189
Subscribers
No data24 hours
No data7 days
-430 days
Posts Archive
Пользователи жалуются на проблемы с YouTube.
По их словам, в приложении не открываются ни главная страница, ни видео. Неясно, связано ли это с замедлением работы.
В связи с запуском сервиса, дарим вам ключ на 1 месяц:
vless://15264a3b-9d8f-4c3e-a182-26f8cfab1ef7@147-45-70-61.sslip.io:443?security=reality&sni=www.vk.com&fp=chrome&pbk=GkvMPdWq2n75ovGfs6r0lHoHHkNqkdIoOeg-WuVZnCI&sid=318c0a46f6425405&type=tcp&flow=xtls-rprx-vision#netfortify
📲 Клиент для ios
📲 Клиент для AndroidНовости:
Перешли на протокол VLESS
Проведены работы по улучшению стабильности сервера
NetFortify VPN - это быстрый доступ ко всем ресурсам в сети, обеспечив наилучшее шифрование данных. VPN построен на протоколе Wireguard и VLESS.
За 150 рублей в месяц, пользователи получают:
- доступ к серверу в Германии с каналом 1 Гбит/с;
- шифрование трафика;
- отсутствие ограничений трафика;
- моментальную поддержку.
ESET обнаружила рекламную малварь под именем HotPage, маскирующуюся под блокировщик рекламы. Она устанавливает драйвер ядра, позволяя злоумышленникам запускать код с повышенными привилегиями.
С начала 2023 года HotPage рекламируется как решение для интернет-кафе для улучшения веб-серфинга. Вредонос изменяет содержимое страниц и собирает системную информацию, отправляя её на сервер, связанный с китайской Hubei Dunwang Network.
Драйвер без достаточных ограничений (ACL) позволяет запускать код с правами System, что создает серьезные угрозы безопасности. Драйвер подписан Microsoft, что подтверждает успешное прохождение проверок.
«Анализ этой угрозы подчеркивает, что разработчики adware продолжают использовать любые средства для достижения своих целей», — заключают исследователи.
Массовый сбой у Microsoft по всему миру
Сбой затронул телеканалы, аэропорты, больницы и платёжные системы в разных странах. В США многие авиакомпании приостановили полёты, отменив 130 и задержав более 200 рейсов. Проблемы также наблюдаются в Испании, Германии, Турции и Австралии. В Берлине самолёты не могут взлететь и приземлиться.
Если сбой затронул, следует выполнить следующие действия для решения проблемы с Windows:
• Запустите Windows в безопасном режиме;
• Перейдите в папку C:\Windows\System32\drivers\CrowdStrike;
• Удалите файл «C-00000291*.sys» и перезагрузите компьютер.
Минцифры: сбой не коснулся России!
«Ростелеком» сообщил о проблемах с YouTube из-за некорректной работы оборудования Google Global Cache. СМИ упоминают о возможной блокировке YouTube в осенний период, но российские власти не планируют ограничивать доступ к платформе.
Эксперты Trellix выявили новую версию вредоносного ПО ViperSoftX, которое маскируется под электронные книги и распространяется через торрент-трекеры. Оно использует Common Language Runtime (CLR) для выполнения команд PowerShell, обходящих системные обнаружения. Вредонос проникает в систему через файл .LNK, использует скрипты PowerShell и AutoIT, шифрует команды для скрытности, и целью его является кража конфиденциальных данных и обход защитных механизмов.
Обнаружена новая критическая уязвимость в OpenSSH, позволяющая удалённое выполнение кода с привилегиями root без прохождения аутентификации на сервере.
Для защиты вашего сервера настоятельно рекомендуем обновить службу, выполнив следующую команду:
apt update && apt install --only-upgrade openssh-client openssh-server openssh-sftp-server -yКомпания TeamViewer подверглась хакерской атаке. Разработчики сообщили, что проникновение было зафиксировано 26 июня 2024 года, и, по мнению экспертов, за этим стоит APT-группировка. Корпоративная ИТ-среда пострадала, но данные клиентов и продукция не затронуты. Инцидент расследуется совместно с экспертами по кибербезопасности.
