Category : xaker

xaker
Данные пользователей Zotac были доступны в поиске Google

Компания Zotac, производящая компьютерное оборудование, по ошибке раскрывала данные о запросах на возврат товаров и связанные с этим документы в течение неизвестного периода времени. Как оказалось, конфиденциальная информация о клиентах была доступна даже в поиске Google.

  • среда, 10 июля 2024 г. в 00:00:14
xaker
В даркнете якобы опубликованы штрихкоды билетов на концерты Тейлор Свифт

Хакеры опубликовали в даркнете штриходы для 166 000 билетов на концерты Тейлор Свифт. Злоумышленники предупредили, что если они не получат выкуп в размере 2 млн долларов, слив данных продолжится.

  • вторник, 9 июля 2024 г. в 00:00:14
xaker
Представители Shopify отрицают сообщения об утечке данных

Злоумышленники утверждают, что похитили данные клиентов e-commerce платформы Shopify и уже выставили информацию на продажу. В компании отрицают утечку данных, заявляя, информация украдена из стороннего приложения.

  • вторник, 9 июля 2024 г. в 00:00:13
xaker
HTB Perfection. Обходим фильтр SSTI на примере WEBrick

Для подписчиковСегодня я продемонстрирую, как обойти фильтрацию ввода пользователя при инъекции в шаблон (SSTI) и в результате получить возможность удаленно выполнять код на сервере. При повышении привилегий используем возможности группы sudo, для чего нам понадобится найти учетные данные.

  • вторник, 9 июля 2024 г. в 00:00:12
xaker
Исследователи нашли уязвимости в умных грилях Traeger

Специалисты компании Bishop Fox провели необычное исследование и выявили несколько проблем безопасности в умных грилях Traeger, в которых установлен Traeger Grill D2 Wi-Fi Controller, позволяющий управлять грилем с помощью мобильного приложения.

  • вторник, 9 июля 2024 г. в 00:00:10
xaker
OpenAI взломали в 2023 году, но компания не сообщила об атаке

Собственные источники издания The New York Times сообщили, что еще в 2023 году внутренний форум для сотрудников компании OpenAI был взломан, и злоумышленник сумел похитить оттуда данные. OpenAI не сообщала об этом инциденте публично и не уведомила правоохранителей, так как, по данным компании, хакер не получил доступ к информации о клиентах и партнерах, а эта атака не считалась угрозой национальной безопасности.

  • вторник, 9 июля 2024 г. в 00:00:10
xaker
Мошенники маскируют свои письма под уведомления YouTube

Специалисты FACCT рассказали, что злоумышленники массово рассылают письма на адреса сотрудников российских компаний, маскируя свои послания под уведомления от YouTube. Внутри сообщений якобы содержится обсуждение ролика с предложением мгновенного заработка через крупную инвестиционную платформу.

  • воскресенье, 7 июля 2024 г. в 00:00:07
xaker
Обнаружена Linux-версия трояна TgRat

Аналитики компании «Доктор Веб» выявили Linux-версию известного трояна TgRat, применяемого для целевых атак. Одной из примечательных особенностей этой малвари является то, что она управляется посредством Telegram-бота.

  • воскресенье, 7 июля 2024 г. в 00:00:07
xaker
Более 380 000 сайтов все еще используют polyfill[.]io

Специалисты компании Censys подсчитали, что скрипты polyfill[.]io, все еще присутствуют на 384 000 хостов, включая государственные сайты и ресурсы крупных компаний (Hulu, Mercedes-Benz и Warner Bros и так далее).

  • суббота, 6 июля 2024 г. в 00:00:16