Category : xaker

xaker
Количество атак на мобильные устройства в России возросло в 5,2 раза

«Лаборатория Касперского» отметила общий рост количества атак на мобильные устройства в России. Так, Так, в первом квартале 2024 года их число увеличилось в 5,2 раза по сравнению с аналогичным периодом 2023 года и составило более 19 миллионов.

  • четверг, 25 апреля 2024 г. в 00:00:15
xaker
Мошенники прикидываются службой поддержки Telegram

Специалисты компании FACCT (бывшая Group-IB в России) предупредили, что пользователям Telegram стали приходить сообщения от фейковой службы поддержки Telegram. Злоумышленники пугают жертв, заявляя, что для их аккаунта была оформлена заявка на удаление.

  • среда, 24 апреля 2024 г. в 00:00:21
xaker
Критическая уязвимость в WordPress-плагинге Forminator угрожает 300 000 сайтов

В плагине Forminator для WordPress, который суммарно установлен на 500 000 сайтов, обнаружена критическая уязвимость, позволяющая злоумышленникам осуществлять беспрепятственную загрузку файлов на сервер.

  • среда, 24 апреля 2024 г. в 00:00:20
xaker
Agent Tesla. Учимся реверсить боевую малварь в Ghidra

Для подписчиковНедавно мне попался интересный экземпляр малвари под названием Agent Tesla. Он распространен и используется по сей день (семпл 2023 года). Предлагаю попробовать исследовать его и посмотреть, что внутри у боевой малвари.

  • среда, 24 апреля 2024 г. в 00:00:19
xaker
Атаки Scaly Wolf провалились из за ошибки хакеров при подмене файлов

Эксперты Bi.Zone обнаружили неудавшуюся вредоносную кампанию хак-группы Scaly Wolf. Вместо стилера White Snake новый загрузчик злоумышленников устанавливал на скомпрометированные устройства легитимный файл.

  • среда, 24 апреля 2024 г. в 00:00:17
xaker
Роскомнадзор сообщил, что блокирует около 150 популярных VPN-сервисов

Начальник управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора Евгений Зайцев рассказал, что в настоящее время Роскомнадзор блокирует около 150 популярных VPN-сервисов. Также были заблокированы «порядка 700 материалов, которые распространяли пропаганду использования VPN для обхода блокировок».

  • среда, 24 апреля 2024 г. в 00:00:16
xaker
MITRE взломали «правительственные хакеры»

Некоммерческая организация The MITRE Corporation (или просто MITRE) сообщила, что в январе 2024 года неизвестная группа поддерживаемых государством хакеров взломала ее системы, объединив в цепочку два эксплоита для 0-day уязвимостей в Ivanti VPN.

  • вторник, 23 апреля 2024 г. в 00:00:19
xaker
HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС.

  • вторник, 23 апреля 2024 г. в 00:00:18
xaker
В CrushFTP срочно патчат 0-day уязвимость и призывают всех обновиться

Разработчики CrushFTP уведомили клиентов в письме об активно эксплуатируемой уязвимости нулевого дня, исправленной в новых версиях программы. Они призывают всех срочно установить исправления на свои серверы.

  • вторник, 23 апреля 2024 г. в 00:00:17