Category : xaker

xaker
Lazarus использует уязвимость Log4Shell двухлетней давности для доставки троянов

Эксперты предупредили, что северокорейская хакерская группа Lazarus продолжает эксплуатировать уязвимость Log4Shell (CVE-2021-44228). Теперь баг используется для развертывания трех ранее неизвестных семейств малвари, написанных на языке DLang.

  • пятница, 15 декабря 2023 г. в 00:00:25
xaker
Microsoft патчит 34 уязвимости в своих продуктах

На этой неделе Microsoft выпустила декабрьский набор патчей, которые устранили 34 уязвимости в продуктах компании. Среди исправленных багов была одна 0-day уязвимость: ранее раскрытая, но неисправленная проблема в процессорах AMD.

  • пятница, 15 декабря 2023 г. в 00:00:24
xaker
Краткий экскурс в Metasploit. Учимся обращаться с легендарным фреймворком

Для подписчиковВ этой статье мы поговорим о Metasploit Framework (MSF) так, будто ты о нем впервые слышишь и хочешь разобраться с самого начала. Посмотрим, что это вообще такое и зачем нужно, изучим входящие в него инструменты и научимся ими пользоваться. В общем, это статья самого начального уровня, которых в «Хакере» многим читателям не хватает.

  • пятница, 15 декабря 2023 г. в 00:00:24
xaker
Google патчит баги в Chromecast, обнаруженные на хакерском соревновании

Разработчики Google исправили несколько уязвимостей в устройствах Chromecast. Эти баги были продемонстрированы ранее в этом году на хакерском соревновании HardPwn USA 2023.

  • четверг, 14 декабря 2023 г. в 00:00:31
xaker
Обновление Avira загружает CPU на 100% и приводит к зависанию системы

С прошлой недели пользователи Windows 10 и 11 жалуются на проблемы с зависанием ОС вскоре после загрузки. Эти проблемы оказались связаны с недавним обновлением антивируса Avira.

  • четверг, 14 декабря 2023 г. в 00:00:30
xaker
В Counter-Strike 2 исправили HTML-инъекцию, раскрывавшую IP-адреса игроков

Компания Valve устранила проблему HTML-инъекций в CS2. Ошибка уже активно применялась для внедрения в игру изображений, которые могли использоваться для определения IP-адресов других игроков.

  • четверг, 14 декабря 2023 г. в 00:00:29
xaker
Открыт набор на январские курсы в Академии Кодебай

Академия Кодебай открывает набор на онлайн-курсы по информационной безопасности и IT. Команда компании является одним из лидеров в сфере этичного хакинга в RU-сегменте. В ходе обучения ученики не только осваивают теоретический материал, но и выполняют практические задачи.

  • четверг, 14 декабря 2023 г. в 00:00:28
xaker
Хостинг-провайдеров просят блокировать поискового бота GPTBot компании OpenAI

СМИ сообщают, что подведомственный Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ) разослал российским хостинг-провайдерам письмо о выявлении поискового робота GPTBot. Ведомство рекомендует блокировать возможность бота по просмотру и анализу интернет-страницы для «исключения сбора информации о критических уязвимостях ресурсов», которые находятся в зоне ответственности компаний.

  • четверг, 14 декабря 2023 г. в 00:00:28
xaker
50 000 сайтов на WordPress уязвимы перед удаленным выполнением кода из-за бага в плагине

В плагине для резервного копирования Backup Migration, который начитывает более 90 000 установок, обнаружили критическую уязвимость. Баг позволяет злоумышленникам удаленно выполнять код и полностью компрометировать уязвимые ресурсы.

  • четверг, 14 декабря 2023 г. в 00:00:25