Category : xaker

xaker
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.

  • суббота, 15 февраля 2025 г. в 00:00:24
xaker
12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кода

ИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.

  • суббота, 15 февраля 2025 г. в 00:00:23
xaker
Valve удалила из Steam игру, содержавшую малварь

Компания Valve удалила из Steam игру PirateFi и уведомила пользователей о том, что та могла содержать вредоносное ПО. В своем сообщении Valve отметила, что пользователям, загрузившим игру, стоит «подумать о полном переформатировании операционной системы».

  • суббота, 15 февраля 2025 г. в 00:00:22
xaker
Шесть уязвимостей исправили в российском менеджере паролей Passwork

Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passwork. Успешная эксплуатация этих проблем могла привести к потере доступа к паролям.

  • суббота, 15 февраля 2025 г. в 00:00:21
xaker
Атака whoAMI позволяла выполнить код в Amazon EC2

Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) с определенным именем, мог получить доступ к учетной записи Amazon Web Services.

  • суббота, 15 февраля 2025 г. в 00:00:20
xaker
Relay again. Изучаем актуальные техники атак NTLM Relay через SCCM

Для подписчиковДумаю, ты уже много раз слышал, что поддержку NTLM Relay в Windows вот‑вот отключат. Я тоже слышал это не раз, но сейчас начало 2025 года, и почти на каждом проекте я до сих пор встречаю NTLM Relay. Сегодня я расскажу про актуальные техники Relay-атак, связанные с SCCM, а также методы защиты от них.

  • суббота, 15 февраля 2025 г. в 00:00:18
xaker
«Злой провод» HackCable собрал 50000 евро на Kickstarter

HackCable — устройство с Kickstarter, которое снаружи выглядит как обычный провод, а внутри скрывает целый арсенал для этичного хакинга: инъекции нажатий клавиш, Wi-Fi-управление через смартфон и полный контроль над целевым устройством. Все это в формате привычного зарядного кабеля, который не привлечет внимания даже самого параноидального админа.

  • суббота, 15 февраля 2025 г. в 00:00:17
xaker
Житель Алабамы признал себя виновным во взломе аккаунта SEC в X

25-летний житель Алабамы Эрик Каунсил младший (Eric Council Jr.) признал себя виновным во взломе учетной записи Комиссии по ценным бумагам и биржам США (SEC) в соцсети X в январе 2024 года. Напомним, что тогда эта атака повлияла на цену Bitcoin.

  • пятница, 14 февраля 2025 г. в 00:00:21
xaker
США, Австралия и Великобритания ввели санкции против хостера Zservers, связав его с LockBit

США, Австралия и Великобритания ввели санкции против «пуленепробиваемого» хостинг-провайдера Zservers. Власти считают, что компания предоставляла инфраструктуру для атак вымогательской группировки LockBit.

  • пятница, 14 февраля 2025 г. в 00:00:20