Category : xaker

xaker
Федеральные ведомства США взломаны через уязвимость в Adobe ColdFusion

В Агентстве по кибербезопасности и защите инфраструктуры США (CISA) сообщили, что хакеры активно используют критическую уязвимость в Adobe ColdFusion (CVE-2023-26360) для получения первоначального доступа к правительственным серверам.

  • суббота, 9 декабря 2023 г. в 00:00:30
xaker
Microsoft продолжит поддерживать Windows 10 на платной основе

На этой неделе компания Microsoft напомнила, что поддержка Windows 10 закончится 14 октября 2025 года, но предложила расширенную поддержку (Extended Security Updates, ESU), которую можно будет получить за дополнительную плату.

  • суббота, 9 декабря 2023 г. в 00:00:29
xaker
«Лаборатория Касперского»: объем утекших данных вырос в 2023 году на 33%

Согласно отчету «О значимых утечках данных в России», представленном командой Kaspersky Digital Footprint Intelligence, в 2023 году зафиксировано 133 случая публикаций значимых БД компаний. По сравнению с 2022 годом самих объявлений об утечках стало меньше, но объем опубликованных данных вырос на 33%.

  • суббота, 9 декабря 2023 г. в 00:00:28
xaker
В WordPress исправили уязвимость, угрожающую сайтам удаленным выполнением кода

Разработчики WordPress выпустили патч для исправления RCE-уязвимости в своей CMS. Хотя под управлением WordPress работают около 43% всех сайтов в интернете, эта уязвимость вряд ли подвергнется массовым атакам, так как она затрагивает только новейшие версии WordPress, требует установки определенных плагинов или использования функции multisite.

  • суббота, 9 декабря 2023 г. в 00:00:27
xaker
Магия SSPI. Достаем учетные данные Windows, не трогая LSASS

Для подписчиковWindows позволяет разработчикам создавать шифрованные каналы связи, подписывать сообщения между клиентом и службой, аутентифицировать клиента на службе. Злоупотребляя этими возможностями, мы можем извлекать учетные данные пользователя без взаимодействия с LSASS. В этой статье я продемонстрирую, как это работает.

  • суббота, 9 декабря 2023 г. в 00:00:26
xaker
14 декабря в «Кибердоме» пройдет митап «Хакера»

Приглашаем тебя на очередную встречу в оффлайне! Тебя ждут интересные доклады, приятная атмосфера, еда и напитки. Изюминкой этой встречи станут погружение в особенное пространство «Кибердома» и экскурсия в фиджитал-киберполигон.

  • суббота, 9 декабря 2023 г. в 00:00:25
xaker
Nissan восстанавливает свои системы после кибератаки

Японский автопроизводитель сообщает, что его специалисты занимаются расследованием кибератаки, которая была нацелена на системы подразделений в Австралии и Новой Зеландии (Nissan Oceania). В компании предупреждают, что хакеры могли получить доступ к конфиденциальной информации.

  • суббота, 9 декабря 2023 г. в 00:00:24
xaker
Основатель криптобиржи Bitzlato признал себя виновным

Министерство юстиции США сообщает, что россиянин Анатолий Легкодымов признал себя виновным в управлении криптовалютной биржей Bitzlato, которая, по мнению властей, помогла вымогателям и другим киберпреступникам отмыть более 700 млн долларов США.

  • суббота, 9 декабря 2023 г. в 00:00:23
xaker
Новый вариант малвари P2PInfect нацелен на маршрутизаторы и устройства IoT

Специалисты Cado Security обнаружили новую версию червя P2PInfect, который ранее атаковал серверы Redis. Новые варианты P2Pinfect ориентированы на заражение устройств с 32-битными процессорами MIPS, то есть маршрутизаторов и IoT-устройств.

  • пятница, 8 декабря 2023 г. в 00:00:32