Category : xaker

xaker
У Toyota снова произошла утечка данных

На хакерском форуме опубликовали архив, содержащий 240 ГБ данных, украденных из систем компании Toyota. Представители компании уже подтвердили, что Toyota подверглась взлому.

  • среда, 21 августа 2024 г. в 00:00:14
xaker
Google закрывает bug bounty программу по поиску багов в приложениях Google Play

В 2017 году компания Google запустила инициативу Google Play Security Reward Program, которая позволяла исследователям получать вознаграждения за обнаружение уязвимостей в популярных приложениях для Android. Теперь в Google сообщили, что в конце августа программа будет закрыта.

  • среда, 21 августа 2024 г. в 00:00:13
xaker
Младший Acunetix. На что способен бесплатный набор пентестерских утилит

Для подписчиковAcunetix Manual Tools — инструмент не новый, но интересный: это удобный швейцарский нож, который подойдет людям, пока не готовым разбираться с более сложными тулзами. Бывалым же пентестерам рекомендую глянуть на него хотя бы из академического интереса — кто знает, вдруг пригодится? Сегодня посмотрим на его возможности и прикинем, на что он способен в 2024 году.

  • среда, 21 августа 2024 г. в 00:00:11
xaker
Северокорейские хакеры использовали 0-day в Windows для установки руткитов

Уязвимость CVE-2024-38193, исправленная ранее в этом месяце, связанная с повышением привилегий и драйвером вспомогательных функций для WinSock в Windows (Ancillary Function Driver for WinSock), использовалась для атак хакерами из группировки Lazarus в качестве уязвимости нулевого дня.

  • среда, 21 августа 2024 г. в 00:00:09
xaker
Chrome будет скрывать пароли и данные банковских карт во время трансляции экрана Android

Разработчики Google планируют скрывать данные банковских карт, пароли и другую конфиденциальную информацию в Chrome, если пользователь Android делится с кем-то своим экраном или ведет запись.

  • вторник, 20 августа 2024 г. в 00:00:21
xaker
Бизнес-рассылка «Хакера»: оставайтесь в курсе актуальных угроз и трендов в мире ИБ

Руководители бизнеса и главы ИБ-отделов, безопасность ваших организаций начинается с информированности. Подписывайтесь на ежемесячную бизнес-рассылку «Хакера» и получайте новости о свежих уязвимостях, методах защиты и важных изменениях в законодательстве.

  • вторник, 20 августа 2024 г. в 00:00:20
xaker
HTB FormulaX. Атакуем админа через чат на сайте и пентестим LibreNMS

Для подписчиковСегодня мы с тобой проэксплуатируем XSS в чат‑боте, чтобы получить переписку другого пользователя. Затем получим доступ в систему через RCE-уязвимость в утилите Simple Git и скомпрометируем LibreNMS для продвижения к другим пользователям. Для повышения привилегий используем уязвимость в LibreOffice.

  • вторник, 20 августа 2024 г. в 00:00:19
xaker
Мошенники имитируют известные сервисы и сайты для распространения DanaBot и StealC

Аналитики «Лаборатории Касперского» обнаружили мошенническую кампанию Tusk, направленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. Предполагается, что за атаками стоят русскоязычные злоумышленники, использующие для кражи фишинговые ресурсы, инфостилеры и клипперы.

  • вторник, 20 августа 2024 г. в 00:00:17
xaker
Стилер Banshee нацелен на пользователей macOS

Исследователи Elastic Security Labs обнаружили новую малварь, ориентированную на пользователей macOS. Стилер Banshee (Banshee Stealer) продается в даркнете за 3000 долларов США в месяц и нацелен на архитектуры x86_64 и ARM64.

  • вторник, 20 августа 2024 г. в 00:00:16