Category : xaker

xaker
OpenAI и Microsoft заявляют, что перекрыли нескольким хак-группам доступ к ChatGPT

Специалисты Microsoft заявили, что иностранные APT (связанные с Китаем, Россией, Ираном и Северной Кореей) используют ChatGPT для автоматизации поиска уязвимостей, разведки и выполнения различных задач по созданию вредоносного ПО. OpenAI сообщила, что уже заблокировала несколько таких аккаунтов.

  • пятница, 16 февраля 2024 г. в 00:00:23
xaker
SQL-инъекции. Разбираем на пальцах одну из самых популярных хакерских техник

Для подписчиковВ этой статье я разберу тему SQL-инъекций с самого начала — для тех, кто только осваивается в мире инфосека. Мы пройдемся по базовым уязвимостям и пошагово разберем несложные атаки. Потом поговорим о sqlmap — инструменте для автоматического пентеста SQLi. В конце порекомендую ресурсы для дальнейшего изучения.

  • пятница, 16 февраля 2024 г. в 00:00:22
xaker
В Zoom для Windows исправили критический баг

Разработчики Zoom выпустили исправления для семи уязвимостей в своих десктопных и мобильных приложениях, включая критическую ошибку в Windows-клиенте.

  • пятница, 16 февраля 2024 г. в 00:00:21
xaker
Компания Varta вынуждена остановить производство элементов питания из-за кибератаки

Немецкая компания Varta AG заявляет, что подвергалась кибератаке, из-за которой пришлось отключить часть ИТ-систем, что в итоге привело к остановке производства на нескольких заводах.

  • пятница, 16 февраля 2024 г. в 00:00:20
xaker
Для вымогателя Rhysida появился бесплатный дешифровщик

Южнокорейские исследователи обнаружили уязвимость в шифровальщике Rhysida, что позволило им создать бесплатный дешифратор для восстановления файлов в Windows. Другие специалисты считают, что исследователи зря раскрыли информацию о баге. 

  • четверг, 15 февраля 2024 г. в 00:00:28
xaker
Сайт поддержки Juniper раскрывал данные об устройствах клиентов

17-летний исследователь обнаружил, что через портал поддержки для клиентов Juniper можно найти информацию об устройствах и контрактах на поддержку для множества клиентов. Судя по всему, утечка данных происходила с сентября 2023 года.

  • четверг, 15 февраля 2024 г. в 00:00:27
xaker
Microsoft патчит две 0-day в своих продуктах

Февральские патчи Microsoft исправляют 73 уязвимости, включая две находящиеся под атаками проблемы нулевого дня. В частности, уязвимость CVE-2024-21412 уже используется хак-группой DarkCasino (она же Water Hydra) для атак на финансовых трейдеров.

  • четверг, 15 февраля 2024 г. в 00:00:26
xaker
Glupteba использует ранее недокументированный UEFI-буткит

В малвари Glupteba обнаружили ранее недокументированную функциональность UEFI-буткита, благодаря которому вредонос надежнее закрепляется в системе. Специалисты Palo Alto Networks предупреждают, что из-за этого Glupteba становится сложнее найти и удалить.

  • четверг, 15 февраля 2024 г. в 00:00:25
xaker
Под капотом у PassMark. Исследуем популярный бенчмарк и пишем свои тесты

Существуют сотни программ для оценки производительности, но абсолютным лидером среди них можно назвать PassMark — «индустриальный стандарт с 1998 года», как его позиционирует сам разработчик. На сайте программы — огромная база оценок самых разных девайсов. Давай посмотрим, что находится под капотом у легендарной программы для бенчмарков.

  • четверг, 15 февраля 2024 г. в 00:00:24