Category : xaker

xaker
Тетя Ася отъехала. Колонка главреда

Вчера, 26 июня 2024 года, произошло знаковое событие — сервис ICQ прекратил свое существование. Давай вспомним, какой была наша «Аська» и как так вышло, что мы с ней уже давно расстались.

  • пятница, 28 июня 2024 г. в 00:00:18
xaker
Более 100 000 сайтов пострадали после атаки на цепочку поставок, затронувшей Polyfill[.]io

Исследователи предупредили об атаке на цепочку поставок, затронувшей более 100 000 сайтов, использующих cdn.polyfill[.]io. Дело в том, что домен приобрела китайская компания, после чего скрипт был модифицирован для перенаправления пользователей на вредоносные и мошеннические сайты.

  • пятница, 28 июня 2024 г. в 00:00:17
xaker
Новости ИИ. Open Model Initiative хочет заменить Stable Diffusion

Потерявшее веру в будущее Stable Diffusion сообщество разработчиков решило скоординироваться для создания новой, улучшенной модели. В число крупных участников проекта вошли разработчики приложений Invoke и Comfy, портал Civitai и компания LAION.

  • пятница, 28 июня 2024 г. в 00:00:15
xaker
Apple исправила уязвимость, позволявшую получить доступ к чужим AirPods

Компания Apple обновила прошивку для AirPods и исправила связанную с аутентификацией уязвимость, которая позволяла злоумышленникам получить несанкционированный доступ к чужим наушникам.

  • пятница, 28 июня 2024 г. в 00:00:14
xaker
Червь P2Pinfect заражает серверы REdis вымогательским ПО

P2P-ботнет P2PInfect возобновил активность и теперь разворачивает вымогательский модуль и криптовалютный майнер на атакованных серверах Redis.

  • пятница, 28 июня 2024 г. в 00:00:13
xaker
Джулиан Ассанж заключил сделку с Минюстом США и вышел на свободу

Основателя WikiLeaks Джулиана Ассанжа освободили из-под стражи, и он покинул тюрьму строгого режима Белмарш, где провел 1901 день. Ассанжа освободили в результате сделки с Министерством юстиции США, которая еще не завершена официально.

  • четверг, 27 июня 2024 г. в 00:00:25
xaker
Роскомнадзор потребовал от Google и Opera заблокировать расширение для обхода блокировок

По информации СМИ, Роскомнадзор потребовал от разработчиков Google и Opera, а также от разработчика расширения Censor Tracker ограничить его работу на территории РФ.

  • четверг, 27 июня 2024 г. в 00:00:24
xaker
Исследователь заразил VR-гарнитуру Quest вымогательской малварью

ИБ-исследователь показал атаку и способ доставки любого вредоносного ПО на гарнитуру Quest 3. В качестве демонстрации и proof-of-concept он заразил свое устройство вымогателем CovidLock.

  • четверг, 27 июня 2024 г. в 00:00:22
xaker
Отравление кеша. Разбираемся с кешированием страниц и атаками на него

Для подписчиковОтравление кеша (cache poisoning) — это вид атаки, при котором атакующий вносит в кеш системы некорректные данные. Когда система пытается их использовать, это приводит к проблемам: от нарушения работы до компрометации данных. В этой статье я покажу отравление кеша на примере реальной уязвимости в движке сайта, а также разберемся c HTTP-заголовками, которые препятствуют этой атаке.

  • четверг, 27 июня 2024 г. в 00:00:21