Vidensbase

BlackMatter ransomware-ofre får gratis dekrypteringsnøgle

Blackmatter ransomware-logoofre får gratis dekrypteringsnøgle

Først opdaget i juli 2021, BlackMatter er ransomware-as-a-service (RAAS) værktøj. Det lader ransomwarens kriminelle få økonomisk gevinst fra deres datterselskaber (altså BlackMatter-skuespillere) som udnytter det mod ofre. Denne ransomware-gruppe kan være en mulig rebrand af DarkSide, en RaaS-bande, der var i drift fra september 2020 til og med maj 2021. BlackMatter målrettede adskillige U.S. organizations and demanded ransom payments

Læs mere »

Fake Squid Game app spreder Joker malware

Fake Squid Game app spreder Joker malware

Joker-malware-distributører udnytter navnet på en populær Netflix-serie. Den blev fundet i Play Butik af en Twitter-bruger ved navn ReBenks (ændrede sit kaldenavn kort efter). Senere, malware-forskeren bekræftede, at appen er inficeret med den berygtede Joker-malware. Google har allerede fjernet den fra sin app-butik, men efter sigende er appen overstået 5,000 Downloads …

Læs mere »

Google retter fire fejl i Chrome -browseren

For nylig fik Chrome Browser -brugere en ny opdatering af browseren. Den nyeste konstruktion går efter antallet 94.0.4606.81 til Windows OS, macOS og Linux. Det vil være tilgængeligt i de næste par uger for alle Chrome -browsere. The update is one of the means for the company to protect its users from recently discovered bugs in the Chrome

Læs mere »

Discord-virus. Programmører er også under angreb.

Discord-virus. Programmører er også under angreb.

Discord-virus er en spammingkampagne, der finder sted i Discord – en populær kommunikationsplatform. Brugere rapporterer tvivlsomme beskeder fra fremmede, der tilbyder at deltage i en generøs gave, eller at bruge Nitro-funktioner gratis. Links i sådanne meddelelser fører til download af malware. Lad os finde ud af, hvordan denne fidus gøres. Discord-virus: hvordan og hvorfor …

Læs mere »

Dogecoin fidus. Sådan fungerer dette kryptokurrency-svindel?

Dogecoin fidus. Sådan fungerer dette kryptokurrency-svindel?

Dogecoin-fidusen er endnu et eksempel på onlinebedrageri, som blev enormt populær sidste gang. Denne måde at tjene penge er altid i aktiv brug. imidlertid, i de sidste to måneder har svindlere vist en utrolig aktivitetsforøgelse. I dette indlæg, Jeg viser dig den ordning, der bruges af Dogecoin-fidusen, and also explain why that fraud may

Læs mere »

Facebook-virus – en moderne spam-kampagne.

Facebook-virus - en moderne spam-kampagne.

Facebook-virus er et almindeligt navn for spam, der i dag sendes massivt gennem Facebook. Disse meddelelser indeholder tvivlsomme links, hvilket fører til malware-downloads. I dette indlæg, vil du se de fulde oplysninger om Facebook-virussen, og beskrivelsen af ​​dens mekanisme. Facebook-virus spam-beskeder – hvad er de? Mens du chatter på Facebook, du kan blive mærkelig …

Læs mere »

Bitcoin minearbejder virus – Hvad er det?

minearbejder

Bitcoin minearbejder virus, også kendt som trojan-minearbejder, er en type computervirus, der bruger din computer til at udvinde kryptovalutaer. Denne proces kan føre til uønskede konsekvenser, såsom forsinkelsesspidser, forringelse af ydeevne, eller endda komponentfejl. I denne artikel, Jeg vil fortælle dig, hvordan du opdager malware-tilstedeværelsen på din pc, og også hjælper dig med at fjerne …

Læs mere »

GrandSteal virus – hvordan du sletter effektivt?

