Category : xaker

xaker
Работники Microsoft случайно слили в сеть внутренние файлы и учетные данные компании

Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные были публично доступны в интернете через сервер, размещенный в облаке Microsoft Azure.

  • суббота, 13 апреля 2024 г. в 00:00:20
xaker
92 000 уязвимых NAS D-Link уже находятся под атаками

Злоумышленники уже атакуют более 92 000 устаревших устройств NAS компании D-Link, которые доступны через интернет. Дело в том, что эти NAS уязвимы перед инъекцией произвольных команд, а также содержат жестко закодированный бэкдор-аккаунт.

  • пятница, 12 апреля 2024 г. в 00:00:22
xaker
Критическая уязвимость в Rust приводит к инъекциям команд в Windows

Уязвимость, получившая название BatBadBut и идентификатор CVE-2024-24576 (максимальные 10 баллов по шкале CVSS), затрагивает стандартные библиотеки ряда языков программирования, включая Rust. Из-за этого Windows-системы оказываются уязвимы перед атаками на внедрение команд и аргументов.

  • пятница, 12 апреля 2024 г. в 00:00:21
xaker
Microsoft патчит 150 уязвимостей, включая две 0-day

В рамках апрельского набора обновлений компания Microsoft выпустила исправления для 150 уязвимостей в своих продуктах: 67 из них позволяют добиться удаленного выполнения кода, но всего три получили статус критических. Также две проблемы представляли собой уязвимости нулевого дня и активно использовались хакерами в атаках.

  • пятница, 12 апреля 2024 г. в 00:00:20
xaker
Липовый соникс. Реверсим картридж Liposonix и пишем его эмулятор

Для подписчиковВ этой статье я расскажу, как происходит реверс‑инжиниринг реального медицинского оборудования. На примере картриджа для аппарата Liposonix мы разберем базовые приемы обратной разработки протоколов цифровых устройств и посмотрим, как можно подделать передаваемые данные. Оказалось, что имитировать оригинальный картридж можно при помощи МК ATmega.

  • пятница, 12 апреля 2024 г. в 00:00:18
xaker
Через репозитории на GitHub распространяется малварь Keyzetsu

Эксперты компании Checkmarx обнаружили, что злоумышленники злоупотребляют функциями поиска на GitHub, чтобы обманом заставлять пользователей, которые ищут популярные репозитории, загружать подделки, содержащие вредоносное ПО. Распространяемая так малварь Keyzetsu перехватывает содержимое буфера обмена и ворует криптовалюту.

  • пятница, 12 апреля 2024 г. в 00:00:17
xaker
Эксперты продемонстрировали новый эксплоит для Spectre v2, нацеленный на Linux-системы

Специалисты из группы VUSec при Амстердамском свободном университете представили новую вариацию атаки Spectre v2, которая затрагивает Linux-системы, работающие на базе современных процессоров Intel.

  • пятница, 12 апреля 2024 г. в 00:00:16
xaker
Хакеры заявили, что взломали Департамент информационных технологий города Москвы

По данным специалистов Data Leakage & Breach Intelligence (DLBI), хак-группа DumpForums заявила о взломе сервера Департамента информационных технологий города Москвы. Злоумышленники утверждают, что похитили около 40 ТБ данных.

  • четверг, 11 апреля 2024 г. в 00:00:22
xaker
Хакеры могут удаленно получить root-доступ к 90 000 телевизоров LG

Уязвимости в умных телевизорах LG, работающих под управлением WebOS, позволяют злоумышленниками обойти авторизацию и получить root-доступ к устройству, предупредили специалисты Bitdefender. По данным Shodan, в сети можно обнаружить 91 000 телевизоров, уязвимых для таких атак.

  • четверг, 11 апреля 2024 г. в 00:00:21