qualys

  1. NewsMaker

    Новости Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов

    Защита была включена, но остановить цепочку оказалось нечем. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Строгая защита Linux не...
  2. NewsMaker

    Новости Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию

    Алгоритм изоляции работает настолько медленно, что просто отдаёт систему в руки хакеров. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  3. NewsMaker

    Новости Девять лет с открытой дверью. Защита Linux пала из-за неприметной ошибки в ядре

    Проблема годами таилась в исходных файлах и обходила даже строгие ревизии кода. Девять лет в ядре Linux оставалась ошибка, которая могла превратить обычный локальный доступ в полный контроль над системой. Проблема затрагивает стандартные установки популярных дистрибутивов и уже получила...
  4. NewsMaker

    Новости Миллиард записей CISA KEV проанализировали. Счёт не в нашу пользу: хакеры взламывают раньше, чем выходит патч

    266 дней на закрытие дыры. 2 дня на её взлом. Наша защита официально объявляется устаревшей. Уязвимости начали обгонять защиту не на часы, а на дни еще до выхода исправлений. По данным нового анализа , среднее Time-to-Exploit для самых опасных багов уже ушло в минус 7 дней. Иными словами...
  5. NewsMaker

    Новости Путь к правам администратора. Ошибка в коде 2017 года обнуляет защиту систем Linux

    Разработчики Linux готовят исправления для критической ошибки в системе контроля доступа. Уязвимость, скрывавшаяся в Linux почти восемь лет, позволяет обычному пользователю системы получить полный контроль над сервером. Речь идёт о проблемах в механизме безопасности AppArmor , который по...
  6. NewsMaker

    Новости Вы думали, это база данных, а это — ферма Monero. Как облака работают на хакеров

    Одна лишняя буква, которая отдаёт контроль над системой посторонним. Публичные реестры контейнеров всё глубже встраиваются в процессы разработки и развёртывания сервисов, однако вместе со скоростью и удобством растёт и скрытый риск. Загрузка готовых образов всё чаще воспринимается как...
  7. NewsMaker

    Новости Вы думали, это база данных, а это — ферма Monero. Как облака работают на хакеров

    Одна лишняя буква, которая отдаёт контроль над системой посторонним. Публичные реестры контейнеров всё глубже встраиваются в процессы разработки и развёртывания сервисов, однако вместе со скоростью и удобством растёт и скрытый риск. Загрузка готовых образов всё чаще воспринимается как...
  8. NewsMaker

    Новости «Дыра» 2017 года и пароль «admin». Ботнеты Mirai и Gafgyt взламывают облака, PHP-серверы и IoT-устройства

    Хакеры снова используют небрежную настройку и устаревшие прошивки IoT, чтобы получить контроль над облаками. Резкий рост атак на серверы PHP, устройства интернета вещей и облачные шлюзы зафиксировали специалисты из Qualys Threat Research Unit (TRU). По их данным, всплеск активности связан с...
  9. NewsMaker

    Новости Вас взломали? Не переживайте — теперь у вас есть личный юрист. Правда, работает он на хакеров

    Ваши представления о киберпреступниках устарели. Теперь это бизнес с юристами, журналистами и службой клиентской поддержки. Киберпреступная группировка Qilin, стоящая за схемой вымогательства по модели «вымогательство как услуга» ( RaaS ), внедрила новую тактику давления на жертв — теперь...
  10. NewsMaker

    Новости Если у вас открыт экран, вы уже уязвимы: Linux рушится изнутри — без вирусов и вторжений

    Всё было по правилам — пока обычный пользователь не стал root за три секунды без взлома. На фоне регулярных обсуждений безопасности Linux , стало известно о двух критических уязвимостях, позволяющих обычному пользователю получить полный контроль над системой. Обе проблемы связаны с...
  11. NewsMaker

    Новости Одна команда — и пароли уже не ваши: баги в Linux ставят под угрозу бизнес

    Утечка паролей теперь вопрос пары миллисекунд. На системах Linux, включая Ubuntu, Red Hat Enterprise Linux и Fedora, выявлены две уязвимости раскрытия информации, связанные с обработчиками дампов памяти Apport и systemd-coredump. Об этом сообщили специалисты Qualys Threat Research Unit (TRU)...
  12. NewsMaker

    Новости Приложение не открывается? Возможно, оно уже загрузило RAT и шпионит за тобой в фоне

    Никаких файлов, никаких следов, только троян в памяти и буфер обмена в чужих руках. Исследователи из компании Qualys предупредили о новой вредоносной кампании, в которой используется PowerShell-скрипт для запуска трояна удалённого доступа Remcos RAT. Вектор заражения основан на загрузке...
  13. NewsMaker

