Category : xaker

xaker
Для постэксплуатации все чаще используется малварь Skitnet

Эксперты предупредили, что вымогательские группировки все чаще используют новую малварь Skitnet (она же Bossnet) для постэксплуатации в скомпрометированных сетях.

  • среда, 21 мая 2025 г. в 00:01:04
xaker
На Pwn2Own Berlin показали 28 уязвимостей нулевого дня

В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории ИИ.

  • среда, 21 мая 2025 г. в 00:00:26
xaker
После майских обновлений Windows 10 загружается в режиме восстановления BitLocker

Компания Microsoft предупредила, что после установки майских пачтей некоторые системы под управлением Windows 10 и Windows 10 Enterprise LTSC 2021 могут загружаться в режиме восстановления BitLocker.

  • среда, 21 мая 2025 г. в 00:00:25
xaker
В Firefox исправили 0-day, обнаруженные на хакерском конкурсе

Разработчики Mozilla выпустили срочные обновления для Firefox, которые устраняют две уязвимости нулевого дня, продемонстрированные в рамках завершившегося на днях хакерского соревнования Pwn2Own Berlin.

  • среда, 21 мая 2025 г. в 00:00:24
xaker
Браузер в браузере. Разбираем простую, но эффективную технику кражи учетных данных

Для подписчиковАтака типа browser-in-the-browser — пример того, как относительно простые уязвимости, такие как XSS, или даже банальные элементы вроде внешнего чата поддержки могут эволюционировать в серьезную угрозу. Особенно если такие элементы устанавливаются без должного контроля.

  • среда, 21 мая 2025 г. в 00:00:23
xaker
Официальный сайт RVTools взломан и распространял малварь Bumblebee

Официальный сайт RVTools, популярной утилиты для мониторинга и анализа виртуальной инфраструктуры VMware, был взломан. В результате ресурс распространял троянизированный установщик, содержащий загрузчик малвари Bumblebee.

  • среда, 21 мая 2025 г. в 00:00:22
xaker
Подпиши свою компанию на «Хакер»

Работаешь в сфере ИТ или ИБ? Тогда подписка на «Хакер» — это инструмент, который помогает тебе быть в курсе ключевых угроз, багов и приемов защиты. Мы ежедневно публикуем статьи, обзоры и исследования, которые помогают специалистам работать эффективнее и предотвращать инциденты до того, как они станут проблемой.

  • вторник, 20 мая 2025 г. в 00:00:22
xaker
Уязвимости в процессорах Intel приводят к утечке данных из привилегированной памяти

Специалисты Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили проблему, которая угрожает всем современным процессорам Intel. Баг позволяет злоумышленникам извлекать конфиденциальные данные из памяти, выделенной привилегированным компонентам системы, например, ядру ОС.

  • вторник, 20 мая 2025 г. в 00:00:21
xaker
Производитель принтеров Procolored много месяцев распространял вредоносные драйверы

Официальное ПО, которое поставлялось с принтерами Procolored, содержало троян удаленного доступа и малварь для кражи криптовалюты. Производитель распространял зараженный софт не менее полугода.

  • вторник, 20 мая 2025 г. в 00:00:20