Category : xaker

xaker
Автомобили Kia можно было взломать удаленно, зная номерной знак

Группа исследователей сообщила о ряде уже исправленных уязвимостей дилерского портала Kia. В случае успешной эксплуатации, эти проблемы позволяли удаленно управлять ключевыми функциями автомобилей, а для реализации атаки нужно было знать только номерной знак жертвы.

  • суббота, 28 сентября 2024 г. в 00:00:22
xaker
Уязвимости CUPS позволяют выполнить произвольный код в Linux

ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS (Common UNIX Printing System), что приведет к удаленному выполнению произвольного кода на уязвимых машинах.

  • суббота, 28 сентября 2024 г. в 00:00:20
xaker
Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате

Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как использовать на практике один из самых известных сканеров — Acunetix.

  • суббота, 28 сентября 2024 г. в 00:00:19
xaker
Чаще всего за пользователями в сети следят трекеры Google

Исследователи «Лаборатории Касперского» опубликовали отчет в веб-трекинге в 2023-2024 годах. В компании выяснили, что Google снова стал «лидером» в области мониторинга поведения людей в интернете. Так, восемь трекинговых систем попали в топы практических всех регионов, и четыре из них принадлежат компании Google. Единственный регион, где трекеры Google не попали на первые два места — это СНГ. Здесь на первом месте расположилась Yandex.Metrica.

  • пятница, 27 сентября 2024 г. в 00:00:19
xaker
Из-за атаки хакеров в работе системы денежных переводов MoneyGram возникли перебои

Американская компания MoneyGram, занимающаяся операциями на международных финансовых рынках и предоставляет услуги международных денежных переводов, пострадала от хакерской атаки. Сервис денежных переводов MoneyGram временно отключен, так как компания была вынуждена увести свои системы в офлайн для сдерживания угрозы.

  • пятница, 27 сентября 2024 г. в 00:00:18
xaker
Mozilla обвинили в слежке за пользователями Firefox без их согласия

Европейская организация по защите цифровых прав NOYB (None Of Your Business) пожаловалась на Mozilla в австрийский орган по защите данных. Утверждается, что функция Privacy-Preserving Attribution в Firefox (включенная без согласия пользователей) используется для отслеживания поведения людей в интернете.

  • пятница, 27 сентября 2024 г. в 00:00:16
xaker
Google должна удалить с Android-устройств пиратское IPTV-приложение, постановил суд в Аргентине

Издание Torrent Freak сообщает об интересном прецеденте: суд в Аргентине постановил, что компания Google обязуется «незамедлительно удалить» приложения Magis TV с устройств пользователей Android. Так как это пиратское IPTV-приложение не представлено в официальном магазине Google Play, речь идет об удалении приложений, установленных людьми из сторонних источников.

  • пятница, 27 сентября 2024 г. в 00:00:15
xaker
В поисках секретов. Используем силу регулярок при атаке и защите

Для подписчиковПредставь, что код — это тайник, но вместо золота там лежат твои пароли, ключи от серверов и прочая конфиденциальная инфа. Но однажды ты случайно оставил его открытым, и теперь любой желающий может забрать все, что захочет. Так себе перспективка, верно? Поиск секретов как раз то, что поможет найти и закрыть такие дыры. В сегодняшней статье обсудим, как этот поиск автоматизировать.

  • пятница, 27 сентября 2024 г. в 00:00:14
xaker
FACCT: через GitHub рекламируются ресурсы с вредоносными кряками

Исследователи сообщают о продолжении вредоносной кампании по распространению малвари под видом популярных утилит и офисных приложений вместе с ключами активации или активаторами. Теперь злоумышленники стали продвигать ссылки на вредоносные ресурсы через GitHub.

  • пятница, 27 сентября 2024 г. в 00:00:12