Category : xaker

xaker
Вымогатель ShrinkLocker использует BitLocker для шифрования данных

Специалисты «Лаборатории Касперского» рассказали, что корпоративные устройства атакует новый вымогатель ShrinkLocker, использующий для шифрования легитимную функцию Windows — BitLocker. Среди целей малвари — промышленные и фармацевтические компании, а также государственные учреждения.

  • суббота, 25 мая 2024 г. в 00:01:04
xaker
Хакер взломал мошеннический колл-центр и предупредил пострадавших об обмане

Хакер под ником NanoBaiter утверждает, что взломал колл-центр мошенников, похитил исходный код их инструментов, а также разослал письма пострадавшим, предупреждая, что они платят большие деньги за фальшивый и бесполезный «антивирус».

  • суббота, 25 мая 2024 г. в 00:00:27
xaker
Эксперты считают, что Apple Wi-Fi Positioning System (WPS) можно использовать для массовой слежки

Исследователи из Университета Мэриленда заявили, что Apple Wi-Fi Positioning System (WPS) можно использовать для массовой слежки за людьми, включая тех, кто вообще не использует устройства Apple.

  • суббота, 25 мая 2024 г. в 00:00:26
xaker
Qnap исправила RCE в своих NAS после критики со стороны исследователей

Компания Qnap выпустила исправления для нескольких уязвимостей в своих NAS, включая опасный баг, связанный с выполнением произвольного кода, PoC-эксплоит для которого был опубликован на прошлой неделе.

  • суббота, 25 мая 2024 г. в 00:00:25
xaker
Уязвимость в GitLab позволяла захватывать чужие аккаунты

В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей.

  • суббота, 25 мая 2024 г. в 00:00:24
xaker
В GitHub Enterprise Server исправили опасную проблему

Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign-On).

  • пятница, 24 мая 2024 г. в 00:00:22
xaker
Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости

«Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ.

  • пятница, 24 мая 2024 г. в 00:00:21
xaker
Специалисты сравнивают новую ИИ-функцию Recall со встроенным в Windows кейлоггером

Ранее на этой неделе компания Microsoft анонсировала новую ИИ-функцию в Windows 11, которая получила название Recall. Она фиксирует всю активность пользователя компьютера, а затем позволяет формировать отчеты и выполнять поиск по истории за последние три месяца. ИБ-эксперты уже называют Recall кошмаром с точки зрения конфиденциальности и безопасности.

  • пятница, 24 мая 2024 г. в 00:00:20
xaker
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC

Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства полупроводников, автоматизации зданий и в других сферах. В России контроллеры MELSEC System Q используются, в частности, в нефтегазовой отрасли.

  • пятница, 24 мая 2024 г. в 00:00:18