Category : xaker

xaker
Luntry проведет вебинар «Подпись и валидация образов в Kubernetes»

10 декабря в 11:00 (по московскому времени) эксперты Luntry проведут бесплатный вебинар, на котором расскажут о технических аспектах работы с валидацией образов. Эфир будет полезен для специалистов, которые работают с контейнеризацией и стремятся повысить безопасность инфраструктуры.

  • пятница, 6 декабря 2024 г. в 00:00:14
xaker
Центробанк Уганды подтверждает, что пострадал от кибератаки

Власти Уганды сообщают, что на прошлой неделе система центрального банка страны была взломана финансово-мотивированными киберпреступниками. По данным СМИ, хакерам удалось похитить около 17 млн долларов.

  • четверг, 5 декабря 2024 г. в 00:00:22
xaker
Хакеры заявляют, что взломали почти всю лицензионную защиту Windows и Office

Известная группа крякеров-энтузиастов Massgrave сообщила, что ей удалось взломать «почти всю лицензионную защиту программного обеспечения Windows/Office». Якобы этот прорыв позволяет активировать «практически любую версию Windows и Office» навсегда.

  • четверг, 5 декабря 2024 г. в 00:00:21
xaker
Zabbix предупреждает пользователей о критической уязвимости

Эксперты обнаружили критическую уязвимость (9,9 балла из 10 возможных по шкале CVSS) в опенсорсном инструменте Zabbix. Баг позволяет удаленным злоумышленникам получать контроль над серверами Zabbix через API платформы.

  • четверг, 5 декабря 2024 г. в 00:00:20
xaker
Преступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare Workers

За последний год случаи злоупотребления доменами компании Cloudflare заметно участились (от 100 до 250%). Cloudflare Pages и Cloudflare Workers, обычно используемые для развертывания веб-страниц и облегчения бессерверных вычислений, все чаще используются для фишинга и другой вредоносной активности.

  • четверг, 5 декабря 2024 г. в 00:00:19
xaker
Запрягаем ламу. Как использовать Llama для поиска критичных данных в коде

Для подписчиковВ этой статье я расскажу, зачем аппсек‑инженеру следить за тем, какие данные живут у него в разрабатываемых продуктах, как извлечь из кода сервисов структуру передаваемых данных, как раскрасить поля найденных объектов по заранее заведенным правилам или как попросить локальную опенсорсную LLM-модель, чтобы она раскрашивала данные за тебя.

  • четверг, 5 декабря 2024 г. в 00:00:18
xaker
Positive Technologies: DMA-атаки могут снова стать актуальными

Аналитики Positive Technologies обнаружили, что уже известные DMA-атаки получили новую точку входа при наличии физического доступа к целевым устройствам. По их словам, такой вектор атак может набрать популярность из-за архитектурной особенности новых пользовательских устройств, которые подключаются к компьютеру и имеют прямой доступ к его памяти благодаря механизму DMA (direct memory access).

  • четверг, 5 декабря 2024 г. в 00:00:17
xaker
Поврежденные документы Word используются для обхода безопасности

ИБ-специалисты заметили новую фишинговую кампанию, которая злоупотребляет функцией восстановления файлов Word. Атакующие прикладывают к своим письмам умышленно поврежденные документы, что позволяет обойти защитное ПО, ведь файлы повреждены, хотя их и можно восстановить с помощью приложения.

  • среда, 4 декабря 2024 г. в 00:00:20
xaker
Уязвимость в ProjectSend находится под массовыми атаками

VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад.

  • среда, 4 декабря 2024 г. в 00:00:19