Category : xaker

xaker
Аудит Tor выявил 17 уязвимостей

В ходе комплексного аудита безопасности, сфокусированного на ряде компонентов Tor, было выявлено 17 уязвимостей, одна из которых оценивается как высокорисковая.

  • пятница, 2 февраля 2024 г. в 00:00:23
xaker
Спайварь на C#. Как устроены средства слежения за пользователями

Для подписчиковПри редтиминге иногда приходится изучать обстановку не только внутри сети, но и за ее пределами. В частности, по ту сторону монитора. Работает ли кто‑то за устройством в текущий момент, какое окно открыто, что говорят в микрофон. Давай посмотрим, как можно, используя легитимные возможности системы, следить за ничего не подозревающим пользователем.

  • пятница, 2 февраля 2024 г. в 00:00:22
xaker
Positive Technologies помогла устранить уязвимость в системе видеоконференций Yealink

Специалисты Positive Technologies рассказали об обнаружении критической уязвимости BDU:2024-00482 в системе видеоконференцсвязи Yealink Meeting Server. 

  • пятница, 2 февраля 2024 г. в 00:00:21
xaker
45 000 серверов Jenkins уязвимы перед свежей RCE-уязвимостью

Исследователи обнаружили в сети около 45 000 серверов Jenkins, уязвимых перед свежей проблемой CVE-2023-23897, для которой уже создано несколько публично доступных PoC-эксплоитов.

  • четверг, 1 февраля 2024 г. в 00:00:31
xaker
Вымогатель Cactus атаковал компанию Schneider Electric

СМИ сообщают, что от атаки вымогателя Cactus пострадала французская компания Schneider Electric, занимающаяся энергомашиностроением и производящая оборудования для энергетических подкомплексов промышленных предприятий, объектов гражданского и жилищного строительства, ЦОД и так далее.

  • четверг, 1 февраля 2024 г. в 00:00:30
xaker
Go offline. Используем социальную инженерию в реальном мире

Для подписчиковСамая захватывающая и романтизированная часть социальной инженерии — это, конечно, офлайн‑атаки. Фишинг по электронной почте — интересный процесс, но в офлайне пентестер по‑настоящему раскрывается как творческая личность. Вот об этой стороне искусства социальной инженерии мы сегодня и поговорим, разберем практические методы работы пентестера в офлайне, а также обсудим примеры успешных атак.

  • четверг, 1 февраля 2024 г. в 00:00:30
xaker
Вредоносные пакеты из PyPI заражают Windows-машины стилером WhiteSnake

Специалисты Fortinet обнаружили в репозитории Python Package Index (PyPI) вредоносные пакеты, которые заражали системы под управлением Windows малварью для кражи информации WhiteSnake. Интересно, что этот же вредонос используется для атак на российские промышленные и логистические предприятия, хотя разработчик и продавец малвари запретил использовать ее на территории России и СНГ.

  • четверг, 1 февраля 2024 г. в 00:00:29
xaker
Coveware: вымогателям платят только 29% компаний-жертв

По данным компании Coveware, специализирующейся на переговорах с вымогателями, в последнем квартале 2023 года количество жертв программ-вымогателей, выплачивающих выкуп, снизилось до рекордно низкого уровня — 29%.

  • четверг, 1 февраля 2024 г. в 00:00:25
xaker
В рунете произошел масштабный сбой

Вечером 30 января 2024 года в зоне .ru возникли масштабные неполадки: из-за проблем с резолвингом DNS загрузка сайтов и сервисов в рунете оказалась затруднена, или они оказались недоступны вовсе. В Координационном центре доменов .RU/.РФ и Минцифры сообщили, что причиной стала «техническая проблема, затронувшая зону *.RU, связанная с глобальной инфраструктурой DNSSEC».

  • четверг, 1 февраля 2024 г. в 00:00:24