бекдор

Устройство за $200 прониква в RAM паметта на сървъри за милиони долари – Intel и AMD не възнамеряват да предприемат никакви мерки

Международна група изследователи в областта на компютърната сигурност е открила архитектурен недостатък в съвременното оборудване за криптиране на оперативната (RAM) памет. Този недостатък предоставя достъп до защитени области в среди, които се позиционират като поверителни. Подчертава се, че за...

Нов зловреден софтуер за Windows остава в неактивно състояние и се активира само чрез специална команда

Не е задължително зловредният софтуер да се свързва със сървъра на хакерите, за да остане под техния контрол. Специалист по киберсигурност съобщиха за откриването на необичаен образец на злонамерен софтуер за Windows, наречен "Sleepwalker". Особеността му се състои в...

Край на хардуерните задни врати: Нов AI инструмент ги открива за броени секунди в чиповете

Скритата схема в процесора може да остане незабелязана в продължение на години, затова специалистите от Университета на Флорида създадоха AI-инструмента VeriChat, който предоставя отговори на въпросите относно сигурността на чиповете и стартира проверки на заредения проект. Разработчиците на чипове често...

YellowKey: критична уязвимост в Windows 11 дава достъп до данни, криптирани с BitLocker – нужна ви е само една флашка

Нова уязвимост, наречена YellowKey позволява лесно и бързо да се получи достъп до дисковете на Windows системи, защитени с BitLocker криптиране, с помощта на само една флашка и физически достъп до компютъра. Изследователят Nightmare-Eclipse, който я е открил и...

Фалшив уебсайт на чатбота Claude разпространява зловреден софтуер за Windows

Измамници са пуснали фалшив сайт на чатбота Claude под домейна claude-procom, който се маскира като истинския интерфейс на claude.com и разпространява нов бекдор за Windows, наречен Beagle. Вирусът се разпространява чрез рекламни линкове в резултатите от търсене в Google. Експертите...

Роуминг + DNS = скрита задна вратичка в телекомуникационните мрежи

Специалистите от Palo Alto Networks Unit 42 разкриха нова кибершпионска операция, насочена към телекомуникационния сектор в Югоизточна Азия. За атаките стои групата CL-STA-0969, тясно свързана с китайския шпионски клъстер Liminal Panda. От февруари до ноември 2024 година нападателите са...

В хиляди рутери на Asus е открита скрита задна вратичка

Хиляди рутери на Asus за дома и малкия офис са изложени на риск да бъдат заразени поради наличието на скрита задна вратичка, която може да оцелее дори след рестартиране и актуализации на фърмуера. Атаки на това ниво могат да...

Правителствата искат повече вратички за достъп до криптирането от край до край

В наскоро публикувано изявление членове на алианса за споделяне на разузнавателна информация Five Eyes, заедно с представители на правителствата на Индия и Япония призоваха технологичните компании да създадат решение, което да позволява на правоприлагащите органи да имат достъп до...

Откриха бекдор в Webmin

Webmin, уеб-базираният контролен интерфейс за управление на Линукс и UNIX системи е съдържал повече от година уязвимост, свързана с възможността за неоторизиран отдалечен достъп. Това, което притеснява специалистите обаче е, че това вероятно е нарочно създадена слабост. Въпросната уязвимост...

Атака срещу системи с алгоритми на машинно обучение

Специалисти от Нюйоркския университет публикуваха интересен доклад, в който са описани методи за атака срещу системи, базирани на дълбоко машинно обучение. Създателите на подобни системи непрекъснато ги усъвършенстват и често не обръщат внимание на принципните уязвимости, като например една от...

Заплахите в Интернет през 2016 според WIRED

Миналата година беше поредното доказателство, че заплахите в Интернет не просто не намаляват, а напротив - те се увеличават, а авторите им ги правят по-сложни и по-трудни за овладяване. Миналата година беше и продължение на дебата за конфиденциалността на...

