Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Outlook: запис календаря може викрасти пароль
Outlook: запис календаря може викрасти пароль -AI

Існує нова вразливість в Outlook і три способи доступу до хешованих паролів NTLM v2. Доступ можна здійснити через функцію календаря та подвійні заголовки через запис календаря. Фахівці виявили вразливість і попереджають про неї. Varonis Threat Labs виявила нову вразливість Outlook (CVE-2023-35636) і три нові способи її використання. Це дає вам доступ до хеш-паролів NTLM v2 з Outlook, Windows Performance Analyzer (WPA) і Windows File Explorer. Маючи доступ до цих паролів, зловмисники можуть спробувати офлайн-атаку грубої сили або атаку реле автентифікації, щоб скомпрометувати обліковий запис і отримати доступ. Не виправлено…

Читати далі

CronRat: зловмисне програмне забезпечення Linux ховається в календарі
Короткі новини про кібербезпеку B2B

CronRat — новий троян Linux, який ховається в запланованих завданнях. Дата виконання 31 лютого, звичайно, недійсна, але багато програм безпеки не виявляють її. Дослідники компанії Sansec, яка спеціалізується на безпеці електронної комерції, виявили новий троян Linux Remote Access (RAT), який знайшов незвичайний спосіб приховування від більшості програм безпеки на уражених серверах. CronRAT, як його називають дослідники безпеки, маскується під заплановане завдання з датою виконання 31 лютого. Оскільки ця дата, звичайно, недійсна та не існує, шкідливе програмне забезпечення встигає...

Читати далі