Category : xaker

xaker
Суд наложил на Amazon Web Services оборотный штраф в 200 млн рублей за работу без филиала в РФ

Таганский районный суд назначил оборотный штраф компании Amazon Web Services за работу в России без филиала или представительства. Размер штрафа превышает 200 млн рублей. Другие хостеры оштрафованы еще на 196 млн рублей.

  • пятница, 19 января 2024 г. в 00:00:30
xaker
Ботнет Bigpanzi заразил более 170 000 умных телевизоров и ТВ-приставок

Пекинская компания Qianxin Xlabs предупредила, что хак-группа Bigpanzi c 2015 года заражает малварью телевизоры на Android и приставки на eCos по всему миру. Считается, что в настоящее время группировка контролирует крупный ботнет, насчитывающий около 170 000 ежедневно активных устройств.

  • пятница, 19 января 2024 г. в 00:00:29
xaker
Графические процессоры AMD, Apple и Qualcomm сливают данные ИИ из-за уязвимости LeftoverLocals

Новая уязвимость LeftoverLocals затрагивает графические процессоры AMD, Apple, Qualcomm и Imagination Technologies. Баг позволяет извлекать данные из локального пространства памяти, восстанавливая данные с уязвимых GPU, особенно в контексте больших языковых моделей (LLM) и машинного обучения.

  • пятница, 19 января 2024 г. в 00:00:28
xaker
Курс на мисконфиги. Как поймать проблемный CORS на проде

Для подписчиковВ этой статье мы расскажем, как работает технология SOP, которая защищает твой браузер от вредоносных скриптов. Разберем основные виды мисконфигов и составим шпаргалки с разными случаями поведения CORS. В конце разберем пример и проверим работоспособность PoC.

  • пятница, 19 января 2024 г. в 00:00:27
xaker
Atlassian предупреждает о критическом RCE-баге в старых версиях Confluence

Atlassian Confluence Data Center и Confluence Server подвержены критической RCE-уязвимости, которая затрагивает версии, выпущенные до 5 декабря 2023 года, включая уже неподдерживаемые.

  • пятница, 19 января 2024 г. в 00:00:26
xaker
0-day баги в Ivanti Connect Secure VPN и Policy Secure подвергаются массовым атакам

ИБ-специалисты сообщают, что две уязвимости нулевого дня, недавно обнаруженные в составе Ivanti Connect Secure VPN и Policy Secure, подергаются массовым хакерским атакам. Проблемы CVE-2023-46805 и CVE-2024-21887 позволяют обойти аутентификацию и внедрять произвольные команды. При этом патчей для этих 0-day до сих пор нет.

  • пятница, 19 января 2024 г. в 00:00:25
xaker
Полупроводниковая компания Foxsemicon стала жертвой вымогателей

Один из крупнейших тайваньских производителей полупроводников, Foxsemicon Integrated Technology (дочерняя компания тайваньского гиганта Foxconn), стал жертвой хакерской атаки. Вероятно, за этим взломом стоят операторы вымогателя LockBit.

  • пятница, 19 января 2024 г. в 00:00:24
xaker
Инфостилер Phemedrone использует уязвимость для обхода Windows SmartScreen

Недавно обнаруженная уязвимость в Windows SmartScreen активно используется в атаках, приводящих к заражению новым стилером Phemedrone, предупреждает компания Trend Micro.

  • четверг, 18 января 2024 г. в 00:00:25
xaker
Google патчит первую 0-day уязвимость в Chrome в этом году

Разработчики Google выпустили патч для уязвимости нулевого дня в браузере Chrome, которую уже эксплуатируют хакеры. Проблема получила идентификатор CVE-2024-0519 и представляет собой out-of-bounds доступ к памяти в JavaScript-движке V8.

  • четверг, 18 января 2024 г. в 00:00:24