Category : xaker

xaker
GPT-4 может эксплуатировать уязвимости, изучив связанные бюллетени безопасности

Ученые из Иллинойского университета в Урбане-Шампейне (UIUC) пришли к выводу, что большая языковая модель (LLM) GPT-4 компании OpenAI может успешно эксплуатировать реальные уязвимости, если предварительно «прочтет» бюллетень безопасности об этой CVE, в котором описана проблема.

  • пятница, 19 апреля 2024 г. в 00:00:16
xaker
Полупроводниковая компания Nexperia стала жертвой вымогателей

Голландская компания Nexperia сообщила, что в марте 2024 года хакеры взломали ее системы и похитили данные. Вымогатели уже опубликовали образцы украденной информации на своем сайте.

  • четверг, 18 апреля 2024 г. в 00:00:22
xaker
Взломан провайдер МФА-сообщений Cisco

Специалисты Cisco Duo предупреждают, что хакеры атаковали неназванного провайдера услуг телефонии и похитили журналы VoIP и SMS-сообщений, связанные с многофакторной аутентификацией (МФА).

  • четверг, 18 апреля 2024 г. в 00:00:21
xaker
Арестованы создатель и распространитель Firebird RAT

В результате совместной операции Австралийской федеральной полиции (AFP) и ФБР арестованы два человека, которые стояли за разработкой и распространением трояна удаленного доступа (RAT) Firebird, позже переименованного в Hive.

  • четверг, 18 апреля 2024 г. в 00:00:20
xaker
YouTube продолжается бороться с блокировкой рекламы. Очередь дошла до сторонних приложений

Компания Google, стоящая за разработкой YouTube, объявила, что сторонние приложения, блокирующие рекламу при просмотре видео на YouTube, нарушают Условия предоставления услуг (Terms of Service). Google предупреждает, что скоро начнет принимать меры против таких приложений.

  • четверг, 18 апреля 2024 г. в 00:00:19
xaker
Cisco предупредила о масштабных брутфорс-атаках, нацеленных на VPN-сервисы

Компания Cisco предупреждает о массовых брутфорс-атаках, нацеленных на VPN- и SSH-сервисы на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру.

  • четверг, 18 апреля 2024 г. в 00:00:17
xaker
Серьезная уязвимость в PuTTY позволяет восстанавливать приватные ключи

Разработчики PuTTY выпустили обновление, исправляющее криптографическую уязвимость CVE-2024-31497, затрагивающую версии с 0.68 по 0.80. Сообщается, что проблему можно использовать для восстановления приватных ключей NIST P-521 (ecdsa-sha2-nistp521).

  • четверг, 18 апреля 2024 г. в 00:00:17
xaker
Группа TA558 использует стеганографию и атаковала 320 организаций по всему миру

Новая кампания хак-группы TA558 получила название SteganoAmor, так как хакеры используют стеганографию и скрывают вредоносный код внутри изображений. Специалисты Positive Technologies сообщают, что группировка использует длинные цепочки атаки, которые включают различные инструменты и малварь, в том числе: Agent Tesla, FormBook, Remcos, Lokibot, Guloader, SnakeKeylogger, XWorm, NjRAT, EkipaRAT.

  • среда, 17 апреля 2024 г. в 00:00:27
xaker
Обзор перспективных исследований. Колонка Дениса Макрушина

Для подписчиковСегодня мы с тобой пройдемся по последним трендам в ИБ, посмотрим, какие новые идеи занимают умы специалистов по безопасности (в том числе моей команды) и какие публикации на эту тему можно почитать.

  • среда, 17 апреля 2024 г. в 00:00:25