Category : xaker

xaker
СМИ: в Красном море повреждены четыре кабеля, соединяющие Европу, Азию и Африку

По информации израильской газеты Globes, хуситы из радикального йеменского движения «Ансар Аллах» повредили до четырех коммуникационных подводных кабелей в Красном море, которые связывают Азию, Европу и Африку. Повреждение кабелей грозит заметными сбоями в работе интернет-коммуникаций между Европой и Азией.

  • четверг, 29 февраля 2024 г. в 00:00:30
xaker
Уязвимость в Apple Shortcuts приводила к утечке конфиденциальных данных

Серьезная уязвимость в приложении Apple Shortcuts («Быстрые команды») позволяла злоумышленникам получить доступ к конфиденциальной информации без участия пользователя.

  • четверг, 29 февраля 2024 г. в 00:00:30
xaker
Code 27. Пентестим сети с наименьшим ущербом

Для подписчиковMITM — это самая импактная атака, которую можно провести в сети. Но одновременно это и самая опасная техника с точки зрения рисков для инфраструктуры. В этой статье я расскажу о том, как спуфить при пентесте, чтобы ничего не сломать по дороге и не устроить DoS.

  • четверг, 29 февраля 2024 г. в 00:00:26
xaker
Опенсорсный червь SSH-Snake ворует ключи SSH

Аналитики компании Sysdig, специализирующейся на облачной безопасности, предупредили о появлении опенсорсного инструмента SSH-Snake, который используется для незаметного поиска приватных ключей и бокового перемещения по инфраструктуре жертвы.

  • среда, 28 февраля 2024 г. в 00:00:27
xaker
Американские власти оштрафовали Avast на 16,5 млн долларов за продажу данных пользователей

Федеральная торговая комиссия США (FTC) обвинила компанию Avast в нарушении прав миллионов потребителей. Речь идет о незаконном сборе пользовательских данных с помощью расширений для браузеров и антивирусного ПО, а также последующей «продаже этих данных без надлежащего уведомления и согласия потребителей».

  • среда, 28 февраля 2024 г. в 00:00:26
xaker
8000 доменов известных компаний использовались для массовой рассылки спама

Эксперты Guardio Labs обнаружили масштабную мошенническую кампанию SubdoMailing. Хакеры использовали более 8000 заброшенных доменов и 13 000 поддоменов для массовой рассылки почтового спама (до 5 000 000 писем в день), получая прибыль за счет мошенничества и вредоносной рекламы.

  • среда, 28 февраля 2024 г. в 00:00:25
xaker
Уязвимость в популярном WordPress-плагине Ultimate Member ведет к утечке данных

Исследователи предупредили о критической уязвимости (SQL-инъекция) в популярном плагине для WordPress, который насчитывает более 200 000 установок. Проблема может использоваться для извлечения конфиденциальных данных.

  • среда, 28 февраля 2024 г. в 00:00:24
xaker
Вызывайте санитайзер! Фаззим исполняемые файлы при помощи AFL++ с санитайзерами

Для подписчиковФаззинг, как ты, наверное, знаешь, — это техника, которая позволяет автоматизировать поиск уязвимостей в софте. Бывает фаззинг методом «черного ящика», когда у нас нет исходников программы, а бывает основанный на покрытии — то есть применяемый к исходникам. В этой статье сосредоточимся на втором виде и на примере AFL++ разберем, какую роль здесь играют санитайзеры и как их применять.

  • среда, 28 февраля 2024 г. в 00:00:23
xaker
Роскомнадзор: в 2024 году в сеть уже утекли 510 млн записей россиян

По данным Роскомнадзора, с начала 2024 года был зафиксировано 19 случаев утечки персональных данных, и в сеть попали более 510 млн записей о россиянах. Особенно в ведомстве выделили один инцидент, в результате которого произошла утечка сразу 500 млн записей.

  • вторник, 27 февраля 2024 г. в 00:00:29