Category : xaker

xaker
Правоохранители закрыли фишинговую платформу LabHost

Платформа LabHost, работавшая по схеме phishing-as-a-service («фишинг-как-услуга», PhaaS), была ликвидирована в ходе длившейся целый год операции правоохранительных органов. Полиция взломала инфраструктуру платформы и задержала 37 подозреваемых, среди которых был и разработчик LabHost.

  • суббота, 20 апреля 2024 г. в 00:00:20
xaker
Фальшивые читы обманом вынуждают геймеров распространять малварь

Аналитики McAfee обнаружили нового вредоноса, связанного с инфостилером Redline, который маскируется под демо-версии читерского софта. Интересно, что авторы малвари предлагают пользователям полную бесплатную копию этого «читерского ПО», если те сумеют убедить своих друзей тоже установить его (на самом деле, распространяя малварь).

  • суббота, 20 апреля 2024 г. в 00:00:19
xaker
DDoS-атак на отрасль энергетики стало больше почти в 10 раз

Специалисты ГК «Солар» подсчитали, что в первом квартале 2024 года произошло более 2500 DDoS-атак сферу энергетики. Это в три раза превышает показатель предыдущего квартала и почти в 10 раз – показатель аналогичного периода 2023 года. Исследователи связывают этот рост, например, с увеличением бюджетов на атаки и арендой мощностей дата-центров для усиления DDoS.

  • пятница, 19 апреля 2024 г. в 00:00:25
xaker
Опубликован эксплоит для свежей уязвимости в PAN-OS Palo Alto Networks

В сети появился эксплоит для критической уязвимости CVE-2024-3400, затрагивающей брандмауэры Palo Alto Networks под управлением PAN-OS. Проблема уже находится под атаками, позволяя неаутентифицированным злоумышленникам выполнять произвольный код с root-привилегиями.

  • пятница, 19 апреля 2024 г. в 00:00:23
xaker
Ботнеты активно пользуются уязвимостью в роутерах TP-Link

По данным Fortinet, в настоящее время как минимум шесть ботнетов атакуют маршрутизаторы TP-Link Archer AX21 (AX1800), уязвимые перед проблемой CVE-2023-1389, позволяющей осуществлять инъекции команд без аутентификации.

  • пятница, 19 апреля 2024 г. в 00:00:22
xaker
WinAPI днем и ночью. Ищем способы обращения к нативному коду из C#

Для подписчиковОдним из немногих минусов C# считается некоторая сложность при вызове методов WinAPI. Многие возможности уже перекочевали в сборки, но до сих пор приходится часто сталкиваться с задачей вызова функций Win32 напрямую. В таком случае используются PInvoke, DInvoke и их производные. В этой статье я покажу, как работают эти методы, и мы научимся вызывать функции WinAPI из управляемого кода.

  • пятница, 19 апреля 2024 г. в 00:00:21
xaker
Группа Core Werewolf попыталась атаковать российскую военную базу

Специалисты компании FACCT обнаружили на VirusTotal загруженный из Армении вредоносный файл, который удалось связать с кибершпионской группой Core Werewolf. Предполагаемой целью атаки была 102-я российская военная база. Файл представлял собой самораспаковывающийся архив 7zSFX, предназначенный для скрытой установки и запуска легитимной программы удаленного доступа UltraVNC.

  • пятница, 19 апреля 2024 г. в 00:00:19
xaker
Стал доступен API для Stable Diffusion 3

Компания Stability AI, которая стоит за разработкой генеративной сети Stable Diffusion, опубликовала API для следующего поколения нейросети, Stable Diffusion 3. Новая версия нейросети была анонсирована в феврале. Публикация API означает, что до момента официального выхода базовой модели нового поколения остались считанные недели.

  • пятница, 19 апреля 2024 г. в 00:00:18
xaker
Cisco патчит уязвимость повышения привилегий в IMC

Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Проблема позволяет локальным злоумышленникам повысить свои привилегии до уровня root.

  • пятница, 19 апреля 2024 г. в 00:00:17