Category : xaker

xaker
Уязвимости в Mailcow могут привести к удаленному выполнению кода

В опенсорсном почтовом сервере Mailcow обнаружены сразу две уязвимости, которые могут использоваться злоумышленниками для выполнения произвольного кода. При этом для успешной атаки достаточно, чтобы жертва просто открыла вредоносное письмо.

  • пятница, 21 июня 2024 г. в 00:00:12
xaker
Группировка Velvet Ant несколько лет использовала устройства F5 BIG-IP для атак

Кибершпионская группировка Velvet Ant устанавливает на устройства F5 BIG-IP кастомную малварь, чтобы получить постоянный доступ к внутренней сети целевой компании и похищать данные.

  • четверг, 20 июня 2024 г. в 00:00:24
xaker
Спекулятивная атака TIKTAG угрожает Google Chrome и Linux-системам

Новая спекулятивная атака TIKTAG направлена на ARM Memory Tagging Extension (MTE), позволяет обойти защиту и слить данные с вероятностью более 95%. Авторы TIKTAG продемонстрировали, что атака представляет опасность для Google Chrome и ядра Linux.

  • четверг, 20 июня 2024 г. в 00:00:22
xaker
Хакеры утверждают, что похитили данные у AMD. Компания проводит расследование

На хакерском форуме выставили на продажу данные, якобы принадлежащие компании AMD. По словам злоумышленников, дамп содержит информацию о сотрудниках AMD, финансовые документы и конфиденциальные данные.

  • четверг, 20 июня 2024 г. в 00:00:21
xaker
Фальшивые ошибки Chrome используются для запуска PowerShell-скриптов

Распространители малвари используют фальшивые ошибки Google Chrome, Word и OneDrive, чтобы обманом вынудить пользователей запустить «патчи», на самом деле представляющие собой PowerShell-скрипты, устанавливающие вредоносное ПО.

  • четверг, 20 июня 2024 г. в 00:00:20
xaker
VMware исправляет критические RCE-уязвимости в vCenter

Специалисты компании VMware исправили ряд критических уязвимостей в vCenter Server, включая удаленное выполнение кода и локальное повышение привилегий.

  • четверг, 20 июня 2024 г. в 00:00:19
xaker
Взломанные сайты распространяют бэкдор BadSpace

Специалисты G Data рассказали о недавно обнаруженном бэкдоре, который распространяется с помощью многоступенчатой цепочки атак, включающей взломанные и зараженные сайты под управлением WordPress.

  • четверг, 20 июня 2024 г. в 00:00:18
xaker
Выход Windows Recall отложен из-за проблем с безопасностью и конфиденциальностью

На прошлой неделе компания Microsoft сообщила, что откладывает запуск ИИ-функции Windows Recall, чтобы более тщательно протестировать ее перед выходом в виде публичной предварительной версии на компьютерах Copilot+.

  • среда, 19 июня 2024 г. в 00:00:16
xaker
Уволенный сотрудник стер 180 виртуальных серверов ради мести бывшему работодателю

Бывший сотрудник отдела обеспечения качества компании National Computer Systems (NCS) был приговорен к двум годам и восьми месяцам тюремного заключения. Дело в том, что после увольнения он уничтожил 180 виртуальных серверов, желая отомстить компании.

  • среда, 19 июня 2024 г. в 00:00:15