Category : xaker

xaker
Семь Go-пакетов распространяли малварь для Linux и macOS

Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для развертывания загрузчиков малвари в системах под управлением Linux и macOS.

  • вторник, 11 марта 2025 г. в 00:00:18
xaker
Около миллиона Windows-машин пострадали от вредоносной рекламной кампании

Компания Microsoft сообщила, что за последние месяцы почти 1 млн устройств под управлением Windows пострадали от изощренной кампании, связанной с вредоносной рекламой. С зараженных машин пользователей похищали учетные данные, криптовалюту и конфиденциальную информацию.

  • вторник, 11 марта 2025 г. в 00:00:17
xaker
HTB Chemistry. Эксплуатируем RCE в пакете pymatgen

Для подписчиковСегодня эксплуатируем уязвимость произвольного выполнения кода в pymatgen — библиотеке Python, которая используется в материаловедении. Потом получим учетные данные с хоста на Linux и повысим привилегии через LFI в aiohttp.

  • вторник, 11 марта 2025 г. в 00:00:15
xaker
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai.

  • вторник, 11 марта 2025 г. в 00:00:14
xaker
Вредоносный пакет загрузили из PyPI более 1000 раз

В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создания кошельков, и выводил средства жертв через блокчейн Polygon.

  • вторник, 11 марта 2025 г. в 00:00:14
xaker
Хакеры.RU. Глава 0х12. Разорванные нити

Для подписчиковЭто девятнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 9 марта 2025 г. в 00:00:12
xaker
Главы компаний получили бумажные письма, якобы от вымогательской группы BianLian

Мошенники пытаются выдать себя за вымогательскую группировку BianLian и присылают американским компаниям бумажные письма с требованием выкупа.

  • суббота, 8 марта 2025 г. в 00:01:06
xaker
YouTube предупреждает о мошеннических дипфейках с участием своего CEO

В YouTube заявили, что мошенники используют сгенерированное с помощью ИИ видео с участием генерального директора компании в фишинговых атаках и воруют учетные данные пользователей.

  • суббота, 8 марта 2025 г. в 00:01:04
xaker
Ботнет Eleven11bot использует 86 000 устройств для DDoS-атак

Сразу несколько ИБ-компаний сообщили об обнаружении одного из крупнейших DDoS-ботнетов за последние годы. По данным исследователей, в состав Eleven11bot входят не менее 86 400 IoT-устройств.

  • суббота, 8 марта 2025 г. в 00:01:03