Category : xaker

xaker
Проект Docker-OSX удален с Docker Hub после жалобы Apple

Популярный проект Docker-OSX удалили с Docker Hub, так как компания Apple подала запрос в связи с нарушением DMCA («Закон об авторском праве в цифровую эпоху»), утверждая, что проект нарушает ее авторские права.

  • среда, 4 сентября 2024 г. в 00:00:19
xaker
Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов

Компания Microsoft сообщила, что северокорейские хакеры Citrine Sleet использовали недавно исправленную уязвимость нулевого дня в Google Chrome (CVE-2024-7971) для развертывания руткита FudModule. Малварь использовалась после получения привилегий уровня SYSTEM с помощью эксплоита для бага в ядре Windows.

  • среда, 4 сентября 2024 г. в 00:00:18
xaker
Исследователь поделился со СМИ данными, которые ранее украли вымогатели. На него подали в суд

Городские власти американского города Колумбус, штат Огайо, подали в суд на ИБ-специалиста Дэвида Лероя Росса (David Leroy Ross), также известного под ником Connor Goodwolf. Дело в том, что он доказал СМИ, что недавняя вымогательская атака Rhysida на Колумбус привела к утечке большого количества конфиденциальных данных из городской сети, хотя власти это отрицали.

  • среда, 4 сентября 2024 г. в 00:00:17
xaker
Хакеры маскируются под VPN-продукт Palo Alto Networks

Пользователей на Ближнем Востоке атакует малварь, замаскированная под VPN-инструмент GlobalProtect компании Palo Alto Networks, предупредили аналитики Trend Micro.

  • среда, 4 сентября 2024 г. в 00:00:15
xaker
Вредонос Cicada атакует ESXi-серверы VMware

Новая RaaS-угроза (ransomware-as-a-service, «вымогатель как услуга») маскируется под таинственную группу Cicada 3301 и уже перечислила 19 жертв на своем сайте в даркнете.

  • среда, 4 сентября 2024 г. в 00:00:14
xaker
SQL-инъекции помогали обходить проверки в аэропортах и получить доступ в кабины самолетов

ИБ-специалисты обнаружили уязвимость в одной из ключевых систем безопасности на воздушном транспорте, которая позволяла неавторизованным лицам миновать досмотр в аэропортах и получать доступ в кабины самолетов.

  • вторник, 3 сентября 2024 г. в 00:00:19
xaker
Инфостилер Lumma распространяется через комментарии на GitHub

Хакеры злоупотребляют GitHub для распространения малвари Lumma Stealer, ворующей информацию. Злоумышленники маскируют вредонос под фальшивые исправления, которые публикуют в комментариях к проектам.

  • вторник, 3 сентября 2024 г. в 00:00:17
xaker
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault

Для подписчиковСегодня мы поработаем с системой хранения секретов HashiCorp Vault и извлечем из нее критичные данные. Также обойдем контроль доступа к странице на веб‑сервере и проэксплуатируем баг раскрытия данных в Minio, а при повышении привилегий используем неправильный контроль доступа к файлу в Linux.

  • вторник, 3 сентября 2024 г. в 00:00:16
xaker
Малварь Voldemort использует Google Таблицы для хранения украденных данных

Proofpoint сообщает, что новая вредоносная кампания эксплуатирует Google Таблицы (Google Sheets) для работы бэкдора Voldemort, который предназначен для сбора информации и доставки дополнительных полезных нагрузок. Злоумышленники выдают себя за налоговые органы стран Европы, Азии и США и уже атаковали более 70 организаций по всему миру.

  • вторник, 3 сентября 2024 г. в 00:00:15