Category : xaker

xaker
Microsoft устранила более 100 уязвимостей в своих продуктах

Октябрьские патчи компании Microsoft исправляют более 100 уязвимостей, включая три 0-day ошибки, которые уже подвергались атакам.

  • пятница, 13 октября 2023 г. в 00:00:25
xaker
The Possessor. Делаем аналог СОРМ-2 на Linux и RouterOS

Для подписчиковНаверняка ты уже наслышан о такой штуке как СОРМ. Ее ставят у российских провайдеров, чтобы спецслужбы могли в случае надобности заглядывать в проходящий трафик. В этой статье я покажу, как самостоятельно развернуть аналог СОРМ-2 на Linux и оборудовании MikroTik. Не для дела, а просто ради интереса. В процессе ты научишься приемам настройки сети, которые могут пригодиться в работе.

  • пятница, 13 октября 2023 г. в 00:00:24
xaker
Valve усилит меры безопасности после взлома аккаунтов нескольких разработчиков

Недавно аккаунты, принадлежащие нескольким разработчикам игр, были взломаны, а для их игр вышли обновления с вредоносным ПО. По данным Valve, на момент добавления малвари эти игры были установлены менее чем у 100 пользователей Steam. Однако после этого инцидента Valve добавляет в Steam обязательную двухфакторную аутентификацию для разработчиков.

  • пятница, 13 октября 2023 г. в 00:00:23
xaker
Microsoft предупреждает об атаках на 0-day баг в Confluence

Компания Microsoft предупреждает, что недавно обнаруженную критическую уязвимость в Atlassian Confluence Data Center and Server с середины сентября эксплуатируют «правительственные» хакеры из китайской группировки Storm-0062 (она же DarkShadow и Oro0lxy).

  • пятница, 13 октября 2023 г. в 00:00:22
xaker
Бэкдор прикидывается обычным плагином для WordPress

Аналитики компании Defiant, стоящей за разработкой защитного плагина Wordfence для WordPress, обнаружили новое вредоносное ПО, которое выдает себя обычный плагин для кеширования. На самом деле малварь представляет собой многофункциональный бэкдор, которые может управлять другими плагинами, скрываться об обнаружения на взломанных сайтах, подменять контент и перенаправлять пользователей на вредоносные ресурсы.

  • пятница, 13 октября 2023 г. в 00:00:22
xaker
В сентябре 17 000 сайтов на WordPress оказались заражены Balada Injector

Специалисты Sucuri обнаружили несколько кампаний, связанных с малварью Balada Injector, в рамках которых хакеры скомпрометировали более 17 000 WordPress-сайтов. Большинство атак связано с использованием уязвимости в tagDiv Composer, популярном инструменте для тем tagDiv Newspaper и Newsmag.

  • четверг, 12 октября 2023 г. в 00:00:26
xaker
Свежий баг в Citrix NetScaler используется для кражи учетных данных

Хакеры массово атакуют свежую уязвимость CVE-2023-3519 в шлюзах Citrix NetScaler, используя ее для внедрения вредоносных скриптов JavaScript и кражи учетных данных пользователей.

  • четверг, 12 октября 2023 г. в 00:00:25
xaker
Amazon, Google и Cloudflare отразили мощнейшие DDoS-атаки в истории

Специалисты Amazon Web Services, Cloudflare и Google предупредили о 0-day проблеме HTTP/2 Rapid Reset, которую злоумышленники используют для DDoS-атак с августа текущего года. Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду, а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду.

  • четверг, 12 октября 2023 г. в 00:00:24
xaker
Авиакомпания Air Europa допустила утечку данных и призвала клиентов заблокировать банковские карты

Испанская авиакомпания Air Europa предупредила клиентов о необходимости срочно заблокировать банковские карты, так как злоумышленники получили доступ к информации о них в результате недавней атаки.

  • четверг, 12 октября 2023 г. в 00:00:23