Category : xaker

xaker
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт танковой DeFi-игры, в которой якобы можно было получать награды в криптовалюте. С его помощью хакеры эксплуатировали уязвимость нулевого дня в браузере Google Chrome (CVE-2024-4947).

  • суббота, 26 октября 2024 г. в 00:00:21
xaker
Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором

Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного доступа к компьютерам жертв через SSH.

  • суббота, 26 октября 2024 г. в 00:00:20
xaker
Cisco выпустила экстренный патч для бага в Adaptive Security Appliance и Firepower Threat Defense

Разработчики Cisco сообщили о выпуске патча для активно использующейся уязвимости CVE-2024-20481 в Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которая может привести к отказу в обслуживании (DoS). Известно, что проблема применялась для масштабных брутфорс-атак.

  • суббота, 26 октября 2024 г. в 00:00:18
xaker
Samsung Galaxy S24 успешно взломали на Pwn2Own Ireland 2024

Второй день хакерского соревновании Pwn2Own, которое в этом году проходит в Ирландии, принес участникам более 350 000 долларов США. Специалисты продемонстрировали 51 уязвимость нулевого дня, в частности, скомпрометировав смартфон Samsung Galaxy S24.

  • суббота, 26 октября 2024 г. в 00:00:17
xaker
Обнаружена новая версия трояна Grandoreiro, нацеленная на мексиканские банки

Аналитики «Лаборатории Касперского» обнаружили, что банковский троян Grandoreiro активен, невзирая на то, что январе 2024 года правоохранители заявляли о пресечении его деятельности и арестах участников группировки. Сообщается, что новая версия трояна нацелена на клиентов примерно 30 мексиканских банков.

  • суббота, 26 октября 2024 г. в 00:00:15
xaker
Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы

Для подписчиковНедавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сложный механизм управления потоками в Windows. Предлагаю разобраться, как устроен этот механизм и как его можно использовать в пентестерских целях.

  • суббота, 26 октября 2024 г. в 00:00:15
xaker
Qrator Labs: число DDoS-атак в третьем квартале 2024 увеличилось на 319%

Аналитики Qrator Labs подготовили отчет о DDoS-атаках за третий квартал 2024 года. По данным компании, по сравнению с третьим кварталом прошлого года, количество атак выросло на 319%. Этот рост исследователи связывают с сезонностью, так как «после летнего спада основной пик активности, как правило, приходится на осень и зиму».

  • пятница, 25 октября 2024 г. в 00:00:21
xaker
В первый день на Pwn2Own Ireland 2024 показали 52 уязвимости нулевого дня

В этом году хакерское соревнование Pwn2Own впервые проходит в Ирландии. В первый же день участники успели заработать 500 000 долларов США, продемонстрировав более 50 0-day уязвимостей и успешно взломав NAS, камеры, «умные» колонки и принтеры самых разных производителей.

  • пятница, 25 октября 2024 г. в 00:00:20
xaker
Windows 11 24H2 вызывает BSOD на некоторых ноутбуках Asus

Компания Microsoft предупредила, что на некоторых моделях ноутбуков Asus при попытке обновления до Windows 11 версии 24H2 возможны сбои в работе Windows и появление «синего экрана смерти» (BSOD).

  • пятница, 25 октября 2024 г. в 00:00:19