Category : xaker

xaker
Хакеры атаковали уязвимость StyleSmuggler в Magento и Adobe Commerce

Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и Adobe Commerce. Этот баг позволяет без аутентификации выполнить произвольный код на сервере, и злоумышленники использовали его для установки Linux-бэкдора.

  • четверг, 10 сентября 2026 г. в 00:00:21
xaker
Исследователи выяснили, что телевизоры LG могут подслушивать разговоры при выключенном экране

Независимое технологическое издание Gamers Nexus совместно со специалистами Level1Techs и ИБ-исследователями изучило поведение телевизоров LG, работающих на webOS. В ходе масштабного расследования специалисты обнаружили, что устройства сканируют домашнюю сеть владельца, а также собирают сведения о соседних Wi-Fi-сетях и просматриваемом контенте. Кроме того, исследователи обнаружили, что распознанные голосовые запросы сохраняются в логах webOS в открытом виде. А после компрометации телевизора сп…

  • четверг, 10 сентября 2026 г. в 00:00:19
xaker
Хакеры украли у Liquid Network 4000 биткоинов, но потом вернули большую часть

Неизвестные злоумышленники, называющие себя «белыми хакерами», похитили 4000 BTC у сайдчейна Liquid Network, а затем вернули 3400 из них. Изначально стоимость похищенных средств оценивалась примерно в 320 млн долларов США (по курсе на момент атаки), и пока 598,5 BTC стоимостью около 47 млн долларов США еще остаются в распоряжении хакеров.

  • четверг, 10 сентября 2026 г. в 00:00:18
xaker
В Южной Корее обнаружили бэкдор Ted, который скрывается в HAProxy

Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже применялся для атак на две южнокорейские организации из автомобильной и медийной отраслей. Своей главной находкой специалисты считают бэкдор Ted, который был встроен в модифицированную сборку балансировщика HAProxy.

  • четверг, 10 сентября 2026 г. в 00:00:17
xaker
Доверчивый банкир. Ищем уязвимости в мобильном банковском приложении

Для подписчиковСо стороны кажется, что мобильные банковские приложения надежно защищены от любых попыток взлома, но порой оказывается, что они содержат множество уязвимостей, выявить которые можно вдумчивым тестированием. Историю пентеста одного такого приложения мы расскажем сегодня.

  • четверг, 10 сентября 2026 г. в 00:00:15
xaker
Microsoft выпустила патчи для почти 1000 уязвимостей

В рамках сентябрьского «вторника обновлений» разработчики Microsoft устранили почти 1000 уязвимостей, включая два 0-day-бага, которые уже эксплуатируются в реальных атаках. Это крупнейший набор исправлений в истории компании на данный момент.

  • четверг, 10 сентября 2026 г. в 00:00:15
xaker
Хакеры похитили данные 67 000 владельцев аппаратных кошельков Trezor

Представители производителя аппаратных криптокошельков Trezor сообщают, что утечка данных, связанная с логистическим партнером ShipMonk, оказалась значительно масштабнее, чем предполагалось ранее. Как выяснилось, злоумышленники похитили данные 67 000 клиентов Trezor из США, причем часть этой информации должны были удалить еще несколько лет назад.

  • среда, 9 сентября 2026 г. в 00:00:18
xaker
Спамеры используют невидимые символы Unicode для обхода фильтров

Специалисты Microsoft обнаружили масштабную фишинговую кампанию, в рамках которой злоумышленники применяют технику «контрабанды ASCII-символов» (ASCII smuggling) и используют невидимые символы Unicode для обхода почтовых фильтров.

  • среда, 9 сентября 2026 г. в 00:00:16
xaker
Миллионам сайтов на WordPress угрожает уязвимость в плагине для резервного копирования

В плагине All-in-One WP Migration and Backup для WordPress обнаружили уязвимость, связанную с SQL-инъекцией, которая позволяет удаленно выполнить код без аутентификации и полностью скомпрометировать сайт. По оценке специалистов, в настоящее время уязвимые версии плагина установлены примерно на 3,2 млн ресурсов.

  • среда, 9 сентября 2026 г. в 00:00:15