Category : xaker

xaker
Мошенники размещают объявления в Telegram-каналах с вакансиями

В популярных Telegram-каналах с вакансиями стали появляться мошеннические объявления об удаленной работе в IT-отрасли. В переписке у соискателей запрашивают персональные данные и пытаются привязать к личному кабинету банка номер якобы корпоративной SIM-карты, чтобы похитить деньги.

  • среда, 3 июля 2024 г. в 00:00:16
xaker
Австралиец арестован за Wi-Fi атаку Evil Twin на борту самолета

Австралийская федеральная полиция предъявила обвинения мужчине (имя подозреваемого не раскрывается), который совершал атаки типа Evil Twin на внутренних рейсах и в аэропортах Перта, Мельбурна и Аделаиды. Таким способом он «угонял» чужую электронную почту и собирал учетные данные от социальных сетей.

  • среда, 3 июля 2024 г. в 00:00:14
xaker
HTB Jab. Применяем AS-REP Roasting при атаке на Windows

Для подписчиковВ этом райтапе нам предстоит получить 2,5 тысячи пользователей сервера XMPP и валидировать их в Active Directory. Затем мы найдем учетные данные и получим сессию на сервере, используя механизм DCOM. Повысить привилегии нам поможет вредоносный плагин для сервера Openfire.

  • среда, 3 июля 2024 г. в 00:00:13
xaker
Процессоры Intel уязвимы перед side-channel атакой Indirector

Процессоры Intel (в том числе поколений Raptor Lake и Alder Lake) подвержены новому типу Branch Target Injection (BTI) атаки, получившей название Indirector. Она может использоваться для кражи конфиденциальных данных.

  • среда, 3 июля 2024 г. в 00:00:12
xaker
CapraRAT маскируется под популярные приложения для Android

Группировка APT36 (она же Transparent Tribe) продолжает распространять вредоносные приложения для Android с помощью социальной инженерии. На этот раз хакеры нацелились на мобильных геймеров, любителей оружия и пользователей TikTok.

  • среда, 3 июля 2024 г. в 00:00:11
xaker
Microsoft рассказала о методе ИИ-джейлбрейка Skeleton Key

Компания Microsoft опубликовала детали атаки Skeleton Key, которая обходит защиту ИИ-моделей, мешающую им генерировать вредоносной контент.

  • вторник, 2 июля 2024 г. в 00:00:22
xaker
Хакеры взламывают роутеры D-Link DIR-859 ради кражи паролей

Злоумышленники используют критическую уязвимость, затрагивающую Wi-Fi роутеры D-Link DIR-859, для сбора с уязвимых устройств учетных данных, включая пароли.

  • вторник, 2 июля 2024 г. в 00:00:21
xaker
Juniper экстренно патчит уязвимость обхода аутентификации

Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVSS), которая приводит к обходу аутентификации в продуктах Session Smart Router (SSR), Session Smart Conductor и WAN Assurance Router.

  • вторник, 2 июля 2024 г. в 00:00:20
xaker
Миллионам серверов OpenSSH угрожает проблема regreSSHion

Миллионы серверов OpenSSH могут быть уязвимы перед свежей проблемой regreSSHion (CVE-2024-6387), которая может использоваться для неаутентифицированного удаленного выполнения кода.

  • вторник, 2 июля 2024 г. в 00:00:19