Category : xaker

xaker
Zello просит пользователей сменить пароли

Компания Zello предупредила клиентов, что им нужно сбросить пароли, если их учетная запись была создана до 2 ноября 2024 года. Это позволяет предположить, что компания пострадала от хакерской атаки.

  • пятница, 29 ноября 2024 г. в 00:00:13
xaker
Исходники macOS-стилера Banshee попали в открытый доступ

Сообщается, что cтилер Banshee (Banshee Stealer), появившийся в начале текущего года и продававшийся в даркнете за 3000 долларов США в месяц, прекратил свою работу. Дело в том, что кто-то слил исходники малвари в сеть.

  • пятница, 29 ноября 2024 г. в 00:00:12
xaker
Workplace OS. Вспоминаем историю самого крупного провала IBM

Для подписчиковАльтернативная история — один из самых популярных литературных жанров. Многим интересно узнать, в какую сторону свернула бы цивилизация, если бы Колумб не открыл Америку или IBM приняла на вооружение вместо чипов Intel процессоры PowerPC… Впрочем, последнее — совсем не фантастика, а реальный исторический факт. Ведь для «IBM PowerPC» даже разрабатывалась специальная операционная система!

  • пятница, 29 ноября 2024 г. в 00:00:11
xaker
Пакет из PyPI, загруженный 12 000 раз, воровал приватные ключи

Администраторы репозитория Python Package Index (PyPI) поместили в карантин, а затем удалили пакет aiocpa, установленный более 12 000 раз. После обновления в нем появился вредоносный код, отвечавший за кражу приватных ключей.

  • четверг, 28 ноября 2024 г. в 00:00:22
xaker
Google упростит вход в приложения на Android после смены устройства

Компания Google представила новую функцию под названием Restore Credentials, которая должна помочь пользователям безопасно и быстро восстановить доступ к сторонним приложениям после перехода на новое устройство под управлением Android.

  • четверг, 28 ноября 2024 г. в 00:00:21
xaker
Владельцы NAS Qnap лишились доступа к своим устройствам из-за обновления прошивки

Компания Qnap отозвала недавно выпущенное обновление прошивки после многочисленных жалоб пользователей NAS. Дело в том, что обновление нарушало различные функции устройств, а в некоторых случаях вообще блокировало доступ к ним.

  • четверг, 28 ноября 2024 г. в 00:00:19
xaker
WordPress-плагин для защиты от спама подвергает риску 200 000 сайтов

Сразу две критические уязвимости обнаружены в плагине для защиты от спама, разработанном CleanTalk. Эти баги позволяют неавторизованному злоумышленнику устанавливать и активировать вредоносные плагины на уязвимых сайтах, что может привести к удаленному выполнению кода и полному захвату ресурса.

  • четверг, 28 ноября 2024 г. в 00:00:18
xaker
CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache

Для подписчиковСегодня я разберу уязвимость в LiteSpeed Cache — популярном плагине для ускорения работы сайтов. Плагин работает с движками WooCommerce, bbPress, ClassicPress и Yoast, на сегодня у него более пяти миллионов установок. Давай посмотрим, как генерация недостаточно качественных случайных чисел привела к возможности повысить привилегии до админа.

  • четверг, 28 ноября 2024 г. в 00:00:17
xaker
ИБ-эксперты нарушили работу фишингового сервиса ONNX

Специалисты Microsoft заявляют, что конфисковали 240 доменов и нарушили работу фишингового сервиса ONNX, работавшего по модели «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Также исследователи обнародовали данные египтянина, который предположительно управляет ONNX.

  • среда, 27 ноября 2024 г. в 00:00:21