Жаңалық
AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.
@CitizenSec , 05-09-2024
AVTECH бейнебақылау камераларында зиянды тұлғалар құрылғыларды зиянды бағдарламалық қамтамасыз етумен жұқтыру үшін пайдаланатын елеулі осалдықтар табылды. CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.
АҚШ-тың киберқауіпсіздік агенттігі (CISA) табысты шабуыл зұлым ниетті тұлғаларға құрылғы иесінің атынан командаларды енгізуге және орындауға мүмкіндік беретінін мәлімдеді. Мәселе шешілмеген күйде қалды және AVM1203 үлгісіндегі камералар FullImg-1023-1007-1011-1009 нұсқасына дейінгі микробағдарламаларды қамтиды. Бұл камералар өндірістен шығарылғанымен, олар әлі де коммерциялық және медициналық мекемелерде, сондай-ақ көлік саласында қолданылады.Akamai компаниясы наурыз 2024 жылдан бері шабуылдардың болғанын хабарлады, дегенмен осалдық дәлелдері ақпан 2019 жылдан бері белгілі болды.
Бұл айға дейін ресми осалдық идентификаторы болмаған. Шабуылдаушылардың негізгі мақсаты - құрылғыларды зиянды бағдарламаларды тарату үшін қолданатын ботнет құру.Бұл қауіптен қорғану үшін камераның микробағдарламасын соңғы нұсқаға дейін жаңарту және өндірушілердің ұсыныстарын орындау ұсынылады.
Сондай-ақ, құрылғыларды үнемі күдікті әрекеттерге тексеріп, желі экрандарын қолдану керек.Бұл жағдай бағдарламалық жасақтаманы уақтылы жаңартудың және желідегі қосылған құрылғыларды мұқият бақылаудың маңыздылығын тағы бір рет көрсетеді.
Современные дети растут в эпоху цифровых технологий — смартфоны, планшеты, социальные сети и онлайн-игры стали неотъемлемой частью их жизни. Интернет открывает массу возможностей для учёбы, творчества и общения, но вместе с этим приносит и серьёзные риски.
@citizensec
30-05-2025Правила использования корпоративной почты: что разрешено, что запрещено, меры безопасности и ответственность.
@CitizenSec
19-05-2025Бұл арнайы шығарылым Қазақстандағы киберқауіпсіздік саласындағы әйелдерге арналады, олар қиындықтарды жеңіп, басқаларға үлгі болып, әлемді қауіпсіз етеді. Біз үш кәсіпқойдың тарихын, олардың АҚ саласындағы жолын, мансап бойынша кеңестерімен және интернет қауіпсіздігі бойынша кеңестерімен бөлісеміз. Киберқауіпсіздік саласында өз жолыңызды қалай бастауға және осы динамикалық салада қалай дамуға болатынын біліңіз.
@citizensec
03-05-2025Microsoft ескертеді: Қытайлық тыңшылар желілерді бұзу үшін күнделікті IT-құралдарды қолдануда
@turin.medet
06-03-2025Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.
@CitizenSec
26-12-2024Postman жұмыс кеңістіктерінің мыңдағаны API кілттері мен қолжетімдік токендері сияқты маңызды мәліметтерді кездейсоқ ашып қойды. API әзірлеу ортасын қалай қорғауға болатынын және ұйымыңыздың деректерін қалай сақтандыруға болатынын біліңіз.
@CitizenSec
21-11-2024SteelFox алғаш рет 2023 жылдың тамызында анықталды, бірақ оның белсенділігі айтарлықтай өсті. Соңғы айларда 11000-нан астам жұқтыру әрекеті тіркелді.
@CitizenSec
11-11-2024Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.
@CitizenSec
05-11-2024Mozilla зерттеушісі теріс пайдаланудың алдын алу үшін қолданылатын үлкен тілдік модельдердегі (LM) мазмұн сүзгілерін айналып өтудің жаңа әдісін ұсынды.
@CitizenSec
01-11-2024Жақында киберқауіпсіздік зерттеушісі Александр Хагена Google Chrome-да қолданбаға байланысты шифрлау деп аталатын жаңа қорғаныс функциясын айналып өте алатын құралды ойлап тапты.
@CitizenSec
30-10-2024