Category : xaker

xaker
Баг Apple Vision Pro позволял наводнить комнату пользователя пауками и летучими мышами

Разработчики Apple классифицировали недавно исправленную уязвимость в Vision Pro как проблему отказа в обслуживании (DoS), однако исследователь, обнаруживший эту ошибку, продемонстрировал, что на самом деле это более интересный баг.

  • среда, 26 июня 2024 г. в 00:00:14
xaker
CoinStats взломали, скомпрометированы 1590 криптокошельков пользователей

Компания CoinStats подверглась кибератаке, в результате которой были скомпрометированы 1590 криптовалютных кошельков. Предполагается, что за взломом могли стоять северокорейские хакеры.

  • среда, 26 июня 2024 г. в 00:00:13
xaker
Критическая RCE-уязвимость обнаружена в проекте Ollama

В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного выполнения кода.

  • среда, 26 июня 2024 г. в 00:00:12
xaker
Атака SnailLoad позволяет следить за пользователями без прямого доступа к трафику

Группа исследователей из Грацкого технологического университета раскрыла подробности новой side-channel атаки SnailLoad, которая позволяет удаленному злоумышленнику узнать, какие сайты и контент просматривает пользователь, не имея прямого доступа к его трафику.

  • среда, 26 июня 2024 г. в 00:00:11
xaker
Вымогатели атакуют устаревшие Android-смартфоны с помощью Rafel RAT

Опенсорсная малварь Rafel RAT для Android используется злоумышленниками для атак на устаревшие устройства, предупреждают исследователи компании Check Point. В некоторых случаях хакеры пытаются блокировать устройства с помощью вымогательского модуля и требуют оплаты выкупа через Telegram.

  • вторник, 25 июня 2024 г. в 00:00:15
xaker
Операторы пиратского сервиса Jetflicks признаны виновными

Федеральный суд присяжных в Лас-Вегасе признал пятерых мужчин виновными в причастности к деятельности Jetflicks, одного из самых крупных и популярных нелегальных стриминговых сервисов в США.

  • вторник, 25 июня 2024 г. в 00:00:14
xaker
HTB Office. Захватываем домен управления групповыми политиками Windows

Для подписчиковВ этом райтапе я покажу, как может быть атакован домен управления групповыми политиками в Active Directory. Но начнем мы с восстановленных запросов Kerberos и получим зашифрованные данные, которые позволят нам подобрать пароль пользователя. А затем воспользуемся уязвимостью в Joomla, чтобы получить сессию на удаленном сервере.

  • вторник, 25 июня 2024 г. в 00:00:13
xaker
За атакой на компанию CDK Global стоят вымогатели BlackSuit

За недавним взломом компании CDK Global, который привел к массовому сбою в работе ИТ-систем и нарушению работы тысяч автосалонов в США, стоит вымогательская группировка BlackSuit. По информации СМИ, в настоящее время компания ведет переговоры со злоумышленниками, чтобы расшифровать данные и не допустить их утечки.

  • вторник, 25 июня 2024 г. в 00:00:12
xaker
Компания T-Mobile отрицает сообщения об очередной кибератаке

На хак-форумах появилось сообщение о продаже исходного кода T-Mobile. Представители компании отрицают факт взлома и кражи данных.

  • воскресенье, 23 июня 2024 г. в 00:00:08