Category : xaker

xaker
Роскомнадзор предлагает усовершенствовать законодательство для борьбы с DDoS-атаками

После мощной DDoS-атаки на интернет-провайдера Lovit, произошедшей в конце прошлой недели, в Роскомнадзоре сообщили, что необходимо закрепить требования к устойчивости и живучести сетей связи, чтобы операторы связи и провайдеры были обязаны обеспечивать не только их защиту, но и возможность быстрого восстановления после атак.

  • пятница, 28 марта 2025 г. в 00:00:13
xaker
В CrushFTP исправили критическую уязвимость неавторизованного доступа

Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на серверы.

  • пятница, 28 марта 2025 г. в 00:00:12
xaker
Два расширения VSCode развертывали в системах жертв вымогательскую малварь

В VSCode Marketplace были обнаружены сразу два вредоносных расширения, которые скрывали в себе вымогательское ПО. Одно из них появилось в магазине Microsoft еще в октябре прошлого года и долго оставалось незамеченным.

  • четверг, 27 марта 2025 г. в 00:01:03
xaker
Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев

Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/action-setup@v1, затронула лишь 218 репозиториев из 23 000, использующих tj-actions/changed-files. При этом основной целью злоумышленников эксперты называют криптобиржу Coinbase.

  • четверг, 27 марта 2025 г. в 00:00:26
xaker
В Chrome исправили 0-day уязвимость, которая использовалась в атаках на российские организации

Разработчики Google Chrome исправили уязвимость нулевого дня (CVE-2025-2783), которая позволяла осуществить побег из песочницы браузера. Проблему выявили специалисты «Лаборатории Касперского», которые пишут, что уязвимость была связана с операцией «Форумный тролль», APT-атакой, использовавшей цепочку эксплоитов нулевого дня.

  • четверг, 27 марта 2025 г. в 00:00:25
xaker
Cloudflare блокирует весь незашифрованный трафик к своим API

Компания Cloudflare объявила, что теперь принимает только защищенные HTTPS-соединения к api.cloudflare.com, а все HTTP-порты будут закрыты.

  • четверг, 27 марта 2025 г. в 00:00:23
xaker
Blizzard меняет правила для хардкорного режима World of Warcraft после мощных DDoS-атак

В World of Warcraft Classic есть хардкорный режим, где смерть персонажа является окончательной. Несколько лет компания Blizzard не допускала никаких апелляций и откатов в случае смерти в хардкорном режиме, даже если гибель персонажа была результатом отключения сервера или геймплейного бага. Теперь Blizzard изменит эту политику из-за череды «беспрецедентных DDoS-атак».

  • четверг, 27 марта 2025 г. в 00:00:22
xaker
I2P в 2025-ом. Изучаем возможности и настраиваем скрытую сеть

Для подписчиковI2P — это не просто «глубинный интернет», это полноценный андеграунд для тех, кто желает избежать слежки, предлагающий анонимность без компромиссов. В этой статье мы разберем, что творится сегодня в этой сети, как ее ломают и стоит ли нырять в эту кроличью нору. Готовь терминал — будет жарко!

  • четверг, 27 марта 2025 г. в 00:00:21
xaker
CyberNews: утечка Keenetic раскрыла более миллиона записей

Анонимный источник передал изданию CyberNews образцы данных, которые утекли у компании Keenetic еще в 2023 году. Журналисты подтвердили, что утечка включает в себя все: от паролей для Wi-Fi, до конфигураций маршрутизаторов и подробных логов.

  • среда, 26 марта 2025 г. в 00:00:18