Category : xaker

xaker
Атака VoltSchemer использует беспроводные зарядки для ввода голосовых команд и повреждения устройст…

Группа исследователей из Университета Флориды и компании CertiK продемонстрировала набор атак VoltSchemer, нацеленных на беспроводные зарядные устройства. Эти атаки позволяют манипулировать голосовыми помощниками смартфонов и обходить защиту стандарта Qi для повреждения близлежащих предметов (путем их нагрева до температуры выше 280 градусов Цельсия).

  • суббота, 24 февраля 2024 г. в 00:00:26
xaker
Те самые инъекции. Колонка главреда

Недавно в «Хакере» вышла статья, посвященная основе основ веб‑безопасности — SQL-инъекциям. Возможно, кто‑то заметил мое присутствие в комментариях под ней, и это неспроста. Для меня ее публикация — одно из важнейших событий в «Хакере» за последнее время.

  • суббота, 24 февраля 2024 г. в 00:00:25
xaker
Вредонос Migo отключает защиту на серверах Redis

Исследователи обнаружили вредоноса Migo, который написан на Go и атакует серверы Redis на Linux-хостах ради добычи криптовалюты. Отмечается, что малварь отключает защитные функции Redis, чтобы ничто не препятствовало криптоджекингу.

  • пятница, 23 февраля 2024 г. в 00:00:29
xaker
Исходники вымогателя Knight выставлены на продажу

Исходный код третьей версии вымогателя Knight выставлен на продажу на хакерском форуме одним из представителей группировки, сообщают исследователи компании KELA.

  • пятница, 23 февраля 2024 г. в 00:00:29
xaker
Более 13 000 пользователей камер Wyze заглянули в чужие дома

Компания Wyze Labs поделилась новыми подробностями об инциденте с камерами наблюдения, который произошел в конце прошлой недели. Оказалось, не менее 13 000 человек получили доступ к чужим устройствам и трансляциям.

  • пятница, 23 февраля 2024 г. в 00:00:28
xaker
Мошенники пытались обмануть Apple, обменяв 5000 фальшивых iPhone на настоящие

Двух граждан Китая признали виновными в передаче Apple более 5000 поддельных iPhone (на сумму более 3 млн долларов США) с целью их последующей замены на настоящие устройства. Теперь мошенникам грозит до 20 лет лишения свободы.

  • пятница, 23 февраля 2024 г. в 00:00:24
xaker
ChatGPT напугал пользователей бессвязными и бессмысленными ответами

Начиная со вторника пользователи ChatGPT стали массово сообщать о странном поведении чат-бота OpenAI. Люди писали, что ИИ ведет себя пугающе, так, будто «сошел с ума», «бредит» или у него «случился инсульт». Разработчики OpenAI подтвердили, что им известно о проблеме и в настоящее время она уже должна быть устранена.

  • пятница, 23 февраля 2024 г. в 00:00:23
xaker
VMware просит администраторов как можно скорее удалить EAP

Компания VMware призвала администраторов удалить устаревший аутентификационный плагин VMware Enhanced Authentication Plug-in (EAP). Дело в том, что EAP в доменных средах Windows подвержен атакам типа authentication relay, а также перехвату сессий из-за двух неисправленных уязвимостей .

  • пятница, 23 февраля 2024 г. в 00:00:22
xaker
Хакеры атакуют RCE-уязвимость в Brick Builder Theme для WordPress

Критическая уязвимость, связанная с удаленным выполнением произвольного кода в теме Brick Builder Theme для WordPress, используется для запуска вредоносного PHP-кода на уязвимых сайтах, предупреждают специалисты.

  • четверг, 22 февраля 2024 г. в 00:00:27