Category : xaker

xaker
В Apache OfBiz обнаружен критический баг

В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070.

  • суббота, 30 декабря 2023 г. в 00:00:30
xaker
«Лаборатория Касперского»: чаще всего фишеры маскируют свои страницы под мессенджеры

Злоумышленники продолжают использовать названия известных компаний и сервисов для организации фишинговых атак, чтобы выманить личные и платежные данные пользователей. Чаще всего попытки перехода по фишинговым ссылкам связаны со страницами, маскирующимися под различные мессенджеры.

  • суббота, 30 декабря 2023 г. в 00:00:29
xaker
Microsoft отключает обработчик протокола MSIX, так как им злоупотребляют хакеры

Разработчики Microsoft снова отключают обработчик протокола MSIX ms-appinstaller, так как сразу несколько хакерских группировок используют его для заражения пользователей Windows малварью.

  • суббота, 30 декабря 2023 г. в 00:00:28
xaker
2023 год в «Хакере». Колонка главреда

На носу Новый год — время, когда принято подводить итоги, добивать недобитые проекты и плавно скатываться в десятидневный запой. А это значит, что и нам тоже пора… подвести итоги года. Для «Хакера» 2023 год был непростым, но очень важным, так что рассказать есть о чем.

  • суббота, 30 декабря 2023 г. в 00:00:27
xaker
Проблема в Google Kubernetes Engine позволяла повысить привилегии

Специалисты Google Cloud исправили уязвимость, которая могла использоваться злоумышленником, имеющим доступ к кластеру Kubernetes, для повышения своих привилегий.

  • суббота, 30 декабря 2023 г. в 00:00:27
xaker
Исследователь нашел три уязвимости в устройствах учета энергоресурсов компании «Энергомера»

Эксперт Positive Technologies Антон Бояркин выявил три уязвимости в УСПД СЕ805М производства компании «Энергомера» — устройствах для сбора данных с приборов учета энергоресурсов и передачи полученной информации на верхний уровень систем АСКУЭ, а также для управления и контроля состояния объекта автоматизации. С помощью этих багов потенциальные злоумышленники могли отключить электричество в многоквартирном доме, офисе или на предприятии.

  • суббота, 30 декабря 2023 г. в 00:00:23
xaker
Android-малварь Xamalicious скачали из Google Play 330 000 раз

Исследователи McAfee обнаружили в официальном магазине Google Play новый бэкдор для Android, получивший название Xamalicious. В общей сложности было найдено более 10 зараженных малварью приложений, три из которых насчитывали более 100 000 установок.

  • пятница, 29 декабря 2023 г. в 00:00:41
xaker
Компания Panasonic сообщила об утечке данных, произошедшей в декабре 2022 года

Panasonic Avionics Corporation, ведущий поставщик бортовых систем связи и развлекательных систем (In-Flight Entertainment, IFE), сообщает об утечке данных, затронувшей неизвестное число пользователей. Как оказалось, корпоративная сеть компании была взломана еще в декабре 2022 года.

  • пятница, 29 декабря 2023 г. в 00:00:40
xaker
GIGANEWS. Главные события 2023 года по версии «Хакера»

Год подходит к концу, некоторые уже начинают резать салаты, а значит, пришло время оглянуться назад и вспомнить самые важные, интересные и забавные события, которыми он нам запомнится. По традиции мы составили для тебя подборку наиболее ярких взломов, атак, уязвимостей, фейлов и других историй уходящего 2023 года. Будет интересно, погнали!

  • пятница, 29 декабря 2023 г. в 00:00:39