След проблемите на Juniper, Cisco стартират инспекция на кода на продуктите си

Откриването на скрит код в ScreenOS, операционната система в защитната стена NetScreen и във VPN продукти на Juniper Networks накара друг доставчик на мрежово оборудване - Cisco - да започне проверка на кода на своите продукти.Този месец, Juniper Networks...

Dell отрече, че инсталира бекдор в компютрите на клиентите си

Dell отрече. че инсталира бекдор чрез популярен софтуерен пакет, който доставя от сайта си. Разработчик по информационна сигурност съобщи, че се е натъкнал на подозрителна характеристика в приложение, помагащо за автоматично обновление.Според Том Форбс, който алармира за проблема, приложението Dell...

Разпространението на CryptoPHP продължава

Компания, предлагаща услуги и анализ в областта на информационната сигурност съобщи за протичаща и в момента атака към потребителите на популярни системи за управление на съдържанието (control management systems, CMS). Става дума за разпространението на зловредни теми и плъгини, насочени...

Специалисти се натъкнаха на бекдор-уязвимост в Samsung Galaxy устройства

Специалистите от Replicant, компанията, която разработва "напълно свободна версия на Android", пишат за откриването на уязвимост в набор от Samsung Galaxy устройства, която може да позволи отдалечен достъп до устройствата и съдържанието в тях. Разкритието за въпросната уязвимост, която...

Откриха бекдор в някои рутери на Linksys и Netgear

Help-Net Security съобщава, че наскоро е бил открит бекдор в някои безжични рутери на Linksys и Netgear, който позволява на неоторизирана страна да промени конфигурационните настройки на на устройството, следователно и да промени данните оторизиращи администратора на устройството.Френският инженер...

Специалисти не изключват наличието на бекдор в чиповете на Intel и AMD

Доста любопитно предположение направи един от най-уважаваните хора в Силициевата долина - Стив Бланк. Бланк заявява пред Australian Financial Review, че няма да се изненада, ако Агенцията за национална сигурност на САЩ (АНС), е внедрила бекдори в чиповете произвеждани...

Новооткрита заплаха използва EFS, за да скрие присъствието си

Специалистите от компанията за информационна и интернет защита Symantec съобщиха за откриването на нов метод за прикриване на присъствието на малуер в системата, който е бил използван от киберпрестъпници. За създателите на малуер кода, влизането в системата и настаняването в...

Linux/Cdorked продължава да вилнее

Изглежда, че кампанията на Linux/Cdorked продължава с пълна сила. И специалистите по компютърна безопасност, така и не могат да разберат кой е източникът на атаката. Това става ясно от последното разкритие на специалистите от компанията за компютърна сигурност ESET. Миналата седмица...

Хакери атакуваха военни разработчици от Министерството на енергетиката на САЩ

Компанията за информационна и интернет защита Invincea съобщава за проведена атака над компютърни системи на служители на Министерството на енергетиката на САЩ. В началото на седмицата се появи новината, че е компрометиран сайта на Министерството на заетостта на САЩ (Dept...

Бекдор компрометира десетки Apache сървъри

Компанията за антивирусна и интернет защита ESET съобщава, че е забелязала най-сложната бекдор програма засичана досега. Специалистите от компанията са я открили на стотици уебсървъри Apache. Бекдорът използва модерни техники за засичането, като вероятно е причина за компрометирането на...

Хакери инсталират зловредни модули Apache на множество сървъри

Хакерска група е засечена наскоро да компрометира уебсървъри с фалшиви модули Apache и да интегрира бекдор програми в SSH услугите предоставяни от тях, като по този начин киберпрестъпниците успяват да откраднат оторизираща информация принадлежаща на потребителите и администраторите на...

В Интернет се появи фалшиво обновление за Java уязвимостта, която бе открита наскоро

Тези дни разработчиците от компанията за компютърна защита Trend Micro са забелязали в Мрежата зловредно приложение, което е замаскирано като патч за станалата популярна тези дни уязвимост за Java. В началото на седмицата от Oracle пуснаха обновление за въпросната уязвимост....

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени