html

  1. NewsMaker

    Новости Платите за дорогой NGFW? Поздравляем, его обошли бесплатным HTML-тегом

    QR-код в письме может выглядеть обычным, но теперь он может быть собран из HTML и пройти мимо защиты. Киберпреступники нашли неожиданный способ обойти защиту почтовых сервисов от вредоносных QR-кодов, и сделали это довольно изящно. Вместо привычных картинок они начали рассылать QR-коды...
  2. NewsMaker

    Новости Ваш сервер только что “показал” сканы документации. Как обычный PDF-генератор может сдать все секреты компании

    Исследователи нашли 13 критических багов в библиотеках для генерации PDF файлов, которыми пользуются тысячи сайтов. Исследователи из команды PT Swarm обнаружили тринадцать уязвимостей в популярных библиотеках для генерации PDF-файлов. Казалось бы, что может пойти не так при простой...
  3. NewsMaker

    Новости Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

    Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”. После обновлений Windows, выпущенных 9 декабря 2025 года, Windows PowerShell 5.1 начал показывать предупреждение о безопасности при запуске команды Invoke-WebRequest, если она используется без...
  4. NewsMaker

    Новости Миллион атак за квартал, ноль детекта. В чем секрет «невидимого окна» GhostFrame

    GhostFrame меняет поддомены и контент на лету, делая фишинг практически невидимым для защиты. GhostFrame — новый фишинговый инструмент, который за три месяца успел провести уже более миллиона атак, использует обманчиво простой HTML-файл и скрытый iframe, чтобы подменять контент на лету и...
  5. NewsMaker

    Новости Появился на 20 минут, написал Minecraft и исчез — революция в мире ИИ

    Это был Kingfall от Google — и он уже успел стать легендой. Google продолжает наращивать темпы в развитии ИИ, и похоже, в ближайшее время свет может увидеть новая мощная модель под кодовым названием Gemini Kingfall. Её случайное появление в сервисе AI Studio вызвало волну обсуждений и...
  6. Alpha Manager

    Архив «А&O Studio» IT-разработка полного цикла. Сайты / Боты / Софт / Автоматизация бизнеса/ API / Дизайн / Брендинг

    Команда A&O Studio рада приветствовать Вас! Если вы в поиске качественного сервиса, считайте, уже нашли его! Клиент для нас - большая ценность. Мы всегда стремимся создать яркую и положительную атмосферу партнерства. Открыты на десятке ресурсов! Стараемся сделать так, чтобы у Вас остались...
  7. NewsMaker

    Новости "Засаливание текста": Cisco раскрыла новую технику обмана почтовых фильтров

    Традиционные методы защиты больше не справляются с современными угрозами. Во второй половине 2024 года исследователи Cisco Talos зафиксировали резкий рост числа атак по электронной почте, использующих метод скрытого добавления текста, также известный как «Засаливание текста» (Hidden Text...
  8. NewsMaker

    Новости Маскируясь под VK: троян DCRat атакует русскоязычных пользователей

    HTML Smuggling стал главным козырем хитроумных киберзлодеев. Русскоязычные пользователи стали мишенью новой кибератаки, распространяющей троян DCRat (известный также как DarkCrystal RAT) через технику HTML Smuggling . Это первый случай использования такого метода доставки для данного...
  9. NewsMaker

    Новости Критические уязвимости в MLOps: 20+ векторов атак на ИИ-модели

    Исследователи обнаружили более 20 слабых мест в платформах машинного обучения. Исследователи в области кибербезопасности предупреждают о значительных рисках, связанных с уязвимостями в цепочке поставок программного обеспечения для машинного обучения (ML). Так, в целом ряде MLOps-платформ...
  10. NewsMaker

    Новости Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях

    Случайный клик по объявлению рискует обернуться атакой HeadLace. Хакерская группа APT28 недавно начала новую кампанию по распространению вредоносного ПО HeadLace через поддельное объявление о продаже автомобиля. Кампания началась в марте 2024 года и, вероятно, нацелена на дипломатов. Эта...
  11. NewsMaker

    Новости Хакеры на ИИ-допинге: Symantec бьёт тревогу, фиксируя всплеск продвинутых кибератак

    Фишинговые тактики становятся всё более изощрёнными благодаря умным алгоритмам. Компания Symantec зафиксировала увеличение числа атак, в которых злоумышленники используют крупные языковые модели ( LLM ) для создания вредоносного кода. Эти модели, изначально предназначенные для генерации...
  12. NewsMaker

    Новости Clickfix: зарази свою систему сам, вот тебе инструкция

    McAfee Labs предупреждает о новом методе заражения вредоносным ПО. Эксперты из компании McAfee обнаружили новый метод распространения вредоносного ПО, который получил название «Clickfix». Злоумышленники используют его для заманивания пользователей на вредоносные сайты и принуждения к...
  13. NewsMaker

    Новости Невидимый враг в отделе кадров: MerkSpy меняет правила игры в корпоративной безопасности

    Исследователи раскрыли схему глобальной атаки на специалистов по подбору персонала. Неизвестные хакеры используют уязвимость в Microsoft MSHTML для распространения шпионского ПО MerkSpy, нацеленное на пользователей в Канаде, Индии, Польше и США. Уязвимость была давно исправлена, но...
  14. NewsMaker

    Новости Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации

    Криптографические ключи оказались бессильны перед смекалкой хакеров. В последнее время многие онлайн-сервисы, такие как банки, интернет-магазины, социальные сети и платформы для разработки ПО, начали использовать технологию Passkey для защиты аккаунтов вместо традиционных паролей...
  15. NewsMaker

    Новости Фишинговые счета с HTML-бомбой: взлом системы через 3, 2, 1

    Механизм поиска Windows стал входной точкой для внедрения вредоносного кода. Исследователи из компании Trustwave обнаружили новую фишинговую кампанию, в которой злоумышленники используют HTML -вложения для злоупотребления протоколом поиска Windows (search-ms URI) и распространения...
  16. NewsMaker

    Новости Браузеры-зомби: ваш любимый сайт на WordPress стал подручным криптозлодеев

    Армия вредоносных скриптов подберет любой пароль за несколько минут. В последнее время киберпреступники усилили атаки на сайты на базе WordPress , используя хитроумный метод заражения. Компания Sucuri , специализирующаяся на безопасности веб-сайтов, обнаружила новую кампанию, нацеленную на...
  17. NewsMaker

    Новости Ov3r_Stealer: ваши пароли, крипта и данные – всё в руках хакеров

    Рекламные объявления на Facebook* снова замешаны в распространении вредоносного ПО. В новом отчёте компании Trustwave была обнаружена продвинутая кампания по распространению мощного вредоносного программного обеспечения, целью которого является кража данных с заражённых компьютеров...
  18. NewsMaker

    Новости «ResumeLooters» против соискателей: как найти работу, не лишившись личных данных

    Использование SQL-инъекции и XSS стало главным оружием в руках злоумышленников. Хакерская группировка «ResumeLooters» совершила масштабную кражу личных данных более двух миллионов соискателей, взломав 65 законных сайтов по поиску работы и розничных интернет-магазинов с помощью атак SQL...
  19. NewsMaker

    Новости $120 и ты тёмный хакер: как Greatness меняет ландшафты кибербезопасности

    Специалисты Trustwave раскрыли секрет популярности новой PhaaS-платформы. Исследователи из компании Trustwave сообщили об устойчивом росте PhaaS -платформы под названием Greatness, нацеленной на сбор учётных данных пользователей Microsoft 365 . Greatness продаётся другим...
  20. NewsMaker

    Новости 70 тысяч ловушек для интернет-пользователей: как устроена теневая империя VexTrio

    Крупнейшая хакерская сеть набирает обороты уже 6 лет. Почему никто не может этому помешать? Недавнее исследование компании Infoblox раскрыло существование масштабной «преступной аффилиативной программы», в которую вовлечены известные киберпреступные группировки ClearFake, SocGholish и...
  21. NewsMaker

    Новости Полный контроль и кража денежных средств: Android-вредонос Chameleon стал ещё опаснее

    В новой итерации банковский троян получил качественно новые возможности для атаки. Исследователи в области кибербезопасности из компании ThreatFabric обнаружили свежую версию Android -трояна для под названием Chameleon, нацеленного преимущественно на европейских пользователей...
  22. NewsMaker

    Новости Хакеры Winter Vivern активно эксплуатируют 0-day уязвимость в почтовом клиенте Roundcube

    От потенциальной жертвы требуется лишь открыть письмо, а преступники сами найдут нужный путь. Киберпреступники под псевдонимом Winter Vivern были замечены в эксплуатации уязвимости нулевого дня в программном обеспечении для обмена почтой Roundcube Webmail . Атаки были впервые зафиксированы...
  23. NewsMaker

    Новости Ошибка 404 стала новым инструментом для кибератак и кражи данных

    Клиенты онлайн-магазинов стали опробовали на себе новый способ кражи средств. Исследователи кибербезопасности из группы Akamai Security Intelligence Group обнаружили новую кампанию по скиммингу карт группировки Magecart. Злоумышленники используют страницы ошибок 404 на сайтах...
  24. NewsMaker

    Новости Пиксели в опасности: как хакеры могут похитить ваши пароли через GPU

    Все графические адаптеры подвержены невиданной ранее атаке с кражей содержимого. Графические процессоры ( GPU ) от шести крупнейших производителей уязвимы перед новым методом браузерных атак с кражей данных. Согласно развёрнутой статье исследователей, злоумышленные веб-сайты со специальным...
  25. NewsMaker

    Новости Картинки WebP становятся оружием: Mozilla и Google борются с 0day в своих браузерах

    Воспользуются ли хакеры уже устранённой уязвимостью нулевого дня в атаках? Mozilla выпустила обновления безопасности для устранения критической уязвимости нулевого дня в Firefox и Thunderbird, которая активно использовалась в реальных условиях эксплуатации, на следующий день после того, как...