Security Lab

HTTP

HTTP (англ. HyperText Transfer Protocol — «протокол передачи гипертекста») — протокол прикладного уровня передачи данных, изначально — в виде гипертекстовых документов в формате HTML (т.е. документов, которые могут содержать ссылки, позволяющие переход к другим документам), в настоящее время используется для передачи произвольных данных.

«Лаборатория Касперского» обнаружила шакала-шпиона, который проникает на территорию госучреждений на Ближнем Востоке

Неизвестная раннее APT-группа GoldenJackal разработала совершенные инструменты для разных целей атаки.

Группа скрипт-кидди 8220 Group повзрослела и приняла новую стратегию атак

С развитием облачных технологий группировка изменила свои цели в пользу технологий Oracle.

Новый Google Chrome лишится значка замка для HTTPS-сайтов

Замок будет заменён всплывающим меню для настройки сайта.

YouTube стал инициатором кибератак с кражей данных пользователей

Мошенники используют электронную почту YouTube, чтобы обмануть пользователей.

Хакеры REF2924 меняют тактику и переходят к постоянному доступу в сети с помощью NAPLISTENER

Киберпреступники используют код открытых проектов для создания скрытого бэкдора.

Хакеры MageCart внедряют скиммеры в модули обработки платежей онлайн-магазинов WordPress

Такая тактика позволяет избежать обнаружения и оставаться в системе долгое время.

Стриминговая платформа Lionsgate допустила утечку данных почти 30 млн. пользователей

Ошибка разработчиков может привести к масштабным кибератакам на киноманов.

Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения.

Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS

Вредонос максимально скрытно работает с HTTP-запросами и остаётся незамеченным во многих системах.

Обновление Splunk Enterprise исправляет критические недостатки платформы

Патч безопасности затрагивает свыше десяти различных уязвимостей.

Вредоносные игровые моды для Dota 2 заразили сотни игроков вредоносным ПО

Модификации были размещены в Steam WorkShop и не вызывали подозрений.

CISA заявила, что DDoS-атаки Killnet на медицинский сектор США не оказали большого эффекта

Эксперты кибербезопасности утверждают, что инцидент был масштабным, но его последствия незначительны.

Теневые архивариусы обеспокоены активной охотой на онлайн-библиотеки

Чтобы не потерять доступ к бесценным знаниям, операторы библиотек размещают сайты в даркнете.

Неизвестный ранее ботнет терроризирует автомобильные бренды и моды для игр

А также осуществляет майнинг и DDoS-атаки.

Исследователи выявили 85 серверов управления китайского инструмента ShadowPad

И стали ближе к эффективному методу борьбы с киберпреступниками.

Обнаружена новая группировка высококвалифицированных хакеров

Киберпреступники обладают сильными инструментами и обходят защиту во время атаки.

Мал да удал: богомол способен атаковать со скоростью 26 млн. запросов в секунду

Cloudflare предотвратила крупнейшую DDoS-атаку в истории

Уязвимость в Zimbra позволяет удаленно взломать корпоративную сеть

Изменив записи кэша, злоумышленник может перенаправить трафик жертвы на свой сервер

IETF хочет перевести интернет c TCP на UDP

Инженерная рабочая группа Интернета в понедельник опубликовала RFC для HTTP/3

Совсем скоро Firefox начнет блокировать загрузку HTTP-контента с HTTPS-страниц

Новая функция уже доступна в бета-версиях Firefox, версиях для разработчиков и ночных сборках.