Category : xaker

xaker
Представители Shopify отрицают сообщения об утечке данных

Злоумышленники утверждают, что похитили данные клиентов e-commerce платформы Shopify и уже выставили информацию на продажу. В компании отрицают утечку данных, заявляя, информация украдена из стороннего приложения.

  • вторник, 9 июля 2024 г. в 00:00:13
xaker
HTB Perfection. Обходим фильтр SSTI на примере WEBrick

Для подписчиковСегодня я продемонстрирую, как обойти фильтрацию ввода пользователя при инъекции в шаблон (SSTI) и в результате получить возможность удаленно выполнять код на сервере. При повышении привилегий используем возможности группы sudo, для чего нам понадобится найти учетные данные.

  • вторник, 9 июля 2024 г. в 00:00:12
xaker
Исследователи нашли уязвимости в умных грилях Traeger

Специалисты компании Bishop Fox провели необычное исследование и выявили несколько проблем безопасности в умных грилях Traeger, в которых установлен Traeger Grill D2 Wi-Fi Controller, позволяющий управлять грилем с помощью мобильного приложения.

  • вторник, 9 июля 2024 г. в 00:00:10
xaker
OpenAI взломали в 2023 году, но компания не сообщила об атаке

Собственные источники издания The New York Times сообщили, что еще в 2023 году внутренний форум для сотрудников компании OpenAI был взломан, и злоумышленник сумел похитить оттуда данные. OpenAI не сообщала об этом инциденте публично и не уведомила правоохранителей, так как, по данным компании, хакер не получил доступ к информации о клиентах и партнерах, а эта атака не считалась угрозой национальной безопасности.

  • вторник, 9 июля 2024 г. в 00:00:10
xaker
Мошенники маскируют свои письма под уведомления YouTube

Специалисты FACCT рассказали, что злоумышленники массово рассылают письма на адреса сотрудников российских компаний, маскируя свои послания под уведомления от YouTube. Внутри сообщений якобы содержится обсуждение ролика с предложением мгновенного заработка через крупную инвестиционную платформу.

  • воскресенье, 7 июля 2024 г. в 00:00:07
xaker
Обнаружена Linux-версия трояна TgRat

Аналитики компании «Доктор Веб» выявили Linux-версию известного трояна TgRat, применяемого для целевых атак. Одной из примечательных особенностей этой малвари является то, что она управляется посредством Telegram-бота.

  • воскресенье, 7 июля 2024 г. в 00:00:07
xaker
Более 380 000 сайтов все еще используют polyfill[.]io

Специалисты компании Censys подсчитали, что скрипты polyfill[.]io, все еще присутствуют на 384 000 хостов, включая государственные сайты и ресурсы крупных компаний (Hulu, Mercedes-Benz и Warner Bros и так далее).

  • суббота, 6 июля 2024 г. в 00:00:16
xaker
Приложение ChatGPT для macOS хранило чаты в виде простого текста

В выпущенном недавно приложении ChatGPT для macOS обнаружили опасную проблему: все чаты пользователей хранились на компьютере открытым текстом. То есть злоумышленник или малварь, получившие доступ системе, могли легко прочитать все разговоры пользователя с ChatGPT.

  • суббота, 6 июля 2024 г. в 00:00:15
xaker
(Де)генеративные мемы грядут! Колонка главреда

Срочно в номер: главному редактору журнала «Хакер» попались смешные мемасы! Точнее, сами по себе они вполне обычные, а вот их изнанка способна вызвать шок будущего. И виноваты, конечно, снова нейронки. Только все смирились с тем, что машина пишет школьникам отменные рефераты, как теперь ее научили еще и шутить‑прикалываться.

  • суббота, 6 июля 2024 г. в 00:00:14