Category : xaker

xaker
Обнаружен шпионский инструмент EagleMsgSpy, которым пользуются китайские правоохранители

Аналитики компании Lookout обнаружили неизвестную ранее спайварь для Android под названием EagleMsgSpy. Предполагается, что она используется правоохранительными и государственными органами Китая для наблюдения за мобильными устройствами.

  • суббота, 14 декабря 2024 г. в 00:00:24
xaker
Оператор биткоин-банкоматов допустил утечку данных 58 000 клиентов

Оператор биткоин-банкоматов Byte Federal пострадал от утечки данных. Компания сообщила, что была взломана через уязвимость в GitLab, и в результате данные 58 000 клиентов попали в руки злоумышленников.

  • суббота, 14 декабря 2024 г. в 00:00:22
xaker
Баг в WordPress-плагине Hunk Companion можно использовать для установки уязвимых плагинов

Злоумышленники уже атакуют критическую уязвимость в плагине Hunk Companion для WordPress, предупреждают специалисты. С помощью этой проблемы хакеры устанавливают на сайты другие уязвимые плагины, которые могут открыть им двери для дальнейших атак.

  • суббота, 14 декабря 2024 г. в 00:00:21
xaker
Эксперты обошли МФА Microsoft с помощью атаки AuthQuake

Компания Oasis Security раскрыла детали атаки, которая позволяла обойти многофакторную аутентификацию (МФА) Microsoft. Атака получила название AuthQuake, и связанная с ней уязвимость была обнаружена еще в конце июня текущего года.

  • суббота, 14 декабря 2024 г. в 00:00:20
xaker
Телеграмма для дельфина. Управляем Flipper Zero удаленно при помощи Raspberry Pi и Telegram

Для подписчиковВ этой статье я покажу, как сделать из Flipper Zero пульт для умного дома, транслирующий команды, присылаемые ему через Telegram. Чтобы подключить Flipper к Telegram, нам понадобится дополнительное устройство — я для этого взял Raspberry Pi.

  • суббота, 14 декабря 2024 г. в 00:00:19
xaker
Закажи бумажный спецвыпуск «Хакера» в подарок

Праздники все ближе, и второй бумажный спецвыпуск «Хакера» может стать отличным подарком для любого, кто интересуется технологиями и ИБ. Сборник объемом 240 страниц вобрал в себя лучшие материалы за 2017–2019 годы с комментариями от авторов и редакторов.

  • пятница, 13 декабря 2024 г. в 00:00:29
xaker
Румынская энергетическая компания Electrica Group пострадала от атаки шифровальщика

Крупнейшая энергетическая компания Румынии Electrica Group стала жертвой хакерской атаки. По данным ИБ-специалистов, за этим инцидентом стоит вымогательская группировка Lynx.

  • пятница, 13 декабря 2024 г. в 00:00:27
xaker
Qnap патчит уязвимости, обнаруженные на Pwn2Own

Тайваньская компания Qnap Systems выпустила патчи для нескольких уязвимостей в QTS и QuTS Hero. Ранее эти проблемы были обнаружены и продемонстрированы в рамках хакерского соревнования Pwn2Own Ireland, прошедшего осенью 2024 года.

  • пятница, 13 декабря 2024 г. в 00:00:26
xaker
Атака BadRAM обходит защиту AMD и позволяет получить доступ к облачным секретам

Группа ученых представила новую атаку BadRAM, которая использует оборудование стоимостью около 10 долларов для взлома AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging), защищающего память виртуальных машин. В первую очередь BadRAM представляет угрозу для процессоров AMD, которые используются облачных средах, где активен SEV-SNP.

  • пятница, 13 декабря 2024 г. в 00:00:25