Category : xaker

xaker
Американские власти оштрафовали Avast на 16,5 млн долларов за продажу данных пользователей

Федеральная торговая комиссия США (FTC) обвинила компанию Avast в нарушении прав миллионов потребителей. Речь идет о незаконном сборе пользовательских данных с помощью расширений для браузеров и антивирусного ПО, а также последующей «продаже этих данных без надлежащего уведомления и согласия потребителей».

  • среда, 28 февраля 2024 г. в 00:00:26
xaker
8000 доменов известных компаний использовались для массовой рассылки спама

Эксперты Guardio Labs обнаружили масштабную мошенническую кампанию SubdoMailing. Хакеры использовали более 8000 заброшенных доменов и 13 000 поддоменов для массовой рассылки почтового спама (до 5 000 000 писем в день), получая прибыль за счет мошенничества и вредоносной рекламы.

  • среда, 28 февраля 2024 г. в 00:00:25
xaker
Уязвимость в популярном WordPress-плагине Ultimate Member ведет к утечке данных

Исследователи предупредили о критической уязвимости (SQL-инъекция) в популярном плагине для WordPress, который насчитывает более 200 000 установок. Проблема может использоваться для извлечения конфиденциальных данных.

  • среда, 28 февраля 2024 г. в 00:00:24
xaker
Вызывайте санитайзер! Фаззим исполняемые файлы при помощи AFL++ с санитайзерами

Для подписчиковФаззинг, как ты, наверное, знаешь, — это техника, которая позволяет автоматизировать поиск уязвимостей в софте. Бывает фаззинг методом «черного ящика», когда у нас нет исходников программы, а бывает основанный на покрытии — то есть применяемый к исходникам. В этой статье сосредоточимся на втором виде и на примере AFL++ разберем, какую роль здесь играют санитайзеры и как их применять.

  • среда, 28 февраля 2024 г. в 00:00:23
xaker
Роскомнадзор: в 2024 году в сеть уже утекли 510 млн записей россиян

По данным Роскомнадзора, с начала 2024 года был зафиксировано 19 случаев утечки персональных данных, и в сеть попали более 510 млн записей о россиянах. Особенно в ведомстве выделили один инцидент, в результате которого произошла утечка сразу 500 млн записей.

  • вторник, 27 февраля 2024 г. в 00:00:29
xaker
Критические баги SlashAndGrab в ScreenConnect взяли на вооружение вымогатели

Эксперты предупредили, что критическая уязвимость в ConnectWise ScreenConnect (CVE-2024-1709), получившая название SlashAndGrab, уже активно используется для распространения вымогательского ПО и другой малвари.

  • вторник, 27 февраля 2024 г. в 00:00:29
xaker
HTB Visual. Захватываем сервер на Windows через проект Visual Studio

Для подписчиковВ этом райтапе я покажу, как проникнуть на хост через бэкдор в настройках проекта Visual Studio. Затем получим сессию от имени службы веб‑сервера, активируем привилегию SeImpersonate и используем очередную «картошку» для выполнения кода от имени системы.

  • вторник, 27 февраля 2024 г. в 00:00:28
xaker
XSS-уязвимости в Joomla могли привести к выполнению произвольного кода

В популярной CMS обнаружили и исправили сразу пять уязвимостей, которые могли использоваться для выполнения произвольного кода на уязвимых сайтах.

  • вторник, 27 февраля 2024 г. в 00:00:24
xaker
Хакеры злоупотребляют Google Cloud Run для распространения банковских троянов

Специалисты Cisco Talos обнаружили, что с сентября 2023 года хакеры злоупотребляют сервисом Google Cloud Run для массового распространения банковских троянов Astaroth, Mekotio и Ousaban.

  • суббота, 24 февраля 2024 г. в 00:00:27