Category : xaker

xaker
SAP патчит критический баг, позволяющий обойти аутентификацию

Компания SAP выпустила августовский набор патчей, суммарно устранивший 17 уязвимостей. Особенного внимания заслуживает критический баг обхода аутентификации, который позволял удаленным злоумышленникам полностью скомпрометировать систему.

  • пятница, 16 августа 2024 г. в 00:00:23
xaker
Хактивисты из группировки Twelve продолжают свои атаки

Специалисты «Лаборатории Касперского» обнаружили, что хак-группа Twelve, о которой ничего не было слышно несколько месяцев, продолжает свои атаки, направленные против российских госкомпаний.

  • пятница, 16 августа 2024 г. в 00:00:22
xaker
0-day уязвимость обхода SmartScreen в Windows находилась под атаками с марта

На этой неделе компания Microsoft устранила уязвимость, связанную с обходом предупреждений Mark of the Web, которую злоумышленники эксплуатировали как 0-day для обхода защиты SmartScreen. Исследователи рассказали об атаках, в которых применялась эта проблема.

  • пятница, 16 августа 2024 г. в 00:00:21
xaker
Тотальное отключение. Как грамотно закрыть счета и расстаться с банком

Для подписчиковБуквально месяц назад бывшие клиенты одного из крупных российских банков начали получать письма, из которых с удивлением узнавали о наличии кредита. Оказалось, что кредиты оформляли мошенники, массово скупавшие у мобильных операторов ранее использовавшиеся телефонные номера. При этом банк разводит руками: всё в рамках клиентского договора, пройдите в кассу, товарищ. Сегодня мы поговорим о том, как обезопасить себя, сберечь нервы и деньги и не оказаться в столь неприятной ситуации…

  • пятница, 16 августа 2024 г. в 00:00:19
xaker
Президент Crowdstrike лично получил награду Pwnie Award за самый эпичный провал

В минувшие выходные в Лас-Вегасе прошла хакерская конференция DEF CON, на которой традиционно объявили победителей премии Pwnie Award. Награда за самый эпичный провал (Most Epic Fail ) была присуждена компания CrowdStrike, и ее неожиданно получил лично президент компании Майкл Сентонас (Michael Sentonas).

  • пятница, 16 августа 2024 г. в 00:00:18
xaker
Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6

На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произвольного кода. Проблема затрагивает все Windows-системы, использующие протокол IPv6, включенный по умолчанию.

  • пятница, 16 августа 2024 г. в 00:00:17
xaker
Неисправленная уязвимость в Office раскрывает NTLM-хеши

Компания Microsoft предупредила об уязвимости, затрагивающей различные версии Office, которая может раскрыть хеши NTLM удаленному злоумышленнику.

  • четверг, 15 августа 2024 г. в 00:00:18
xaker
ФБР конфисковало серверы шифровальщика Dispossessor в США и Европе

ФБР, совместно с британским Национальным агентство по борьбе с преступностью (NCA) и немецкими правоохранителями, провели международную операцию, результатом которой стал захват серверов и сайтов программы-вымогателя Dispossessor (она же Radar).

  • четверг, 15 августа 2024 г. в 00:00:16
xaker
В открытый доступ утекли 2,7 млрд записей с данными американцев

На хакерском форуме опубликованы почти 2,7 млрд записей с личной информацией жителей США. Утечка раскрывает имена, номера социального страхования, все известные почтовые адреса и возможные псевдонимы пострадавших.

  • четверг, 15 августа 2024 г. в 00:00:15