Category : xaker

xaker
Google тестирует блокировку сторонних Android-приложений с опасными привилегиями

Инженеры Google запускают пилотный проект по борьбе с финансовым мошенничеством. В Android будут автоматически блокироваться APK-файлы, запрашивающие доступ к опасным разрешениям.

  • пятница, 9 февраля 2024 г. в 00:00:31
xaker
«Яндекс» увеличивает награды за уязвимости в умных устройствах до миллиона рублей

Компания «Яндекс» сообщила о расширении bug bounty программы «Охота за ошибками» для умных устройств, в которую теперь входят новинки прошлого года — «Станция Дуо Макс», «Станция Миди» и «ТВ Станции». Максимальная сумма вознаграждения за найденные уязвимости выросла с 600 000 до миллиона рублей.

  • пятница, 9 февраля 2024 г. в 00:00:30
xaker
Мыльная история. Как я нанял злого хакера для взлома электронной почты

Для подписчиковОднажды самый известный в нашей стране почтальон по фамилии Печкин сказал: «Вот до чего бывают люди до чужого добра жадные!» И он был прав, причем не в последнюю очередь применительно к пользовательским учеткам. За минувший год у двоих моих знакомых увели аккаунты в наиболее популярной российской соцсети, а еще у троих ломанули электронную почту. И я задумался: а сколько сейчас стоит взлом почтового ящика и каким образом обычно действуют злоумышленники?

  • пятница, 9 февраля 2024 г. в 00:00:29
xaker
Вышел новый сборник наших авторов: «Хакерство. Секреты мастерства»

Новые уязвимости в операционных системах и программных продуктах обнаруживаются едва ли не каждый день, а разработчики оперативно выпускают закрывающие их обновления и патчи. Эта «борьба снаряда и брони» продолжается непрерывно на протяжении многих лет, поэтому чтобы всегда быть в курсе событий, необходимо следить за новостями и читать профильные издания.

  • пятница, 9 февраля 2024 г. в 00:00:28
xaker
Операторы ботнета KV пытаются восстановиться после атаки ФБР

Группировка Volt Typhoon, стоящая за ботнетом KV (он же KV-botnet), пытается восстановиться после того как ФБР заявило о ликвидации ботента и очистке зараженных маршрутизаторов от малвари.

  • пятница, 9 февраля 2024 г. в 00:00:27
xaker
Гражданина Беларуси и Кипра обвинили в отмывании денег через BTC-e

Власти США предъявили обвинения Александру Клименко, гражданину Беларуси и Кипра. Его связывают с криптовалютной биржей BTC-e и обвиняют в участии в международной киберпреступной операции по отмыванию денег.

  • четверг, 8 февраля 2024 г. в 00:00:29
xaker
Группировка ResumeLooters взламывает сайты вакансий с помощью SQL-инъекций и XSS

В период с ноября по декабрь 2023 года хак-группа ResumeLooters похитила более двух миллионов email-адресов и другую личную информацию с 65 сайтов, в основном взламывая ресурсы для поиска вакансий.

  • четверг, 8 февраля 2024 г. в 00:00:28
xaker
Canon исправляет семь критических уязвимостей в своих принтерах

Компания Canon объявила о выпуске патчей сразу для семи критических уязвимостей, затрагивающих ряд моделей принтеров, ориентированных на малый бизнес.

  • четверг, 8 февраля 2024 г. в 00:00:27
xaker
Проблемы с CVE. Разоблачаем баги-пустышки и пишем эксплоит при помощи ChatGPT

Для подписчиковКуда мы в первую очередь смотрим, глядя на очередную CVE’шку? Правильно, на уровень угрозы, то есть оценку CVSS. Но бывает, что эта цифра плохо соответствует реальной опасности. В этой статье я на примерах покажу, как это случается, а также поговорим о других проблемах CVE.

  • четверг, 8 февраля 2024 г. в 00:00:26