Category : xaker

xaker
FLUX.1 и SwarmUI. Генерируем картинки новой открытой моделью

Для подписчиковКомпания Black Forest Labs, основанная выходцами из Stability AI (разработчик Stable Diffusion), без предварительных анонсов выпустила новую модель генеративного искусственного интеллекта Flux. Релиз взорвал сообщество генеративного ИИ: все разговоры теперь только о новой модели. И она того стоит! Давай разберемся, как ее использовать и на что она способна.

  • среда, 14 августа 2024 г. в 00:00:18
xaker
В утилите Google Quick Share обнаружили десяток уязвимостей

Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устройства без разрешения получателя, рассказали специалисты компании SafeBreach.

  • среда, 14 августа 2024 г. в 00:00:17
xaker
«Лаборатория Касперского» изучила атаки группы Head Mare, направленные на организации в России и Б…

Аналитики «Лаборатории Касперского» опубликовали отчет о деятельности группы Head Mare, которая атакует организации из России и Беларуси. Эксперты изучили, как происходят атаки группы, и какие инструменты используют злоумышленники. В итоге удалось установить связь с недавними целевыми атаками на российские организации, в которых использовалась малварь PhantomDL.

  • среда, 14 августа 2024 г. в 00:00:15
xaker
Арестованы предполагаемые админы кардерской площадки WWH-Club

Американские правоохранители сообщили об аресте двух предполагаемых администраторов кардерского маркетплейса WWH-Club. Подозреваемые (гражданин РФ Павел Кублицкий и гражданин Казахстана Александр Ходырев) были арестованы в штате Флорида, после совершения крупных покупок с оплатой наличными.

  • вторник, 13 августа 2024 г. в 00:00:21
xaker
Стоимость использования готовых ботнетов начинается от 99 долларов США

Аналитики «Лаборатории Касперского» изучили объявления о предоставлении услуг, связанных с ботнетами в даркнете и специализированных Telegram-каналах. Выяснилось, что самая низкая цена за использование ботнета составила 99 долларов США, а самая высокая — 10 000 долларов США.

  • вторник, 13 августа 2024 г. в 00:00:20
xaker
HTB Usage. Раскручиваем SQL-инъекцию и атакуем Laravel

Для подписчиковСегодня я покажу, как раскрутить SQL-инъекцию в форме сброса пароля и получить учетные данные. Затем проэксплуатируем уязвимость RCE через загрузку веб‑шелла в фреймворк Laravel. Для повышения привилегий используем уязвимость в приложении для бэкапов.

  • вторник, 13 августа 2024 г. в 00:00:18
xaker
Процессоры AMD подвержены проблеме SinkClose, атаки на которую почти невозможно обнаружить

Продукты компании AMD подвержены серьезной уязвимости SinkClose, которая затрагивает несколько поколений процессоров EPYC, Ryzen и Threadripper. Уязвимость позволяет злоумышленникам с привилегиями уровня ядра (Ring 0) получить привилегии Ring -2, что может использоваться для установки малвари, которую практически невозможно обнаружить.

  • вторник, 13 августа 2024 г. в 00:00:17
xaker
Баги в «умных» колонках Sonos позволяли подслушивать пользователей

Исследователи из NCC Group обнародовали данные об уязвимостях, обнаруженных в «умных» колонках Sonos. Одна из проблем могла использоваться злоумышленниками для подслушивания пользователей.

  • вторник, 13 августа 2024 г. в 00:00:16
xaker
Даунгрейд-атака позволяет использовать старые уязвимости в Windows

Специалист SafeBreach Алон Левиев (Alon Leviev) рассказал на конференции Black Hat 2024 о двух 0-day уязвимостях, которые могут использоваться в даунгрейд-атаках. В результате полностью обновленные системы под управлением Windows 10, Windows 11 и Windows Server снова становятся уязвимыми для старых багов. Патчей для этих проблем пока нет.

  • воскресенье, 11 августа 2024 г. в 00:00:15