Category : xaker

xaker
Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности

Команда Tor Project объяснила свое недавнее решение об удалении множества узлов, тем, что они представляли угрозу для безопасности всех пользователей сети Tor. Оказалось, операторы некоторых ретрансляторов участвовали в «высокорискованной криптовалютной схеме, обещающей денежную выгоду» и не получали на это одобрение со стороны Tor Project.

  • четверг, 23 ноября 2023 г. в 00:00:29
xaker
Криптовалютные кошельки 2011-2015 годов уязвимы перед проблемой Randstorm

Специалисты компании Unciphered, занимающейся блокчейн-безопасностью, обнаружили ряд проблем, связанных с популярной JavaScript-библиотекой BitcoinJS, используемой во многих браузерных криптокошельках. Проблемы, получившие общее название Randstorm, представляют угрозу для кошельков, созданных в период с 2011 по 2015 год, и позволяют восстановить пароли, получив несанкционированный доступ к чужим активам.

  • четверг, 23 ноября 2023 г. в 00:00:28
xaker
Подрядчики канадского правительства взломаны. Утекли данные госслужащих, начиная с 1999 года

Канадское правительство сообщило, что сразу два его подрядчика подверглись хакерской атаке, и в результате была раскрыта конфиденциальная информация, принадлежащая неопределенному количеству государственных служащих.

  • четверг, 23 ноября 2023 г. в 00:00:27
xaker
Telegram оштрафовали на 4 млн рублей

Таганский суд Москвы назначил мессенджеру административный штраф в размере 4 000 000 рублей за неудаление информации, доступ к которой должен ограничиваться в РФ.

  • четверг, 23 ноября 2023 г. в 00:00:27
xaker
Малварь Kinsing использует уязвимость в Apache ActiveMQ для развертывания руткита

Операторы малвари Kinsing активно эксплуатируют критическую уязвимость CVE-2023-46604 в Apache ActiveMQ для компрометации Linux-систем. Конечной целью группировки является размещение криптовалютных майнеров на взломанных серверах.

  • четверг, 23 ноября 2023 г. в 00:00:23
xaker
На вредоносных ботов приходится 73% всего интернет-трафика

Специалисты компании Arkose Labs проанализировали активность миллиардов ботов за период с января по сентябрь 2023 года. Некоторые из них выполняют полезные функции, например, индексируют интернет, но большинство созданы для вредоносных целей. По оценкам исследователей, 73% всего интернет-трафика в настоящее время составляют вредоносные боты и связанный с ними трафик.

  • среда, 22 ноября 2023 г. в 00:00:31
xaker
Исследователи научились извлекать ключи RSA из SSH-трафика благодаря ошибкам

Группа ученых продемонстрировала, что при определенных условиях пассивный злоумышленник, прослушивающий трафик, может узнать приватные ключи RSA, которые используются в SSH-соединениях. Для этого используются вычислительные ошибки в ходе вычисления цифровой подписи, возникающие при неудачных попытках установки соединения.

  • среда, 22 ноября 2023 г. в 00:00:30
xaker
Самым популярным паролем в мире в 2023 году стал «123456»

Разработчики менеджера паролей NordPass уже подводят итоги года и опубликовали традиционный список наиболее распространенных и слабых паролей. Хотя в этом году пароль «password» утратил пальму первенства и занимает лишь седьмое место по популярности, ему на смену пришли «123456», «admin» и «12345678», которые теперь возглавляют список.

  • среда, 22 ноября 2023 г. в 00:00:29
xaker
Злой отладчик. Изучаем новый способ обхода AMSI в Windows

Для подписчиковAntimalware Scan Interface — система, которую в Microsoft создали для защиты от вредоносных сценариев на PowerShell. В этой статье я продемонстрирую, как работает один из методов обхода этого механизма. Мы будем запускать сценарий PowerShell как процесс под отладкой, что откроет некоторые интересные возможности.

  • среда, 22 ноября 2023 г. в 00:00:28