Category : xaker

xaker
В несколько плагинов для WordPress проник бэкдор

Неизвестные злоумышленники изменили исходный код как минимум пяти плагинов для WordPress, внедрив в него вредоносные PHP-скрипты. Бэкдор создал новые учетные записи с правами администратора на 36 000 сайтах, где установлены взломанные плагины.

  • четверг, 27 июня 2024 г. в 00:00:20
xaker
Pentest award продлевает прием заявок до 14 июля

Ежегодная независимая премия для этичных хакеров Pentest award продолжает поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Не упусти шанс побороться за звание лучшего этичного хакера, получить призы и познакомиться с единомышленниками.

  • четверг, 27 июня 2024 г. в 00:00:19
xaker
Банкер Medusa атакует пользователей Android в семи странах

Банковский троян Medusa, нацеленный на Android, снова проявил активность после почти годового затишья. Теперь вредонос атакует пользователей из Франции, Италии, США, Канады, Испании, Великобритании и Турции.

  • четверг, 27 июня 2024 г. в 00:00:18
xaker
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты.

  • среда, 26 июня 2024 г. в 00:00:17
xaker
Загрузчик малвари SquidLoader нацелен на китайских пользователей

Специалисты AT&T LevelBlue Labs обнаружили новый загрузчик малвари, получивший название SquidLoader. Вредонос распространяется через фишинговые кампании и нацелен на китайские организации.

  • среда, 26 июня 2024 г. в 00:00:15
xaker
Баг Apple Vision Pro позволял наводнить комнату пользователя пауками и летучими мышами

Разработчики Apple классифицировали недавно исправленную уязвимость в Vision Pro как проблему отказа в обслуживании (DoS), однако исследователь, обнаруживший эту ошибку, продемонстрировал, что на самом деле это более интересный баг.

  • среда, 26 июня 2024 г. в 00:00:14
xaker
CoinStats взломали, скомпрометированы 1590 криптокошельков пользователей

Компания CoinStats подверглась кибератаке, в результате которой были скомпрометированы 1590 криптовалютных кошельков. Предполагается, что за взломом могли стоять северокорейские хакеры.

  • среда, 26 июня 2024 г. в 00:00:13
xaker
Критическая RCE-уязвимость обнаружена в проекте Ollama

В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного выполнения кода.

  • среда, 26 июня 2024 г. в 00:00:12
xaker
Атака SnailLoad позволяет следить за пользователями без прямого доступа к трафику

Группа исследователей из Грацкого технологического университета раскрыла подробности новой side-channel атаки SnailLoad, которая позволяет удаленному злоумышленнику узнать, какие сайты и контент просматривает пользователь, не имея прямого доступа к его трафику.

  • среда, 26 июня 2024 г. в 00:00:11