Category : xaker

xaker
Фишинговую защиту Microsoft 365 можно обойти с помощью CSS

Исследователи Certitude продемонстрировали способ обхода антифишинговой защиты в Microsoft 365 (бывший Office 365). При этом уязвимости пока не устранены.

  • суббота, 10 августа 2024 г. в 00:00:23
xaker
Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome

Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozilla Firefox и Apple Safari и взаимодействовать с сервисами в локальной сети. Проблема затрагивает только устройства под управлением Linux и macOS, но не работает в Windows.

  • суббота, 10 августа 2024 г. в 00:00:21
xaker
Radare2. Вскрываем и изменяем исполняемые файлы при помощи опенсорсного фреймворка

Для подписчиковСегодня я покажу тебе несколько приемов обращения с Radare2 — мощным фреймворком для обратной разработки. Мы выведаем скрытый в программе пароль, для чего научимся извлекать из исполняемых файлов структурированную информацию и конвертировать получаемые значения. Затем изменим исполняемый файл и выполним недоступную при корректном поведении функцию.

  • суббота, 10 августа 2024 г. в 00:00:20
xaker
Злоумышленники атаковали российские госучреждения, используя «Живой Журнал»

В конце июля эксперты «Лаборатории Касперского» обнаружили серию сложных целевых атак на российские ИТ-компании и государственные организации. Кампания, получившая название EastWind, была направлена на кражу служебной информации, и злоумышленники использовали «Живой Журнал» в качестве первоначального командного сервера.

  • суббота, 10 августа 2024 г. в 00:00:18
xaker
У Ronin Network украли, а потом вернули 12 млн долларов

Разработчики блокчейна Ronin Network сообщили об инциденте, в ходе которого white-hat хакеры воспользовались уязвимостью в мосте Ronin, чтобы похитить 4000 ETH и 2 млн USDC на общую сумму около 12 млн долларов. Позже украденное вернули.

  • суббота, 10 августа 2024 г. в 00:00:17
xaker
Роскомнадзор сообщил о блокировке мессенджера Signal

Представители Роскомнадзора сообщили, что ведомство ограничило доступ к защищенному мессенджеру Signal на территории РФ «в связи с нарушением требований российского законодательства».

  • суббота, 10 августа 2024 г. в 00:00:16
xaker
Взлом платформы Mobile Guardian позволил стереть все данные с 13 000 iPad и Chromebook учащихся

Неизвестные хакеры взломали платформу Mobile Guardian, которая является партнером Google for Education и используется во всем мире на iPad и Chromebook учеников. Это кроссплатформенное (Android, Windows, iOS, ChromeOS, macOS) решение для школ с полным набором функций для управления устройствами, родительского мониторинга и контроля, веб-фильтрации, управления классом и коммуникаций.

  • пятница, 9 августа 2024 г. в 00:00:20
xaker
Сайт ROMhacking закрывается после почти 20 лет работы

Известный ресурс ROMhacking, посвященный ромхакингу, где около 20 лет публиковались всевозможные ремейки, переводы, исправления и экспериментальные версии игр, объявил о закрытии. Ресурс останется доступен только для чтения.

  • пятница, 9 августа 2024 г. в 00:00:19
xaker
Червь CMoon распространялся через сайт российской энергетической компании

В конце июля «Лаборатория Касперского» обнаружила на сайте неназванной российской энергетической компании ранее неизвестную малварь, получившую название CMoon. Этот вредонос мог похищать конфиденциальные данные и запускать DDoS-атаки.

  • пятница, 9 августа 2024 г. в 00:00:18