Category : xaker

xaker
WinAPI днем и ночью. Ищем способы обращения к нативному коду из C#

Для подписчиковОдним из немногих минусов C# считается некоторая сложность при вызове методов WinAPI. Многие возможности уже перекочевали в сборки, но до сих пор приходится часто сталкиваться с задачей вызова функций Win32 напрямую. В таком случае используются PInvoke, DInvoke и их производные. В этой статье я покажу, как работают эти методы, и мы научимся вызывать функции WinAPI из управляемого кода.

  • пятница, 19 апреля 2024 г. в 00:00:21
xaker
Группа Core Werewolf попыталась атаковать российскую военную базу

Специалисты компании FACCT обнаружили на VirusTotal загруженный из Армении вредоносный файл, который удалось связать с кибершпионской группой Core Werewolf. Предполагаемой целью атаки была 102-я российская военная база. Файл представлял собой самораспаковывающийся архив 7zSFX, предназначенный для скрытой установки и запуска легитимной программы удаленного доступа UltraVNC.

  • пятница, 19 апреля 2024 г. в 00:00:19
xaker
Стал доступен API для Stable Diffusion 3

Компания Stability AI, которая стоит за разработкой генеративной сети Stable Diffusion, опубликовала API для следующего поколения нейросети, Stable Diffusion 3. Новая версия нейросети была анонсирована в феврале. Публикация API означает, что до момента официального выхода базовой модели нового поколения остались считанные недели.

  • пятница, 19 апреля 2024 г. в 00:00:18
xaker
Cisco патчит уязвимость повышения привилегий в IMC

Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Проблема позволяет локальным злоумышленникам повысить свои привилегии до уровня root.

  • пятница, 19 апреля 2024 г. в 00:00:17
xaker
GPT-4 может эксплуатировать уязвимости, изучив связанные бюллетени безопасности

Ученые из Иллинойского университета в Урбане-Шампейне (UIUC) пришли к выводу, что большая языковая модель (LLM) GPT-4 компании OpenAI может успешно эксплуатировать реальные уязвимости, если предварительно «прочтет» бюллетень безопасности об этой CVE, в котором описана проблема.

  • пятница, 19 апреля 2024 г. в 00:00:16
xaker
Полупроводниковая компания Nexperia стала жертвой вымогателей

Голландская компания Nexperia сообщила, что в марте 2024 года хакеры взломали ее системы и похитили данные. Вымогатели уже опубликовали образцы украденной информации на своем сайте.

  • четверг, 18 апреля 2024 г. в 00:00:22
xaker
Взломан провайдер МФА-сообщений Cisco

Специалисты Cisco Duo предупреждают, что хакеры атаковали неназванного провайдера услуг телефонии и похитили журналы VoIP и SMS-сообщений, связанные с многофакторной аутентификацией (МФА).

  • четверг, 18 апреля 2024 г. в 00:00:21
xaker
Арестованы создатель и распространитель Firebird RAT

В результате совместной операции Австралийской федеральной полиции (AFP) и ФБР арестованы два человека, которые стояли за разработкой и распространением трояна удаленного доступа (RAT) Firebird, позже переименованного в Hive.

  • четверг, 18 апреля 2024 г. в 00:00:20
xaker
YouTube продолжается бороться с блокировкой рекламы. Очередь дошла до сторонних приложений

Компания Google, стоящая за разработкой YouTube, объявила, что сторонние приложения, блокирующие рекламу при просмотре видео на YouTube, нарушают Условия предоставления услуг (Terms of Service). Google предупреждает, что скоро начнет принимать меры против таких приложений.

  • четверг, 18 апреля 2024 г. в 00:00:19