GrandSteal virus

Denne artikel vil give dig med instruktioner til at slippe af GrandSteal virus fuldt fra dine Windows-computere. Bemærk, at GrandSteal er en malware, der repræsenterer en væsentlig risiko for sikkerheden af ​​dine personlige oplysninger. Så, fjerne GrandSteal er et must-do punkt på din dagsordenen i dag. GrandSteal kan stjæle en masse vigtige oplysninger på din harddisk. …

Læs mere »

Parallax RAT instruktioner fjernelse.

Parallax RAT-detektion på VirusTotal

Denne guide vil give dig mere detaljerede oplysninger om Parallax RAT. Du får en klar forståelse af, hvorfor Parallax RAT fortjener øjeblikkelig fjernelse. Vejledningen forklarer også, hvad andre sikkerhedsprogrammer nævner vedrørende denne type infektion. Parallax står for navnet på et fjernadministrationsværktøj (kort forkortet som RAT). Det kan fås på flere …

Læs mere »

En sårbarhed i Microsoft Authorization System Giver Hacking Accounts

Microsoft Authorization System Sårbarhed

Sikkerhed forskere fra det israelske selskab CyberArk opdaget en sårbarhed i tilladelsen systemet Microsoft, som gør det muligt hacking konti. Denne sårbarhed findes i Microsoft Azure-skytjenesten. Problemet påvirker visse applikationer, der bruger Microsoft OAuth 2.0 protokol tilladelse, og dets funktion tillader skabe tokens for ind i systemet. På denne måde, angribere kan tage kontrol over …

Læs mere »

Eksperter tvivler på effektiviteten af ​​CVE-databasen

Eksperter tvivler på effektiviteten af ​​CVE

Eksperter er i tvivl om effektiviteten af ​​CVE-databasen og rådede forskere om ikke kun at stole på denne trusseldatabase, når de scanner efter sårbarheder i systemet. Som det fremgår af rapporten fra virksomheden Risk Based Security, en sådan løsning vil få IT-fagfolk til at gå glip af næsten en tredjedel af alle sårbarheder. ”Hvis din organisation i øjeblikket er afhængig af …

Læs mere »

IS-specialister udgivet en udnytte for RCE problem i Apache Solr

Exploit for RCE i Apache Solr

I sommeren i år, en informationssikkerhedsforsker kendt som jnyryan opdagede et problem i Apache Solr. Nu, sikkerhed fagfolk har udgivet en udnytte for RCE problem i Apache Solr. Sårbarheden blev skjult i konfigurationsfilen solr.in.sh, der som standard er inkluderet i alle versioner af Solr. Så, standardkonfigurationen indebærer de medfølgende ekstraudstyr ENABLE_REMOTE_JMX_OPTS, …

Læs mere »

Qualcomm chip sårbarheder til fare for millioner af Android-enheder

Sårbarheder i Qualcomm til fare Android-enheder

Check Points eksperter konstateret, at sårbarheder i Qualcomm Sikker udførelse miljø fare for millioner af Android-enheder. Sårbarheder tillader hackere at stjæle kritiske data lagret i beskyttede dele af indretningen. Qualcomm Secure Execution Environment (QSEE) er en implementering af Trusted Execution Environment (TEE) baseret på ARM TrustZone teknologi. faktisk, det er et hardwareisoleret område af processoren …

Læs mere »

ZoneAlarm fora hacket på grund af vBulletin sårbarhed

ZoneAlarm hacket med vBulletin sårbarhed

De fora på ZoneAlarm, som er ejet af Check Point og hvis produkter anvendes af mere end 100 million mennesker, er blevet hacket grund af en svaghed i vBulletin. Som resultat, brugernes data faldt i hænderne på angriberne. Heldigvis, trods den betydelige bruger base af ZoneAlarm, lækagen påvirkede forummet, der er vært på forums.zonealarm.com (i øjeblikket ikke tilgængelig, fordi …

Læs mere »

