Category : xaker

xaker
Критическая уязвимость в Rust приводит к инъекциям команд в Windows

Уязвимость, получившая название BatBadBut и идентификатор CVE-2024-24576 (максимальные 10 баллов по шкале CVSS), затрагивает стандартные библиотеки ряда языков программирования, включая Rust. Из-за этого Windows-системы оказываются уязвимы перед атаками на внедрение команд и аргументов.

  • пятница, 12 апреля 2024 г. в 00:00:21
xaker
Microsoft патчит 150 уязвимостей, включая две 0-day

В рамках апрельского набора обновлений компания Microsoft выпустила исправления для 150 уязвимостей в своих продуктах: 67 из них позволяют добиться удаленного выполнения кода, но всего три получили статус критических. Также две проблемы представляли собой уязвимости нулевого дня и активно использовались хакерами в атаках.

  • пятница, 12 апреля 2024 г. в 00:00:20
xaker
Липовый соникс. Реверсим картридж Liposonix и пишем его эмулятор

Для подписчиковВ этой статье я расскажу, как происходит реверс‑инжиниринг реального медицинского оборудования. На примере картриджа для аппарата Liposonix мы разберем базовые приемы обратной разработки протоколов цифровых устройств и посмотрим, как можно подделать передаваемые данные. Оказалось, что имитировать оригинальный картридж можно при помощи МК ATmega.

  • пятница, 12 апреля 2024 г. в 00:00:18
xaker
Через репозитории на GitHub распространяется малварь Keyzetsu

Эксперты компании Checkmarx обнаружили, что злоумышленники злоупотребляют функциями поиска на GitHub, чтобы обманом заставлять пользователей, которые ищут популярные репозитории, загружать подделки, содержащие вредоносное ПО. Распространяемая так малварь Keyzetsu перехватывает содержимое буфера обмена и ворует криптовалюту.

  • пятница, 12 апреля 2024 г. в 00:00:17
xaker
Эксперты продемонстрировали новый эксплоит для Spectre v2, нацеленный на Linux-системы

Специалисты из группы VUSec при Амстердамском свободном университете представили новую вариацию атаки Spectre v2, которая затрагивает Linux-системы, работающие на базе современных процессоров Intel.

  • пятница, 12 апреля 2024 г. в 00:00:16
xaker
Хакеры заявили, что взломали Департамент информационных технологий города Москвы

По данным специалистов Data Leakage & Breach Intelligence (DLBI), хак-группа DumpForums заявила о взломе сервера Департамента информационных технологий города Москвы. Злоумышленники утверждают, что похитили около 40 ТБ данных.

  • четверг, 11 апреля 2024 г. в 00:00:22
xaker
Хакеры могут удаленно получить root-доступ к 90 000 телевизоров LG

Уязвимости в умных телевизорах LG, работающих под управлением WebOS, позволяют злоумышленниками обойти авторизацию и получить root-доступ к устройству, предупредили специалисты Bitdefender. По данным Shodan, в сети можно обнаружить 91 000 телевизоров, уязвимых для таких атак.

  • четверг, 11 апреля 2024 г. в 00:00:21
xaker
Crowdfense предлагает миллионы за эксплоиты для iPhone, Android, WhatsApp и iMessage

Компания Crowdfense предлагает в общей сложности 30 миллионов долларов за эксплоиты для уязвимостей нулевого дня в Android, iOS, Chrome и Safari. В компании объясняют, что за последние несколько лет цены выросли в несколько раз, поскольку взломать перечисленные продукты становится все сложнее.

  • четверг, 11 апреля 2024 г. в 00:00:20
xaker
Вымогательская группа Muliaka атаковала российские компании

Аналитики компании FACCT обнаружили новую вымогательскую группировку Muliaka, которая атакует российские компании как минимум с декабря 2023 года. Исследователи рассказали, что в одной из атак для распространения и запуска малвари в сети жертвы атакующие воспользовались популярным корпоративным антивирусом.

  • четверг, 11 апреля 2024 г. в 00:00:19