Duty-Free.cc

Один клик на сайте — и ASUS запускает сторонний код с повышенными правами.

Уязвимость в ПО ASUS позволяла хакерам выполнять произвольный код с правами администратора всего в один клик — через компонент DriverHub, автоматически запускаемый из BIOS при установке Windows. Этот сервис связывался с сайтами через локальный RPC-интерфейс и, благодаря некорректной проверке доменов, позволял обойти защиту. Главной точкой атаки стал установщик Wi-Fi-драйвера, который запускал указанное в конфигурации приложение […]

Больше

США заподозрили DeepSeek в возможной утечке конфиденциальной информации.

Американские сенаторы Джеки Розен и Билл Кэссиди представили законопроект, направленный на запрет использования китайского ИИ DeepSeek в государственных контрактах. Причина — опасения, что платформа может служить каналом утечки конфиденциальных данных из-за связей с Коммунистической партией Китая и обязательств по передаче информации китайским спецслужбам. Документ также требует от Министерства торговли и Пентагона подготовить отчёт о рисках […]

Больше

Nvidia выпустила зверя для взлома паролей — RTX 5090, хоть и называет его просто видеокартой.

RTX 5090: от игр до взлома хешей за минуты Самый мощный GPU в мире? Пожалуй, да — особенно когда речь о подборе паролей. Новое исследование Hive Systems показало, что 12 видеокарт RTX 5090 способны за 15 минут взломать простой 8-значный цифровой пароль. Одна справляется с задачей за 3 часа — на 33% быстрее предшественницы RTX […]

Больше

Обновляешь NetWeaver — китайцы уже внутри. Админ ты или гость?

20 компаний из Fortune 500 уже пострадали — остальные просто ещё не проверяли логи. Исследователи Vedere Labs из Forescout связали масштабную атаку на SAP NetWeaver с китайской хак-группой Chaya_004. Уязвимость CVE-2025-31324 позволяет загружать вредоносные файлы на сервер без авторизации и выполнять произвольный код. SAP выпустила срочное обновление 24 апреля, но уязвимость уже использовалась задолго до […]

Больше

Хакеры наткнулись на золотую жилу — информацию о владельцах миллиардных долей в топовых стартапах.

Insight Partners подтвердила утечку данных после хакерской атаки и предупредила об угрозе BEC-мошенничества. Одна из крупнейших венчурных компаний мира, управляющая активами свыше $90 млрд, стала жертвой взлома, в результате которого могли быть скомпрометированы внутренние данные о сотрудниках, инвесторах, партнёрах и инвестициях. Инцидент произошёл 16 января и, по заявлению Insight, был результатом сложной атаки с применением […]

Больше

Хакеры Chaya_004 захватывают SAP-системы по всему миру с помощью всего одного POST-запроса.

Когда сертификат «от Cloudflare» на китайском, а веб-шелл уже внутри С конца апреля 2025 года зафиксирован резкий всплеск атак на SAP NetWeaver Visual Composer через критическую уязвимость CVE-2025-31324, затрагивающую компонент metadata uploader. Она позволяет злоумышленникам загружать веб-шеллы через открытый интерфейс /developmentserver/metadatauploader, что ведёт к удалённому выполнению кода и захвату серверов. Уязвимость получила максимальную оценку CVSS […]

Больше

Чтобы получить root-доступ, достаточно быть администратором… или просто подключиться через SSL-VPN.

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить управление VPN-системой. SonicWall устранила три критические уязвимости в устройствах удалённого доступа SMA 100, которые позволяли злоумышленникам выполнять произвольный код от имени root. Поскольку эти устройства широко используются для организации корпоративного VPN-доступа, риски признаны серьёзными. Самой опасной стала уязвимость CVE-2025-32819 (оценка 8.8 по CVSS), позволяющая пользователю […]

Больше

Пока вы занимались настройкой сводных таблиц, MirrorFace уже собрал все данные и сделал скриншоты.

На экране был Excel, но главное происходило за его пределами. В марте 2025 года специалисты Trend Micro зафиксировали новую волну кибершпионажа, организованную группировкой MirrorFace (она же Earth Kasha, связанная с APT10). В этот раз их мишенями стали государственные и публичные учреждения Японии и Тайваня. Злоумышленники применили обновлённую версию вредоносной программы ANEL (UPPERCUT), доставляя её через […]

Больше

Ломают и Linux: как обезопасить себя, пока не стало слишком поздно.

Linux ломают. Защититесь, пока не поздно: краткий гайд по безопасности Linux по умолчанию безопасен — но не неуязвим. Угрозы эволюционируют, и одной только защиты на уровне root уже недостаточно. Ниже — сжатый обзор ключевых инструментов, которые помогут укрепить систему. 🔒 Фаерволы 🧪 Песочницы 🛡 IDS/IPS 📜 Мониторинг логов 📁 Целостность файлов 🦠 Антивирусы 🔐 Шифрование […]

Больше

LockBit взломали, и теперь их пароли стали поводом для шуток даже в даркнете.

Вымогатели пугали весь мир, а подвёл их уязвимый PHP Группировка LockBit стала жертвой масштабного взлома — неизвестные атакующие получили доступ к её даркнет-инфраструктуре, заменили интерфейсы админ-панелей на послание «Don’t do crime. CRIME IS BAD. xoxo from Prague» и выложили ссылку на архив с SQL-дампом базы данных. Файл под названием paneldb_dump.zip содержит 20 таблиц из админ-панели […]

Больше