Category : xaker

xaker
Magnet Goblin использует 1-day уязвимости для атак на Windows и Linux

Исследователи Check Point обнаружили новую финансово мотивированную хак-группу Magnet Goblin. Группировка предпочитает эксплуатировать свежие уязвимости в таких продуктах, как Ivanti Connect Secure, Apache ActiveMQ и ConnectWise ScreenConnect, распространяя кроссплатформенный Nerbian RAT, MiniNerbian, а также инфостилер WARPWIRE.

  • вторник, 12 марта 2024 г. в 00:00:27
xaker
После массовой атаки в 3D-принтерах Anycubic исправили 0-day уязвимость

Разработчики компании AnyCubic выпустили новую прошивку для принтеров Kobra 2, исправив уязвимость нулевого дня. В прошлом месяце с помощью этого бага были взломаны устройства по всему миру, и неизвестный хакер предупреждал пользователей, что 3D-принтеры уязвимы для атак.

  • суббота, 9 марта 2024 г. в 00:00:30
xaker
Исследователи продемонстрировали взлом и угон Tesla с использованием Flipper Zero

ИБ-эксперты Талал Хай Бакри (Talal Haj Bakry) и Томми Мыск (Tommy Mysk) показали простую фишинговую атаку с использованием Flipper Zero, в результате которой можно скомпрометировать учетную запись Tesla, разблокировать автомобиль и угнать его. Атака работает даже с последней версией приложения Tesla (4.30.6) и с прошивкой версии 11.1 2024.2.7.

  • суббота, 9 марта 2024 г. в 00:00:30
xaker
Сотрудника Google обвинили в краже ИИ-секретов для китайских компаний

Министерство юстиции США обнародовало обвинительное заключение против 38-летнего Линвея (Леона) Динга, бывшего инженера-программиста Google, который подозревается в краже коммерческих ИИ-секретов Google и передаче этой информации компаниям в Китае.

  • суббота, 9 марта 2024 г. в 00:00:27
xaker
Американские власти наложили санкции на разработчиков спайвари Predator

Власти США ввели санкции против двух физических и пяти юридических лиц, связанных с разработкой и распространением коммерческого шпионского ПО Predator. В правительстве заявили, что Predator и другая спайварь «представляет угрозу безопасности Соединенных Штатов и граждан».

  • пятница, 8 марта 2024 г. в 00:00:27
xaker
Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств

Специалисты компании Lookout обнаружили новый фишинговый набор CryptoChameleon, который имитирует страницы логина известных криптовалютных сервисов. Угроза в основном ориентирована на мобильные устройства, и ее жертвами уже стали более 100 пользователей.

  • пятница, 8 марта 2024 г. в 00:00:27
xaker
Взломанные сайты на WordPress используют браузеры посетителей для компрометации других ресурсов

Sucuri предупреждает, что хакеры проводят массовые атаки на сайты под управлением WordPress и внедряют в их код скрипты, которые заставляют браузеры посетителей брутфорсить пароли для других сайтов.

  • пятница, 8 марта 2024 г. в 00:00:23
xaker
VMWare исправляет критические уязвимости побега из песочницы в ESXi, Workstation и Fusion

Компания VMware призывает клиентов как можно скорее устранить критические уязвимости, позволяющие обойти защиту и осуществить побег из песочницы в VMware ESXi, Workstation, Fusion и Cloud Foundation. Проблемы затрагивают все версии и настолько серьезны, что патчи выпущены даже продуктов, поддержка которых уже была прекращена.

  • пятница, 8 марта 2024 г. в 00:00:22
xaker
Хак-группа NGC2180 шпионила за российским ведомством с помощью малвари DFKRAT

Эксперты ГК «Солар» обнаружили проникновение иностранных хакеров в инфраструктуру неназванного органа исполнительной власти. Исследователи говорят, что злоумышленники использовали сложно закамуфлированную самописную малварь для шпионажа, а для удаленного управления – скомпрометированные серверы организаций в разных странах.

  • пятница, 8 марта 2024 г. в 00:00:21