Category : xaker

xaker
Qualcomm исправила три уязвимости нулевого дня в драйверах GPU и DSP

На этой неделе компания Qualcomm устранила 17 проблем в различных компонентах, включая три 0-day уязвимости в драйверах Adreno GPU и Compute DSP, которые хакеры уже активно использовали в своих атаках.

  • четверг, 5 октября 2023 г. в 00:00:30
xaker
ChatGPT на рыбалке. Выманиваем пароль при помощи QR-кода и чат-бота

Для подписчиковChatGPT сейчас разве что в котлеты не кладут. В этой статье мы расскажем, как в проекте по социальной инженерии с помощью форка библиотеки для Gophish рассылать QR-коды вместо обычных ссылок, чтобы вытащить сотрудников из защищенного рабочего окружения на личные девайсы. В качестве catchy-сценария рассылки мы рассмотрим «Telegram-бот IT-поддержки с ChatGPT» и на самом деле используем эту нейросеть для генерации кода бота, а также подключим интеграцию с API OpenAI для общения с по…

  • четверг, 5 октября 2023 г. в 00:00:30
xaker
Microsoft выпустила срочные патчи для Microsoft Edge и Teams

Не дожидаясь «вторника обновлений», компания Microsoft опубликовала экстренные патчи для Edge, Teams и Skype. Эти исправления устраняют две уязвимости нулевого дня в опенсорсных библиотеках, которые входят в состав всех трех перечисленных продуктов.

  • четверг, 5 октября 2023 г. в 00:00:29
xaker
Google и Yahoo заявили, что будут бороться со спамом по-новому

Два крупнейших в мире провайдера электронной почты заявили, что скоро предпримут ряд шагов, направленных на борьбу со спамом, фишингом и массовыми рассылками.

  • четверг, 5 октября 2023 г. в 00:00:25
xaker
Актер Том Хэнкс предупредил, что его образ используется в дипфейк-рекламе стоматологии

На этой неделе актер Том Хэнкс, ведущая ток-шоу CBS Mornings и известный ютубер MsBeast предупредили, что мошенники используют их образы в рекламе, которая создается при помощи ИИ.

  • четверг, 5 октября 2023 г. в 00:00:25
xaker
Lazarus атаковала аэрокосмическую компанию в Испании, прикинувшись рекрутером

Северокорейскую хак-группу Lazarus связали с кибершпионской атакой на неназванную аэрокосмическую компанию в Испании. Злоумышленники вышли на связь с сотрудником компании-жертвы, выдавая себя за рекрутера из Meta (признана экстремистской организацией, деятельность запрещена в РФ), и вынудили его установить новый бэкдор LightlessCan.

  • среда, 4 октября 2023 г. в 00:00:28
xaker
Cтилер Lumma атакует российских пользователей

Эксперты «Лаборатории Касперского» рассказали о новых версиях банковского трояна для Android Zanubis, крипторе ASMCrypt и стилере Lumma, который атакует в том числе российских пользователей.

  • среда, 4 октября 2023 г. в 00:00:27
xaker
LPE на казенном макбуке. Злоупотребляем установкой VS Code для локального повышения привилегий

Для подписчиковКогда тебе нужно заставить сотрудников техподдержки выдать креды и привилегии в macOS, но так, чтобы они при этом ничего не заподозрили, можно смело предлагать завершить установку легитимного ПО, которое ты предварительно кастомизировал. Для примера разберем, как это сделать с любимым всеми Visual Studio Code.

  • среда, 4 октября 2023 г. в 00:00:26
xaker
ИИ Bing Chat обманом вынудили решить CAPTCHA

Исследователь вынудил чат-бота Microsoft решить CAPTCHA, использовав для этого «визуальный джейлбрейк» — надпись на медальоне его воображаемой умершей бабушки, которую нужно было прочитать.

  • среда, 4 октября 2023 г. в 00:00:26