Category : xaker

xaker
Microsoft случайно добавила Copilot в Windows Server

Компания Microsoft сообщила, что ИИ-ассистент Copilot был по ошибке добавлен в Windows Server вместе с недавними обновлениями Edge. Разработчики заверили, что приложение не собирало и не передавало данные на серверы компании.

  • суббота, 20 апреля 2024 г. в 00:00:25
xaker
Майнеры используют уязвимости в OpenMetadata и оставляют жертвам записки

Злоумышленники нацелились на OpenMetadata в средах Kubernetes и эксплуатируют критические уязвимости удаленного выполнения кода и обхода аутентификации для майнинга криповалюты. Иногда хакеры оставляют пострадавшим записки, в которых рассказывают, что просто очень хотят купить машину и квартиру.

  • суббота, 20 апреля 2024 г. в 00:00:24
xaker
Как работает EDR. Подробно разбираем механизмы антивирусной защиты

Для подписчиковВ «Хакере» часто обсуждается скрытие процессов и системных вызовов, обфускация кода и прочие способы обхода AV/EDR. Но что, если ты хочешь не только следовать инструкциям, но и самостоятельно искать такие техники? Для этого нужно как минимум понимать общие принципы работы антивирусов и EDR. Эти принципы мы и обсудим.

  • суббота, 20 апреля 2024 г. в 00:00:23
xaker
Исследователи нашли сайт, торгующий миллиардами сообщений из Discord

Журналисты издания 404 Media обнаружили сервис Spy Pet, создатель которого утверждает, что отслеживает и архивирует миллиарды сообщений на открытых серверах Discord. Сервис продает доступ к данным всего за 5 долларов, позволяя отслеживать более 600 млн пользователей более чем на 14 000 серверов.

  • суббота, 20 апреля 2024 г. в 00:00:22
xaker
Правоохранители закрыли фишинговую платформу LabHost

Платформа LabHost, работавшая по схеме phishing-as-a-service («фишинг-как-услуга», PhaaS), была ликвидирована в ходе длившейся целый год операции правоохранительных органов. Полиция взломала инфраструктуру платформы и задержала 37 подозреваемых, среди которых был и разработчик LabHost.

  • суббота, 20 апреля 2024 г. в 00:00:20
xaker
Фальшивые читы обманом вынуждают геймеров распространять малварь

Аналитики McAfee обнаружили нового вредоноса, связанного с инфостилером Redline, который маскируется под демо-версии читерского софта. Интересно, что авторы малвари предлагают пользователям полную бесплатную копию этого «читерского ПО», если те сумеют убедить своих друзей тоже установить его (на самом деле, распространяя малварь).

  • суббота, 20 апреля 2024 г. в 00:00:19
xaker
DDoS-атак на отрасль энергетики стало больше почти в 10 раз

Специалисты ГК «Солар» подсчитали, что в первом квартале 2024 года произошло более 2500 DDoS-атак сферу энергетики. Это в три раза превышает показатель предыдущего квартала и почти в 10 раз – показатель аналогичного периода 2023 года. Исследователи связывают этот рост, например, с увеличением бюджетов на атаки и арендой мощностей дата-центров для усиления DDoS.

  • пятница, 19 апреля 2024 г. в 00:00:25
xaker
Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks

В сети появился эксплоит для критической уязвимости CVE-2024-3400, затрагивающей брандмауэры Palo Alto Networks под управлением PAN-OS. Проблема уже находится под атаками, позволяя неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями.

  • пятница, 19 апреля 2024 г. в 00:00:23
xaker
Ботнеты активно пользуются уязвимостью в роутерах TP-Link

По данным Fortinet, в настоящее время как минимум шесть ботнетов атакуют маршрутизаторы TP-Link Archer AX21 (AX1800), уязвимые перед проблемой CVE-2023-1389, позволяющей осуществлять инъекции команд без аутентификации.

  • пятница, 19 апреля 2024 г. в 00:00:22