Category : xaker

xaker
Intel и Lenovo затронуты уязвимостью в BMC шестилетней давности

Уязвимость шестилетней давности в веб-сервере Lighttpd, используемом в BMC (Baseboard Management Controller), ускользнула от внимания многих производителей устройств, включая Intel и Lenovo. Проблема может привести к утечке адресов памяти процесса, что позволяет обойти такие защитные механизмы, как ASLR (Address Space Layout Randomization).

  • воскресенье, 14 апреля 2024 г. в 00:00:20
xaker
Взлом компании Sisense может раскрыть информацию ряда крупнейших компаний мира

Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявило, что расследует недавний взлом компании Sisense, занимающейся анализом данных. CISA предупреждает, что атака затронула организации критической инфраструктуры страны и призывает клиентов Sisense срочно заменить все учетные данные и токены доступа, связанные с инструментами и сервисами компании.

  • воскресенье, 14 апреля 2024 г. в 00:00:19
xaker
Обнаружен вредоносный PowerShell-скрипт, написанный ИИ

Аналитики Proofpoint считают, что злоумышленники используют для распространения инфостилера Rhadamanthys PowerShell-скрипт, созданный при помощи ИИ (например, ChatGPT компании OpenAI, Gemini компании Google или CoPilot компании Microsoft).

  • суббота, 13 апреля 2024 г. в 00:00:26
xaker
Apple предупредила пользователей из 92 стран о шпионских атаках

Компания Apple оповестила пользователей iPhone в 92 странах мира о «наемной шпионской атаке», в рамках которой неизвестные пытаются удаленно скомпрометировать устройства жертв. Для защиты от таких атак компания рекомендует предпринять ряд немедленных действий, среди которых включение режима Lockdown на устройстве, а также обновление ПО iPhone и других продуктов Apple до последней версии.

  • суббота, 13 апреля 2024 г. в 00:00:25
xaker
Роскомнадзор будет использовать ИИ для формирования реестра запрещенной информации

По данным СМИ, в этом году Роскомнадзор планирует начать применять ИИ для ведения реестра запрещенной информации. Ожидается, что технология будет работать на базе системы, через которую уже анализируются и классифицируются тексты в интернете.

  • суббота, 13 апреля 2024 г. в 00:00:24
xaker
Сотрудника LastPass атаковали с помощью дипфейка

Компания LastPass обнаружила, что злоумышленники атаковали одного из ее сотрудников при помощи голосовой фишинговой атаки. Неизвестные использовали звуковой дипфейк, пытаясь выдать себя за Карима Туббу (Karim Toubba), генерального директора компании.

  • суббота, 13 апреля 2024 г. в 00:00:23
xaker
EIGRP Scam. Отравляем таблицу маршрутизации на Python

Для подписчиковВ этой статье я покажу, как на Python можно сделать инъекцию ложных маршрутов в домен EIGRP. При некотором везении такая инъекция позволит злоумышленнику провести атаку типа MITM или на некоторое время устроить хаос в домене маршрутизации. Мы в деталях разберем процесс установления соседства с маршрутизатором и обмен маршрутной информацией, а в качестве бонуса смастерим несложный графический интерфейс.

  • суббота, 13 апреля 2024 г. в 00:00:21
xaker
Работники Microsoft случайно слили в сеть внутренние файлы и учетные данные компании

Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные были публично доступны в интернете через сервер, размещенный в облаке Microsoft Azure.

  • суббота, 13 апреля 2024 г. в 00:00:20
xaker
92 000 уязвимых NAS D-Link уже находятся под атаками

Злоумышленники уже атакуют более 92 000 устаревших устройств NAS компании D-Link, которые доступны через интернет. Дело в том, что эти NAS уязвимы перед инъекцией произвольных команд, а также содержат жестко закодированный бэкдор-аккаунт.

  • пятница, 12 апреля 2024 г. в 00:00:22