Category : xaker

xaker
Операторы вымогателя Cactus утверждают, что украли 1,5 ТБ данных у Schneider Electric

Представители вымогательской группировки Cactus заявили, что похитили 1,5 ТБ данных у Schneider Electric в результате взлома сети компании в прошлом месяце. В доказательство своих слов хакеры опубликовали в даркнете 25 МБ якобы украденных данных, включая фотографии паспортов нескольких американских граждан и сканы соглашений о неразглашении.

  • среда, 21 февраля 2024 г. в 00:00:20
xaker
Уязвимость KeyTrap, связанную с DNSSEC, называют худшей из всех DNS-атак

Группа исследователей обнаружила связанную с DNS уязвимость (CVE-2023-50387), получившую название KeyTrap. По словам исследователей, эта проблема способна вывести из строя значительную часть интернета.

  • вторник, 20 февраля 2024 г. в 00:00:26
xaker
Пользователи камер наблюдения Wyze получили доступ к чужим устройствам

Пользователи камер наблюдения Wyze Labs столкнулись с серьезными проблемами в работе своих устройств. Многочасовой сбой, начавшийся в в минувшую пятницу, привел к тому, что камеры исчезали из приложения Wyze и сообщали об ошибках при попытке подключения. При этом некоторые пользователи обнаружили, что имеют доступ к чужим девайсам.

  • вторник, 20 февраля 2024 г. в 00:00:25
xaker
HTB Drive. Повышаем привилегии через собственный модуль SQLite

Для подписчиковВ этом райтапе я покажу, как провести атаку на базу данных SQLite при помощи собственного загружаемого модуля. Но сначала получим доступ к приватным данным через уязвимость IDOR и захватим учетку пользователя.

  • вторник, 20 февраля 2024 г. в 00:00:24
xaker
В Chrome тестируют защиту от атак на домашние сети пользователей

Разработчики Google добавили в Chrome новую функцию Private Network Access, которая будет обнаруживать сайты, сканирующие локальные сети пользователей. Новая функция будет включена в Chrome 123, выпуск которого запланирован на март 2024 года.

  • вторник, 20 февраля 2024 г. в 00:00:24
xaker
ESET исправила уязвимость повышения привилегий в своих защитных решениях для Windows

Компания ESET выпустила исправления для уязвимости CVE-2024-0353 (7,8 балла по шкале CVSS) в своих потребительских, бизнес и серверных защитных продуктах для Windows. Сообщается, что баг мог привести к повышению привилегий.

  • вторник, 20 февраля 2024 г. в 00:00:20
xaker
ФБР ликвидировало ботнет Moobot, состоящий из роутеров Ubiquiti

ФБР сообщило о ликвидации ботнета Moobot, состоявшегося из сотен SOHO-маршрутизаторов. Американские власти связывают этот ботнет с группировкой APT28 и заявляют, что он использовался для проксирования вредоносного трафика, направленного фишинга и кражи учетных данных.

  • воскресенье, 18 февраля 2024 г. в 00:00:21
xaker
Критическая уязвимость в Exchange использовалась как zero-day

Компания Microsoft обновила бюллетень безопасности, посвященный уязвимости CVE-2024-21410, исправленной ранее в этом месяце. Как сообщается теперь, критический баг в Exchange Server использовался хакерами в качестве уязвимости нулевого дня еще до выхода патча.

  • воскресенье, 18 февраля 2024 г. в 00:00:17
xaker
Мобильная малварь GoldPickaxe ворует биометрию для создания дипфейков

Новый троян для iOS и Android, получивший название GoldPickaxe, использует социальную инженерию, вынуждая жертв сканировать свои лица и документы, удостоверяющие личность. Исследователи Group-IB полагают, что потом эти данные используются для создания дипфейков и несанкционированного доступа к банковским счетам.

  • воскресенье, 18 февраля 2024 г. в 00:00:16