Svaghed i libarchive truer Mange Linux-distributioner

Svaghed i libarchive Truer Linux

I sommeren i år, Google eksperter, ved hjælp af ClusterFuzz og OSS-Fuzz værktøjer, opdagede en farlig fejl i Libarchive-biblioteket. Denne sårbarhed i libarchive truer mange Linux-distributioner. Sårbarheden påvirker Libarchive, et bibliotek til læsning og skabe komprimerede filer. Det er en kraftfuld alt-i-en værktøjskasse til at arbejde med arkivfiler der også bundter andre Linux / BSD forsyningsvirksomheder som tjære, …

Læs mere »

Tidligere ukendt statslige gruppe Avivore angrebet airbus

Avivore angrebet Airbus

Forskere ved Context Information Security har identificeret en ny cyberkriminelle gruppe Avivore, der har angrebet Airbus flere gange i de sidste par måneder. Angribere udført cyberangreb på Airbus gennem netværk af franske konsulentfirma Expleo, Britiske motorfabrikanten Rolls Royce, og to unavngivne Airbus leverandører. Cyberkriminelle målrette stort multinationalt og lille ingeniør- og konsulentfirmaer i udbud …

Læs mere »

Exim udviklere fast en ny kritisk sårbarhed

Ny Exim Kritisk sårbarhed

Udviklerne opdateret Exim til version 4.92.3, fastsættelse af en ny kritisk DoS sårbarhed, som teoretisk tillod en angriber at udføre ondsindet kode på målserveren. Problemet påvirkede alle versioner af mailserveren, startende fra 4.92 til den nyeste version 4.92.2. Sårbarheden blev identificeret ved CVE-2019-16.928 og blev opdaget af Qax-A-TEAM. Problemet er med den bunke …

Læs mere »

GitHub kan nu tildele CVE-id'er til sårbarheder

GitHub kan tildele CVE

Denne uge, repræsentanter for GitHub straks annonceret en række innovation, herunder at GitHub har afsluttet certificering som et CVE Nummerering Authority, virksomheden kan nu uafhængigt tildele CVE-id'er til sårbarheder. Først, Afhængighedsgraf tilføjer understøttelse af PHP-projekter på Composer. Dette betyder, at brugerne kan modtage automatiske sikkerhedsadvarsler for eventuelle sårbarheder …

Læs mere »

Sårbarheder i nogle D-Link og Comba routere afslører akkreditiver i formatet almindelig tekst

Sårbarheder i D-Link og Comba Routere

Trustwave specialister opdaget en række sårbarheder i D-Link og Comba Telecom routere. Bugs tillader udtræk af data fra internetudbydere og passwords adgang fra enheder uden godkendelse. Efter at have undersøgt D-Link DSL-2875AL-routeren, forskerne fandt ud af, at det er påvirket af det samme problem, som andre producenters enheder er sårbare over for: de giver adgang til al router …

Læs mere »

Forskere opdager anden kritiske sårbarhed i Exim servere i to måneder

Anden Exim Kritisk sårbarhed

Den anden kritiske sårbarhed er blevet opdaget i den populære Exim mailserver software, der giver fjernkørsel af programkode og adgang til et system med superbruger privilegier. Et open source-medlem og sikkerhed forsker med online nick Zerons opdagede sårbarheden, der senere blev analyseret ved cybersikkerhed eksperter på Qualys. En rettelse til sårbarheden, samt en detaljeret …

Læs mere »

Endnu 0-dages sårbarhed opdaget i Android

Android 0-dages Sårbarhed

Deltagere i initiativet Google projekt Zero Day (TÆNK) offentliggjorte oplysninger om en 0-dages sårbarhed, der kan give mulighed for lokal rettighedsforøgelse i Android. Ifølge beskrivelsen i ZDI blog, en farlig sårbarhed er til stede i v4l2 driveren (Video4Linux 2), som giver mulighed for audio og video capture til en Linux familie af OS. Da det viste …

Læs mere »

