Category : xaker

xaker
Фишеры используют файлы SVG для кражи учетных данных

Специалисты «Лаборатории Касперского» обнаружили фишинговые рассылки, нацеленные на частных пользователей и компании, с вложениями в виде файлов SVG. Цель злоумышленников — похитить учетные данные от сервисов Google и Microsoft.

  • пятница, 25 апреля 2025 г. в 00:00:22
xaker
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, вероятно, им уже пользовались хакеры. Теперь SSL.com отозвал 11 выданных по ошибке сертификатов, один из которых был связан с Alibaba.

  • пятница, 25 апреля 2025 г. в 00:00:20
xaker
В Vaultwarden обнаружили уязвимости

Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости.

  • пятница, 25 апреля 2025 г. в 00:00:19
xaker
Открыт прием заявок на премию для этичных хакеров Pentest award 2025

Pentest award — отраслевая награда для специалистов по тестированию на проникновение, которую ежегодно вручает компания «Авилликс». Основная задача премии — выделить лучших специалистов и показать их вклад в развитие российского пентеста. В этом году мероприятие пройдет уже в третий раз.

  • пятница, 25 апреля 2025 г. в 00:00:18
xaker
Новые NFC-атаки: преступники создают клон собственной карты на Android-устройстве жертвы

Специалисты компании F6 обнаружили еще одну вредоносную версию легитимного приложения NFCGate. Теперь вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда жертва попытается зачислить деньги на свой счет в банкомате, вся сумма отправится на карту дропа.

  • пятница, 25 апреля 2025 г. в 00:00:17
xaker
Корейский гигант SK Telecom сообщил о взломе и утечке данных

Крупнейший южнокорейский оператор мобильной связи SK Telecom сообщил о том, что в результате заражения вредоносным ПО злоумышленники получили доступ к конфиденциальной информации, связанной с USIM его клиентов.

  • пятница, 25 апреля 2025 г. в 00:00:16
xaker
Реверс по-французски. Изучаем приложение, написанное на WLanguage в среде WinDev

Для подписчиковИногда в мои руки попадают весьма экзотические продукты, для исследования которых отсутствуют проверенные инструменты, а информации о них в интернете — кот наплакал. Давай разберем именно такой случай и расковыряем приложение, созданное в среде WinDev.

  • пятница, 25 апреля 2025 г. в 00:00:15
xaker
Хакеры из КНДР злоупотребляют малоизвестной функцией дистанционного управления в Zoom

Группировка Elusive Comet использует малоизвестную функцию Remote Control в Zoom, чтобы получить контроль над компьютером жертвы, установить вредоносное ПО и похитить криптовалюту.

  • четверг, 24 апреля 2025 г. в 00:00:19
xaker
51% всего мирового трафика теперь приходится на ботов

Доля мирового трафика, приходящаяся на ботов, впервые превысила трафик, генерируемый людьми, сообщили аналитики компании Imperva. Исследователи объясняют, что это связано с активностью ИИ и инновациям в криминальной среде.

  • четверг, 24 апреля 2025 г. в 00:00:18