Category : xaker

xaker
Более 660 000 серверов Rsync могут быть уязвимы перед атаками на выполнение кода

Эксперты Google Cloud и независимые исследователи обнаружили шесть уязвимостей в Rsync, включая критический баг переполнения буфера хипа, который позволяет удаленно выполнять код на уязвимых серверах.

  • пятница, 17 января 2025 г. в 00:00:28
xaker
FACCT: группировка Sticky Werewolf рассылает письма от имени Минпромторга России

Специалисты компании FACCT сообщили, что после новогодних праздников APT-группировка Sticky Werewolf пыталась атаковать российские научно-производственные предприятия, выдавая себя за представителей Минпромторга РФ.

  • пятница, 17 января 2025 г. в 00:00:27
xaker
Хак-группа выложила в открытый доступ учетные данные для 15 000 устройств FortiGate

Группировка Belsen Group опубликовала в даркнете конфигурационные файлы, IP-адреса и учетные данные VPN для 15 000 устройств FortiGate, предоставив другим преступникам свободный доступ к этой конфиденциальной информации.

  • пятница, 17 января 2025 г. в 00:00:26
xaker
Вредоносная реклама в Google помогает угонять аккаунты Google Ads

Специалисты Malwarebytes предупреждают, что хакеры начали использовать рекламу в Google для продвижения фишинговых сайтов, которые воруют учетные данные от аккаунтов Google Ads.

  • пятница, 17 января 2025 г. в 00:00:25
xaker
ИБП по-домашнему. Собираем бюджетный литиевый UPS для своей серверной

Для подписчиковЧаще всего люди отказываются ставить сервер дома или в офисе потому, что для него нужно обеспечить надежный источник резервного питания. А это, как известно, удовольствие не из дешевых. В этой статье я расскажу, как за относительно небольшие деньги собрать источник питания, который гарантированно обеспечит твоим серверам несколько часов работы.

  • пятница, 17 января 2025 г. в 00:00:23
xaker
Футболки «Хакера» в продаже

Праздники подошли к концу, а футболки «Хакера» все еще в продаже. Яркий принт на классическом темно-стальном фоне покажет всем, что ты в теме, а 100% хлопок высшего качества выдержит множество стирок.

  • пятница, 17 января 2025 г. в 00:00:22
xaker
Американские власти предъявили обвинения операторам криптовалютных миксеров

Министерство юстиции США предъявило обвинения трем операторам попавших под санкции сервисов криптомиксеров Blender[.]io и Sinbad[.]io. По мнению американских властей, эти ресурсы использовались вымогателями и северокорейскими хакерами для отмывания полученных от жертв выкупов и украденной криптовалюты.

  • четверг, 16 января 2025 г. в 00:00:20
xaker
Вымогатель злоупотребляет функциями Amazon AWS для шифрования бакетов S3

Вымогатель шифрует бакеты Amazon S3 с помощью технологии AWS Server-Side Encryption with Customer Provided Keys (SSE-C), где ключ известен только самому злоумышленнику. Затем атакующий требует у жертв выкуп, в ответ обещая предоставить ключ для расшифровки данных.

  • четверг, 16 января 2025 г. в 00:00:18
xaker
ФБР удаленно очистило от червя PlugX более 4000 зараженных машин

ФБР заявило, что удалило китайскую малварь PlugX с 4258 зараженных компьютеров, обнаруженных в сетях по всей территории США.

  • четверг, 16 января 2025 г. в 00:00:17