Zerodium først bedømt exploits til Android dyrere end til iOS

Android dyrere end iOS

Den velkendte sårbarhed mægler, Zerodium, har opdateret sin prisliste, og nu for første gang i historien exploits til Android er dyrere end exploits til iOS. IS forskere har mulighed for at tjene på 0-dags bugs til Android, hvis drift ikke kræver brugerens interaktion, op til $2,500,000. Lignende udnytter til iOS omkostninger $2,000,000. Dermed, Zerodium …

Læs mere »

I gratis Bitdefender antivirus fast sårbarhed, som førte til eskalering af privilegier

Svaghed i Gratis BitDefender Antivirus

SafeBreach specialister opdaget en sårbarhed i gratis antivirus Bitdefender Antivirus Free 2020 (op til version 1.0.15.138 det løser problemet). Fejlen fik identifikationen CVE-2019-15.295 og scorede 5.9 peger på CVSS sårbarhed ratingskalaen. Sårbarheden kan bruges af hackere til at ophøje privilegier til systemniveau. Problemet er relateret til mangel på ordentlig …

Læs mere »

Svaghed i Trend Micro Password Manager truer Windows-brugere

Sårbarhed i Trend Micro

SafeBreach forskere fundet en sårbarhed i Trend Micro Password Manager. Ved hjælp af dette sikkerhedsproblem, en hacker kan styrke sin tilstedeværelse i en angrebet Windows-system. Angrebet vektor eksisterer på grund af det faktum, at Trend Micro Password Manager service Central Styring (PwmSvc.exe fil) lanceres med rettighederne for de mest privilegerede Windows-konto – NT Authority System. "Dette …

Læs mere »

Forskere indført et system til vurdering af sandsynligheden for udnyttelse sårbarheder i reelle angreb

Exploit Forudsigelse Scoring System

Som du sikkert ved, alle systemer er sårbare. Årligt, CVE-id'er tildeles til tusindvis af opdagede sårbarheder, og det er næsten umuligt at overvåge hver eneste ny. Exploit Forudsigelse Scoring System måske løse disse problemer Sådan at forstå, hvilke selskaber straks korrigere, og hvilke der kan sættes på hold, specialister forsøgte at regne ud på Black Hat USA …

Læs mere »

Forskere anslår, at 1.2 milliarder af Apples enheder er ikke beskyttet mod MITM angreb

AWDL sårbarhed i Apple-enheder

Forskere ved Darmstadt Tekniske Universitet hævder, at Apple Wireless Direkte Link Protocol (ode) indeholder sårbarheder, som bringer mere end 1.2 milliard enheder. Ved hjælp af disse huller, en hacker kan spore brugere, deaktivere enheder, eller opsnappe filer overføres mellem enheder (man-in-the-middle, MITM). Eksperter fra Darmstadt Tekniske Universitet begyndte at analysere Apple Wireless Direkte Link protokol sidste år. Selvom Apple lancerede AWDL …

Læs mere »

Svaghed i proftpd tillader coping filer uden tilladelse og udføre vilkårlig kode

Proftpd-servere er sårbare

Tysk forsker Tobias Mädel opdagede, at, under visse betingelser, Proftpd servere er sårbare over for fjernkørsel af programkode og information oplysningskrav angreb. Roden til problemet ligger i mod_copy-modulfejlen, som gør det muligt vilkårlige filer kopiering. Oftest, dette modul er aktiveret som standard. ”Alle versioner af proftpd til og med 1.3.6 (problemet strækker sig til 1.3.6 kun …

Læs mere »

På GitHub udgivet en detaljeret analyse af BlueKeep sårbarhed, der forenkler oprettelsen af ​​exploits

Som en del af maj ”tirsdag opdateringer”, Microsoft fast den kritiske sårbarhed CVE-2019-0708 (også kendt som BlueKeep) relateret til driften af ​​Remote Desktop Services (RDS) og RDP. Selvom de tekniske detaljer om problemet ikke blev afsløret på grund af dets høje trusselniveau, det er kendt, at angribere med hjælp fra denne fejl kan udføre vilkårlig kode …

Læs mere »