Кибербезопасность
Материалы раздела: 29
Фишинг Microsoft 365 с использованием техники "человек в середине" для перехвата корпоративных аккаунтов
AI-система HTTP Terminator обнаружила новые методы десинхронизации HTTP и уязвимость в Apache

Новая ошибка Zapscape KVM может позволить привилегированному гостевому коду L1 проникнуть на хосты Linux
Zapscape, новая уязвимость ядра Linux, может позволить злоумышленнику с привилегиями ядра внутри гостевой виртуальной машины (ВМ) L1 обойти изоляцию KVM и выполнить код на хосте. Риск возникает, когда вложенная виртуализация доступна ненадежным гостям. Уя
Уязвимости Pass-ta-key в Google Password Manager позволяют перехватывать passkey
В роутерах Zbtlink нашли бэкдор. Производитель утверждает, что это инструмент сервисного обслуживания
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутен
EFF: Android-приложения могут раскрывать геолокацию пользователей рекламодателям
Аналитики Фонда электронных рубежей (Electronic Frontier Foundation, EFF) выяснили, что некоторые рекламные SDK для Android автоматически получают и передают третьим сторонам точную геолокацию пользователей, если приложение получило соответствующее разреш
Google Chrome сможет блокировать расширения, подменяющие страницу новой вкладки
Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики браузера для установки неудаляемых расширений. Такие расширения подменяют поисковые системы, захватывают страницу новой вкладки и п