Category : xaker

xaker
Хакеры украли у 23andMe генетические данные 6,9 млн человек

Представители биотехнологической компании 23andMe официально подтвердили, что в октябре 2023 года хакеры скомпрометировали тысячи аккаунтов и получили доступ к личной информации примерно 6,9 млн пользователей.

  • пятница, 8 декабря 2023 г. в 00:00:31
xaker
Сенатор США заявил, что правительства шпионят за пользователями Apple и Google через push-уведомлен…

Сенатор от штата Орегон Рон Уайден (Ron Wyden) сообщил, что правительства по всему миру запрашивают у Apple и Google данные о пользовательских push-уведомлениях, чтобы шпионить за конкретными устройствами и людьми. В Apple уже подтвердили, что это правда.

  • пятница, 8 декабря 2023 г. в 00:00:30
xaker
Приключения «Электрона». Отлаживаем JSC-код любой версии Electron без декомпилятора

Для подписчиковКогда‑то компания Positive Technology разработала собственный плагин для декомпилятора Ghidra, позволяющий исследовать веб‑приложения на Electron, в которых используется скомпилированный бинарный код V8 JSC. C тех пор сменилось много версий Node.js, формат кардинально поменялся, в результате существующие перестали работать. В этой статье я покажу, как самостоятельно без декомпилятора отлаживать бинарный JS-байт‑код произвольной версии.

  • пятница, 8 декабря 2023 г. в 00:00:29
xaker
В Positive Technologies рассказали о критической уязвимости в продуктах «1С-Битрикс»

Специалисты Positive Technologies рассказали, как помогли исправить критическую уязвимость в продуктах «1С-Битрикс». Уязвимость получила максимальную оценку 10 баллов по шкале CVSS 3.0, и с ее помощью атакующий мог запустить любое ПО на уязвимом узле и потенциально развить атаку в локальной сети.

  • пятница, 8 декабря 2023 г. в 00:00:28
xaker
Atlassian патчит критические уязвимости в Confluence, Jira и Bitbucket

Компания Atlassian выпустила патчи для четырех критических уязвимостей, затрагивающих Confluence, Jira и Bitbucket, а также приложение-компаньон для macOS. Все баги позволяют добиться удаленного выполнения произвольного кода.

  • пятница, 8 декабря 2023 г. в 00:00:27
xaker
Уязвимости Sierra:21 затрагивают маршрутизаторы Sierra Wireless и угрожают КИИ

Эксперты Forescout Vedere Labs опубликовали отчет об уязвимостях, получивших общее название Sierra:21 . В этот набор из 21 уязвимости вошли баги, которые затрагивают маршрутизаторы Sierra Wireless AirLink и такие опенсорсные компоненты, как TinyXML и OpenNDS. По словам исследователей, проблемы могут угрожать критической инфраструктуре удаленным выполнением кода, несанкционированным доступом, межсайтовым скриптингом, обходом аутентификации и отказом в обслуживании.

  • пятница, 8 декабря 2023 г. в 00:00:26
xaker
BlackCat взломала поставщика бухгалтерского ПО Tipalti и угрожает Roblox и Twitch

Операторы вымогателя BlackCat (ALPHV) заявили о взломе поставщика бухгалтерского ПО Tipalti и хищении 256 ГБ данных, включая информацию таких клиентов компании, как Roblox и Twitch, которых хакеры намереваются шантажировать отдельно. Представители Tipalti сообщили, что уже расследуют заявления злоумышленников.

  • четверг, 7 декабря 2023 г. в 00:00:22
xaker
Вышла Kali Linux 2023.4 с 15 новыми инструментами

Разработчики представили Kali Linux 2023.4, четвертую и последнюю версию дистрибутива в 2023 году. Новинка уже доступна для загрузки, содержит сразу 15 новых инструментов и GNOME 45.

  • четверг, 7 декабря 2023 г. в 00:00:21
xaker
Группировка AeroBlade атаковала аэрокосмические организации в США

Аналитики BlackBerry обнаружили новую хак-группу AeroBlade, которая атакует американские организации, работающие в аэрокосмическом секторе. По словам специалистов, недавняя кампания группировки проходила в два этапа: волна тестирований в сентябре 2022 года и более продвинутые атаки в июле 2023 года.

  • четверг, 7 декабря 2023 г. в 00:00:20