Category : xaker

xaker
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно скорее. Так, критическая уязвимость, затрагивающая несколько версий GitHub Enterprise Server, может использоваться для обхода аутентификации и получения привилегий администратора.

  • пятница, 23 августа 2024 г. в 00:00:14
xaker
Фишеры используют Progressive Web Application для атак на iOS и Android

Аналитики и ESET предупреждают, что злоумышленники используют Progressive Web Application (PWA), чтобы выдать себя за банковские приложения и похищать учетные данные у пользователей Android и iOS.

  • пятница, 23 августа 2024 г. в 00:00:13
xaker
Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленными

Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, OneNote и Excel. По словам экспертов, эти проблемы позволяют злоумышленнику получить доступ к «микрофону, камере, папкам, записи экрана, пользовательскому вводу и многому другому».

  • четверг, 22 августа 2024 г. в 00:00:26
xaker
Инструмент Xeon Sender применяется для рассылки спама и SMS-фишинга

Аналитики SentinelOne рассказали, что злоумышленники используют инструмент Xeon Sender для проведения масштабных атак, SMS-фишинга и спам-кампаний, злоупотребляя возможностями легитимных сервисов.

  • четверг, 22 августа 2024 г. в 00:00:25
xaker
Августовское обновление Windows случайно сломало системы с мультизагрузкой

Пользователи массово сообщают о проблемах с мультизагрузкой (dual boot), возникших после августовского «вторника обновлений». Из-за обновлений устройства с включенной функцией Secure Boot, на которых установлены Windows и Linux, попросту перестают работать.

  • четверг, 22 августа 2024 г. в 00:00:24
xaker
Группировка BlindEagle использует новый плагин для кибершпионажа

Известная с 2018 года группировка BlindEagle обновляет свои кибершпионские кампании, в основном направленные на частных лиц и организации из Колумбии. Так, теперь хакеры используют новый плагин и задействуют в атаках легитимные бразильские файлообменники.

  • четверг, 22 августа 2024 г. в 00:00:22
xaker
Охота на идоров. Пьеса о защите данных в трех действиях

Для подписчиковIDOR — самый опасный зверь в лесу OWASP. Даже один экземпляр, попавший не в те руки, может дорого обойтись компании нашего инженера, поэтому он использует все возможности, доступные в его белом ящике, чтобы обогнать на этой охоте пентестеров, багхантеров и злоумышленников.

  • четверг, 22 августа 2024 г. в 00:00:21
xaker
Приходи на стенд «Хакера» на OFFZONE

22-23 августа 2024 года в Москве пройдет пятая конференция по практической кибербезопасности OFFZONE. Ждем тебя на стенде «Хакера», где ты сможешь получить набор стикеров, приобрести наш мерч, а также выпить кофе и пообщаться с основателем издания Димой Агаруновым и ведущим редактором Валентином Холмогоровым.

  • четверг, 22 августа 2024 г. в 00:00:20
xaker
Взломан американский производитель микросхем Microchip Technology

Американский производитель микросхем Microchip Technology Incorporated сообщил, что в минувшие выходные на его системы была совершена кибератака, нарушившая работу нескольких производственных объектов.

  • четверг, 22 августа 2024 г. в 00:00:18