmanoma […]
„Black Basta“ išpirkos reikalaujanti programa „Microsoft Teams“ veikia kaip IT palaikymas, siekiant pažeisti tinklus
„BlackBasta“ išpirkos reikalaujančios programos operacija perkėlė savo socialinės inžinerijos atakas į „Microsoft Teams“, prisistačiusi kaip įmonių pagalbos tarnybos, susisiekiančios su darbuotojais, kad padėtų jiems vykstant […]