    Новости 10.0 по шкале CVSS: как получить доступ к серверу Erlang без входа

    Уязвимость в корне SSH ставит под удар устройства Cisco и Ericsson. В реализации SSH-библиотеки Erlang/Open Telecom Platform (OTP) обнаружена критическая уязвимость , позволяющая выполнять произвольный код без аутентификации. Проблема CVE-2025-32433 (оценка CVSS: 10.0) кроется в...
  14. NewsMaker

    Новости Как стать root без прав: что пошло не так с защитой Ubuntu

    В Ubuntu обошли ключевую защиту AppArmor. В Ubuntu Linux обнаружены три способа обхода ограничений на пространства имён пользователей, позволяющих локальным атакующим повышать привилегии в системе. Несмотря на то, что защита была внедрена для предотвращения подобного рода атак, специалистам...
  15. NewsMaker

    Новости Критический баг в OpenSSH позволяет перехватывать SSH-сессии

    Ваши SSH-сессии могут быть перехвачены, если немедленно не принять меры. В OpenSSH обнаружены две уязвимости, которые при определённых условиях могут привести к атакам типа «человек посередине» ( MitM ) и отказу в обслуживании ( DoS ). Уязвимости были выявлены исследовательским...
  16. NewsMaker

    Новости Murdoc Botnet: как базовые команды Linux стали оружием злоумышленников

    Уязвимости в IoT-устройствах становятся плацдармом для новых киберугроз. Компания Qualys обнаружила новую активную кампанию ботнета Mirai , названную Murdoc Botnet. В ходе исследования выяснилось, что злоумышленники используют уязвимости в устройствах AVTECH и роутерах Huawei HG532...
  17. NewsMaker

    Новости Needrestart: полезная Linux-утилита или открытая дверь для хакеров?

    Многолетняя уязвимость едва не обернулась катастрофой для миллионов пользователей. Ubuntu Linux подвергся критике из-за обнаруженных экспертами уязвимостей, существующих с момента создания утилиты needrestart в 2014 году. Эти уязвимости позволяют злоумышленникам получить привилегии root...
  18. NewsMaker

    Новости Старый, но эффективный: как «Prometei» до сих пор захватывает новые устройства

    Необновлённые системы становятся лёгкой добычей для цифрового хищника. Восьмилетний ботнет «Prometei» продолжает заражать системы по всему миру, распространяя криптоджекинг -программы и веб-шеллы. Впервые он был обнаружен в 2020 году, однако данные исследователей показывают, что он...
  19. NewsMaker

    Новости CVE-2023-6246: универсальный ключ к Debian, Ubuntu и Fedora уже в руках злоумышленников

    Критическая уязвимость в системной библиотеке вновь поднимает вопрос о безопасности Linux. Непривилегированные злоумышленники могут получить root -доступ к нескольким основным дистрибутивам Linux в конфигурациях по умолчанию, используя недавно раскрытую уязвимость локального повышения...
  20. NewsMaker

    Новости Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

    CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями. Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA ) объявило о необходимости усиления защиты...
  21. NewsMaker

    Новости Линуксоиды напряглись: эксплойт для Looney Tunables уже гуляет по сети

    Новый способ компрометации популярной ОС теперь доступен каждому хакеру. Не успели мы рассказать вам об уязвимости «Looney Tunables», отслеживаемой под идентификатором CVE-2023-4911 , в Интернете уже появился PoC - эксплойт , позволяющий успешно эксплуатировать данную уязвимость в...
  22. NewsMaker

    Новости Новая уязвимость Looney Tunables в Linux: что это такое, как она работает и как ее исправить

    Уязвимость в glibc ставит под угрозу большинство Linux систем. Группа Qualys Threat Research Unit (TRU) обнаружила новую уязвимость в системах Linux , которая может предоставить злоумышленнику полный контроль над затронутыми системами. Ошибка получила название «Looney Tunables» и...
  23. NewsMaker

    Новости Looney Tunables — Linux-угроза из прошлого, которую наконец обнаружили

    Хакеры получат свой Root-доступ, чего бы им это не стоило. В Linux недавно была обнаружена уязвимость под названием «Looney Tunables». Она позволяет локальным атакующим получать права суперпользователя, эксплуатируя недостаток переполнения буфера в динамическом загрузчике ld.so библиотеки...
  24. NewsMaker

    Новости Microsoft Office как вектор для атаки: иранские хакеры и их новый метод компрометации

    Фишинг с использованием зловредных вложений остаётся ключевой угрозой в киберпространстве. Иранская хакерская группа APT34, также известная как Cobalt Gypsy, Hazel Sandstorm, Helix Kitten и OilRig, предположительно стоит за новой фишинговой атакой, целью которой является распространение...
  25. NewsMaker

    Новости Microsoft занимает почетное первое место в рейтинге критических уязвимостей

    Да пребудет с вами сила... антивируса. Компания Qualys, специализирующаяся на обеспечении безопасности в облачных сервисах, опубликовала список 20 наиболее эксплуатируемых уязвимостей, которые используются киберпреступниками для атак на различные системы. Список основан на анализе данных о...