Category : xaker

xaker
Новый баг в Exim позволяет обойти защиту от опасных вложений

Более 1,5 млн серверов, на которых работает агент пересылки сообщений Exime, уязвимы перед новым критическим багом. С помощью этой проблемы злоумышленники могут обойти защиту и доставить в почтовые ящики пользователей вложения, которые устанавливают приложения или выполняют произвольный код.

  • суббота, 13 июля 2024 г. в 00:00:20
xaker
Асинхронная рансомварь. Разбираем механизм самых быстрых криптолокеров

Для подписчиковЧто самое главное в любом вирусе‑шифровальщике? Конечно же, его скорость! Наиболее эффективных показателей возможно достичь с помощью механизма IOCP, и его используют все популярные локеры: LockBit, Conti, Babuk. Давай посмотрим, как работает этот механизм, чтобы узнать, как действуют вирусописатели. Эти знания пригодятся нам при реверсе.

  • суббота, 13 июля 2024 г. в 00:00:19
xaker
Группировка CrystalRay атаковала более 1500 организаций с помощью SSH-snake

Группировка CrystalRay, которая в феврале 2024 года использовала для атак опенсорсного червя SSH-Snake, расширила сферу своей активности за счет новых тактик и эксплоитов. Теперь на счету хакеров уже более 1500 жертв, у которых украли учетные данные и заразили криптомайнерами.

  • суббота, 13 июля 2024 г. в 00:00:18
xaker
«Ростелеком» сообщил о технических проблемах с YouTube. По данным СМИ, YouTube могут заблокировать …

Представители «Ростелекома» сообщили, что из-за проблем в работе оборудования Google Global Cache, используемого на сетевой инфраструктуре оператора и пиринговых стыках, возникают технические проблемы. Это может влиять на скорость загрузки и качество воспроизведения роликов в YouTube у абонентов всех российских операторов.

  • суббота, 13 июля 2024 г. в 00:00:16
xaker
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленного доступа, криптовалютных майнеров и организации DDoS-атак.

  • суббота, 13 июля 2024 г. в 00:00:15
xaker
Вымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человек

Представители Evolve Bank & Trust направили уведомления более чем 7,6 млн человек, предупреждая, что их личная информация была скомпрометирована в результате недавней атаки вымогательской группировки LockBit.

  • пятница, 12 июля 2024 г. в 00:00:18
xaker
Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимости

Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались хакерами, а две других были публично раскрыты до выхода патчей.

  • пятница, 12 июля 2024 г. в 00:00:17
xaker
Малварь ViperSoftX маскируется под электронные книги на торрент-трекерах

Эксперты Trellix обнаружили новую версию вредоносного ПО ViperSoftX, которое распространяется под видом электронных книг через торрент-трекеры и использует Common Language Runtime (CLR) для динамической загрузки и выполнения команд PowerShell.

  • пятница, 12 июля 2024 г. в 00:00:15
xaker
В Cacti устранены уязвимости, обнаруженные Positive Technologies

Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить атакующему выполнить произвольный код на сервере.

  • пятница, 12 июля 2024 г. в 00:00:14