Category : xaker

xaker
В qBittorrent исправили уязвимость 14-летней давности

Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadManager, который управляет загрузками в приложении. При этом выяснилось, что уязвимость появилась в коде еще в апреле 2010 года, то есть существовала более 14 лет.

  • суббота, 2 ноября 2024 г. в 00:00:17
xaker
В ноябре стартуют практические ИБ-курсы INSECA

Совсем скоро в INSECA стартуют новые курсы по информационной безопасности, которые помогут поменять направление внутри ИБ, систематизировать знания по конкретной теме и повысить квалификацию.

  • суббота, 2 ноября 2024 г. в 00:00:17
xaker
Исследователь показал джейлбрейк ChatGPT с помощью эмодзи и инструкций в шестнадцатеричном формате

ИБ-исследователь Марко Фигероа (Marco Figueroa) продемонстрировал, что модель OpenAI GPT-4o можно обмануть и обойти ее защитные механизмы, скрывая вредоносные инструкции в шестнадцатеричном формате или используя эмодзи.

  • пятница, 1 ноября 2024 г. в 00:00:22
xaker
Вымогатель PSAUX массово атаковал серверы CyberPanel

Исследователи обнаружили в сети более 22 000 экземпляров CyberPanel, подверженных критической RCE-уязвимости. Однако хакеры тоже это заметили, и серверы подверглись массовой атаке вымогателя PSAUX, в результате которой почти все экземпляры оказались выведены из строя.

  • пятница, 1 ноября 2024 г. в 00:00:21
xaker
Android-троян FakeCall не дает жертвам позвонить в банк и переводит звонки на злоумышленников

Специалисты Zimperium обнаружили обновленную версию малвари FakeCall (она же FakeCalls). Вредонос перехватывает исходящие звонки пользователя в банк и перенаправляет их на номер злоумышленников, тем самым мешая жертве связаться с поддержкой.

  • пятница, 1 ноября 2024 г. в 00:00:20
xaker
Северокорейских хакеров связали с вымогателем Play

Аналитики Palo Alto Networks заявили, что северокорейская хак-группа Andariel причастна к атакам вымогателя Play. Хакеры могли как выступать в роли брокеров начального доступа, так и сотрудничать с Play как партнеры.

  • пятница, 1 ноября 2024 г. в 00:00:18
xaker
Qnap, Synology и TrueNAS исправляют уязвимости, показанные на Pwn2Own

Хотя хакерское соревнование Pw2Own завершилось только в прошлые выходные, и у компаний есть 90 дней на выпуск патчей для показанных там уязвимостей, разработчики Synology, QNAP и TrueNAS уже приступили к исправлению свежих 0-day.

  • пятница, 1 ноября 2024 г. в 00:00:17
xaker
Врешь, не уйдешь! Как работает угон пользовательских сессий в Windows

Для подписчиковКак часто ты видишь заветную сессию доменного администратора на дырявой «семерке»? Его учетная запись так и просится в руки злоумышленника или пентестера, и дальше она поможет захватить всю сетку. Однако злой антивирус ни в какую не дает сдампить LSASS. Что пентестеру делать в таком случае? Как получить сессию пользователя, обойдя все защитные средства?

  • пятница, 1 ноября 2024 г. в 00:00:16
xaker
JPMorgan Chase подает в суд на пользователей, которые обналичили тысячи долларов из-за сбоя

Американский транснациональный финансовый конгломерат JPMorgan Chase & Co начал судиться с пользователями, которые похитили тысячи долларов из банкоматов банка. Дело в том, что минувшим летом в социальных сетях завирусилась информация о мошенническом способе снятия денег при помощи фальшивых чеков.

  • четверг, 31 октября 2024 г. в 00:00:23