Хакер под ником IntelBroker заявил на BreachForums, что похитил у Apple исходные коды нескольких внутренних инструментов. Согласно его сообщению, утечка данных произошла в июне 2024 года. Среди похищенных инструментов упоминаются AppleConnect-SSO, Apple-HWE-Confluence-Advanced и AppleMacroPlugin.
AppleConnect-SSO используется сотрудниками для безопасного доступа к внутренним приложениям компании. Утечка затрагивает только внутренние ресурсы Apple, а не данные клиентов. IntelBroker намерен продать украденные данные.
Ранее IntelBroker был связан с утечками данных правительственных учреждений США, Европола и других организаций.
В Mailcow обнаружены две уязвимости, позволяющие удаленное выполнение кода:
1. CVE-2024-30270 (6,7 баллов CVSS): path traversal в rspamd_maps(), позволяющая перезаписывать файлы.
2. CVE-2024-31204 (6,8 баллов CVSS): XSS-уязвимость при обработке исключений, позволяющая внедрять скрипты.
Проблемы затрагивают все версии до 2024-04. Атака возможна через просмотр HTML-письма администратором. Уязвимости обнаружены SonarSource в марте 2024 года.
Администраторов маркетплейса Empire обвинили в осуществлении транзакций на сумму 430 миллионов долларов.
Американские власти задержали двух администраторов даркнет-маркетплейса Empire, через который с февраля 2018 по август 2020 года прошло более 430 миллионов долларов незаконных транзакций. 38-летний Томас Пэйви (Dopenugget) из Флориды и 28-летний Рахим Гамильтон (Sydney, Zero Angel) из Вирджинии управляли площадкой, где продавались наркотики, вредоносное ПО и фальшивые деньги. Во время расследования власти изъяли криптовалюту на 75 миллионов долларов. Теперь обоим администраторам предъявлены обвинения в сговоре по пяти пунктам, включая распространение наркотиков и отмывание денег. В случае признания виновными им грозит пожизненное заключение и конфискация имущества.
Microsoft изменяет ИИ-функцию Recall из-за опасений по безопасности
В мае 2024 года Microsoft анонсировала функцию Recall для ПК Copilot+, которая снимает изображения активного окна для восстановления информации. Эта функция вызвала критику, так как фиксирует действия пользователя в режиме реального времени, что может привести к утечке конфиденциальных данных.
Эксперты обнаружили уязвимости, несмотря на заверения о безопасности со стороны Microsoft. Марк-Андре Моро показал, что можно извлечь пароли из незашифрованной базы данных, а Александр Хагена создал инструмент TotalRecall для извлечения данных.
Корпоративный вице-президент Microsoft Павана Давулури объявил, что Recall будет отключена по умолчанию и будет активироваться только по желанию пользователя. Эти изменения будут внедрены до официального запуска функции 18 июня.
Microsoft таким образом стремится повысить безопасность и доверие пользователей, уменьшая риски утечек данных.
E-commerce-платформа PandaBuy оказалась под угрозой утечки данных после хакерской атаки в марте 2024 года. Хакер под ником Sanggiero опубликовал данные около трёх миллионов пользователей на BreachForums, используя уязвимости в API PandaBuy. В ответ компания выплатила выкуп, чтобы предотвратить утечку, но злоумышленники снова начали вымогать деньги. PandaBuy прекращает сотрудничество с хакерами и призывает пользователей сменить пароли и быть бдительными, чтобы избежать фишинговых атак.
Роскомнадзор представил новый инструмент «ПроСеть» на платформе RuStore — это российский мобильный аналог популярного сервиса SpeedTest от Ookla, предназначенный для устройств на Android.
«ПроСеть» позволяет измерить скорость доступа в Интернет, оценить качество связи и проверить доступность различных интернет-ресурсов. Дополнительно, приложение может измерять задержку сигнала от сервера и выполнять трассировку интернет-трафика.
ЦМУ ССОП "Главного радиочастотного центра", разработавший этот инструмент, также запустил в России аналог сервиса Whois и публичный сервис РАНР Рунета.
Кроме того, сервис "Мониторинг сбоев" от ЦМУ ССОП отслеживает работу 157 сервисов и даёт возможность пользователям сообщать о проблемах.
Сетевой инструмент Looking Glass от Роскомнадзора предоставляет возможность определения IP-адреса, номера автономной системы и других параметров интернет-соединения.
