Исследователи из компании Calif разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входящего звонка. Жертве не требовалось даже отвечать на вызов, а после компрометации червь мог самостоятельно звонить другим контактам и распространяться дальше. Разработчики Tencent сообщают, что уже исправили уязвимость для всех пользователей.
Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender. Проблема позволяет читать произвольные файлы с правами SYSTEM и представляет собой обход свежего патча для уязвимости ShieldBreak.
Согласно заявлению Минюста США от 9 сентября, оперативная группа Scam Center Strike Force конфисковала два криптокошелька с активами на сумму около $12 млн и добилась наложения ареста еще на 47 кошельков, которые, как считают следователи, были связаны с отмыванием денег через Xinbi и ее продавцов. Платформа использовала два изъятых кошелька для сбора платежей от имени продавцов, работавших через маркетплейс. С учетом остальных заблокированных активов общая сумма, выведенная из-под контроля Xinb…
Специалисты компании Netskope обнаружили масштабную вредоносную кампанию, в которой атакующие используют более 5400 взломанных сайтов для распространения ClickFix-пейлоадов. При этом сам вредоносный код хранится в смарт-контрактах BNB Smart Chain (BSC), что заметно усложняет блокировку инфраструктуры хакеров.
Разбираться в веб-пентесте проще, когда перед глазами есть понятный маршрут: что изучать сначала, куда двигаться дальше и как закреплять теорию. Именно по такому принципу строится курс «Пентест WEB», созданный «Хакером» и лабораторией «Хаксет»: тебя ждет последовательная программа из 11 статей, видеоуроков и практических лабораторий для самостоятельной работы.
В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользователя ОС (ребенок, подросток или взрослый). Точную дату рождения при этом раскрывать не потребуется.
Для подписчиковДумаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.
Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль над чужим кошельком и похитить средства. Баг затрагивал версии Alby Hub с 1.7.0 по 1.18.5. Однако воспользоваться уязвимостью можно было только в том случае, если интерфейс управления кошельком был доступен из интернета.
Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления безопасности. Инциденты связаны с предполагаемым взломом сторонних сервисов почтовых рассылок, используемых производителями обоих кошельков.