Category : xaker

xaker
Неправильно настроенные Jupyter Notebook используются для DDoS-атак

ИБ-специалисты Aqua Security обнаружили новую DDoS-кампанию, направленную на неправильно настроенные экземпляры Jupyter Notebook.

  • среда, 7 августа 2024 г. в 00:00:21
xaker
В июле DDoS-атаки на финансовый сектор выросли более чем в 10 раз

Эксперты ГК «Солар» сообщают, что количество DDoS-атак на российские кредитно-финансовые организации в июле 2024 года выросло более чем в 10 раз. Если с января по июнь 2024 года банки сталкивались в среднем с 3000-5000 DDoS-атак в месяц, то в июле их число выросло почти до 50 000. Целями атак стали более 60 банков, включая лидеров отрасли.

  • среда, 7 августа 2024 г. в 00:00:20
xaker
Атака SLUBStick делает уязвимости ядра Linux более опасными

Эксперты Грацского технологического университета рассказали об атаке SLUBStick — новой технике эксплуатации ядра Linux, которая помогает сделать связанные с хипом уязвимости более опасными.

  • среда, 7 августа 2024 г. в 00:00:18
xaker
Astra Linux 1.8. Что нового в системе безопасности защищенного дистрибутива

Ты и без нас прекрасно знаешь, для чего нужны защищенные операционные системы и где они используются. Наиболее надежными считаются ОС семейства Linux, но и среди них есть дистрибутивы, отвечающие повышенным требованиям безопасности, в частности Astra Linux. Сегодня мы разберемся, какие нововведения в сфере ИБ и защиты данных появились в новой версии Astra Linux — 1.8.

  • вторник, 6 августа 2024 г. в 00:00:21
xaker
Скоро uBlock Origin перестанет работать в Google Chrome

Google Chrome рекомендует пользователям uBlock Origin переходить на другие блокировщики рекламы, так как скоро, в рамках перехода на Manifest v3, все расширения Manifest v2 будут отключены.

  • вторник, 6 августа 2024 г. в 00:00:19
xaker
Шифровальщик Magniber атакует обычных пользователей

ИБ-специалисты предупреждают о масштабной вымогательской кампании Magniber, которая нацелена на устройства обычных пользователей по всему миру. Хакеры шифруют данные жертв и требуют выкуп в размере 1000 долларов США за восстановление данных.

  • вторник, 6 августа 2024 г. в 00:00:18
xaker
DuckDuckGo заблокировали в Индонезии

Правительство Индонезии заблокировало в стране поисковик DuckDuckGo, ориентированный на конфиденциальность. Сообщается, что граждане жаловались на наличие в результатах поиска порнографического и игорного контента.

  • вторник, 6 августа 2024 г. в 00:00:16
xaker
HTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на сервер

Для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость XSS в для кражи cookie пользователя, а затем уязвимость SSTI — для выполнения кода в системе. Для продвижения используем учетные данные, полученные из базы данных. При повышении привилегий воспользуемся излишними разрешениями утилиты qpdf.

  • вторник, 6 августа 2024 г. в 00:00:15
xaker
Правоохранители закрыли платформу для телефонных мошенников Russian Coms

Национальное агентство по борьбе с преступностью Великобритании (NCA) сообщило о закрытии Russian Coms, крупной платформы для спуфинга информации о вызывающем абоненте (Caller ID). Услугами этой платформы пользовались сотни преступников, совершивших более 1,8 млн мошеннических звонков.

  • вторник, 6 августа 2024 г. в 00:00:14