Category : xaker

xaker
Джулиан Ассанж заключил сделку с Минюстом США и вышел на свободу

Основателя WikiLeaks Джулиана Ассанжа освободили из-под стражи, и он покинул тюрьму строгого режима Белмарш, где провел 1901 день. Ассанжа освободили в результате сделки с Министерством юстиции США, которая еще не завершена официально.

  • четверг, 27 июня 2024 г. в 00:00:25
xaker
Роскомнадзор потребовал от Google и Opera заблокировать расширение для обхода блокировок

По информации СМИ, Роскомнадзор потребовал от разработчиков Google и Opera, а также от разработчика расширения Censor Tracker ограничить его работу на территории РФ.

  • четверг, 27 июня 2024 г. в 00:00:24
xaker
Исследователь заразил VR-гарнитуру Quest вымогательской малварью

ИБ-исследователь показал атаку и способ доставки любого вредоносного ПО на гарнитуру Quest 3. В качестве демонстрации и proof-of-concept он заразил свое устройство вымогателем CovidLock.

  • четверг, 27 июня 2024 г. в 00:00:22
xaker
Отравление кеша. Разбираемся с кешированием страниц и атаками на него

Для подписчиковОтравление кеша (cache poisoning) — это вид атаки, при котором атакующий вносит в кеш системы некорректные данные. Когда система пытается их использовать, это приводит к проблемам: от нарушения работы до компрометации данных. В этой статье я покажу отравление кеша на примере реальной уязвимости в движке сайта, а также разберемся c HTTP-заголовками, которые препятствуют этой атаке.

  • четверг, 27 июня 2024 г. в 00:00:21
xaker
В несколько плагинов для WordPress проник бэкдор

Неизвестные злоумышленники изменили исходный код как минимум пяти плагинов для WordPress, внедрив в него вредоносные PHP-скрипты. Бэкдор создал новые учетные записи с правами администратора на 36 000 сайтах, где установлены взломанные плагины.

  • четверг, 27 июня 2024 г. в 00:00:20
xaker
Pentest award продлевает прием заявок до 14 июля

Ежегодная независимая премия для этичных хакеров Pentest award продолжает поиск самых выдающихся работ, относящихся к разным стадиям имитации хакерских атак. Не упусти шанс побороться за звание лучшего этичного хакера, получить призы и познакомиться с единомышленниками.

  • четверг, 27 июня 2024 г. в 00:00:19
xaker
Банкер Medusa атакует пользователей Android в семи странах

Банковский троян Medusa, нацеленный на Android, снова проявил активность после почти годового затишья. Теперь вредонос атакует пользователей из Франции, Италии, США, Канады, Испании, Великобритании и Турции.

  • четверг, 27 июня 2024 г. в 00:00:18
xaker
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты.

  • среда, 26 июня 2024 г. в 00:00:17
xaker
Загрузчик малвари SquidLoader нацелен на китайских пользователей

Специалисты AT&T LevelBlue Labs обнаружили новый загрузчик малвари, получивший название SquidLoader. Вредонос распространяется через фишинговые кампании и нацелен на китайские организации.

  • среда, 26 июня 2024 г. в 00:00:15