Компания Apple на короткое время исключила мессенджер Telegram из App Store по всему миру. Как сообщил Павел Дуров (внесен в перечень террористов и экстремистов Росфинмониторинга), причиной стал запрещенный контент, который один из пользователей разместил в публичной группе. По словам Дурова, запрещенный контент намеренно выложил вымогатель.
В нашем магазине по-прежнему доступны печатные версии романов Валентина Холмогорова «Хакеры.RU» и «Белый хакер» с черно-белыми иллюстрациями. Это две части одной истории о компьютерных клубах, ночном dial-up, подпольных форумах и первых хакерских тусовках. Тиражи ограничены!
Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц. Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache.
Для подписчиковКит (имя изменено в целях конфиденциальности) пользовался BitMart уже два года и никогда не сталкивался с проблемами в работе платформы. В какой-то момент он доверил этой бирже все свои сбережения. С точки зрения инвестиционных фондов это была небольшая сумма — всего около 34 тысяч долларов, но для Кита и его семьи это были большие деньги.
Исследователи Калифорнийского университета в Сан-Диего (University of California San Diego, UCSD) обнаружили серьезную уязвимость в автомобильных охранных системах KARR и SWDS. Оказалось, что как минимум 2,2 млн машин можно открыть с помощью Bluetooth, находясь в непосредственной близости от автомобиля.
Для подписчиковЕсли у веб-панели управления контейнерами есть право создавать привилегированные контейнеры, захват хоста часто сводится к одному опасному действию. Я покажу такую эскалацию, а по пути получим доступ через удаленное выполнение команд в MCPJam Inspector, найдем скрытые поддомены, используем включение локального файла в PrivateBin через общий том.
Разработчики OpenWrt выпустили обновления, устраняющие критическую уязвимость в DHCPv6-сервере. Баг позволял неаутентифицированному атакующему добиться выполнения произвольного кода с правами root и потенциально полностью скомпрометировать уязвимый роутер.
В понедельник утром зафиксирована четвертая волна краж биткоинов с адресов, сгенерированных аппаратными кошельками COLDCARD. По оценкам исследователей, злоумышленник уже вывел около 1816 BTC (примерно 114 млн долларов) с более чем 5200 адресов. В отличие от предыдущих волн, в новых транзакциях используется механизм replace-by-fee (RBF), а значит, у пострадавших есть возможность перехватить свои средства, пока транзакция не подтверждена в сети.
Федеральная антимонопольная служба (ФАС) возбудила дело против Apple: компания не выполнила требования о предустановке на свои устройства российского магазина приложений RuStore и национального мессенджера Max. Если регулятор установит нарушение закона о защите конкуренции, компании грозит штраф в размере до 4 млрд рублей.