Category : xaker

xaker
Apple исправила первую уязвимость нулевого дня в этом году

Компания Apple выпустила патчи для первой в этом году 0-day уязвимости, которую хакеры уже использовали в атаках. Проблема затрагивает iPhone, Mac и Apple TV.

  • среда, 24 января 2024 г. в 00:00:29
xaker
NS-STEALER похищает данные жертв через Discord

Исследователи обнаружили новый инфостилер на базе Java, который использует бота Discord для слива конфиденциальных данных, похищенных со взломанных хостов.

  • среда, 24 января 2024 г. в 00:00:28
xaker
Русскоязычная хак-группа Midnight Blizzard взломала корпоративную почту Microsoft

Компания Microsoft сообщила, что ряд ее корпоративных email-аккаунтов был взломан, а данные похищены русскоязычной хакерской группой Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear). Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.

  • вторник, 23 января 2024 г. в 00:00:31
xaker
За прошедший год пиратского контента в рунете стало в два раза больше

В прошлом году Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000. Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.

  • вторник, 23 января 2024 г. в 00:00:30
xaker
Завтра начинаются занятия на курсе «Основы создания IoT-устройств»

Напоминаем, что занятия на курсе «Основы создания IoT-устройств» стартуют уже завтра, 23 января 2024 года. Успей записаться!

  • вторник, 23 января 2024 г. в 00:00:29
xaker
Китайские хакеры два года эксплуатировали 0-day в VMware vCenter Server

Специалисты Mandiant обнаружили, что китайская хак-группа использовала критическую уязвимость в VMware vCenter Server (CVE-2023-34048) в качестве 0-day как минимум с конца 2021 года.

  • вторник, 23 января 2024 г. в 00:00:29
xaker
HTB Bookworm. Эксплуатируем сложную XSS с байпасом CSP

Для подписчиковВ этом райтапе я покажу, как можно использовать уязвимость в механизме контроля загрузки файлов для обхода Content Security Policy и эксплуатации сложной XSS. Найденная затем LFI поможет получить важные данные для доступа к хосту, а для повышения привилегий используем SQL-инъекцию через PostScript.

  • вторник, 23 января 2024 г. в 00:00:25
xaker
Ботнет Androxgh0st ворует учетные данные от аккаунтов AWS и Microsoft

Агентство по кибербезопасности и защите инфраструктуры США (CISA) и ФБР выпустили совместное предупреждение о малвари Androxgh0st, создающей ботнет, который используется для дальнейших атак на уязвимые сети.

  • воскресенье, 21 января 2024 г. в 00:00:23
xaker
Специалисты FACCT изучили новый троян удаленного доступа RADX RAT

В конце 2023 года специалисты FACCT зафиксировали несколько фишинговых рассылок от хак-группы, которая использует троян удаленного DarkCrystal RAT для атак на российские компании. Проанализировали содержимое этих рассылок, специалисты обнаружили новый троян удаленного доступа — RADX.

  • суббота, 20 января 2024 г. в 00:00:32