Category : xaker

xaker
Nissan восстанавливает свои системы после кибератаки

Японский автопроизводитель сообщает, что его специалисты занимаются расследованием кибератаки, которая была нацелена на системы подразделений в Австралии и Новой Зеландии (Nissan Oceania). В компании предупреждают, что хакеры могли получить доступ к конфиденциальной информации.

  • суббота, 9 декабря 2023 г. в 00:00:24
xaker
Основатель криптобиржи Bitzlato признал себя виновным

Министерство юстиции США сообщает, что россиянин Анатолий Легкодымов признал себя виновным в управлении криптовалютной биржей Bitzlato, которая, по мнению властей, помогла вымогателям и другим киберпреступникам отмыть более 700 млн долларов США.

  • суббота, 9 декабря 2023 г. в 00:00:23
xaker
Новый вариант малвари P2PInfect нацелен на маршрутизаторы и устройства IoT

Специалисты Cado Security обнаружили новую версию червя P2PInfect, который ранее атаковал серверы Redis. Новые варианты P2Pinfect ориентированы на заражение устройств с 32-битными процессорами MIPS, то есть маршрутизаторов и IoT-устройств.

  • пятница, 8 декабря 2023 г. в 00:00:32
xaker
Хакеры украли у 23andMe генетические данные 6,9 млн человек

Представители биотехнологической компании 23andMe официально подтвердили, что в октябре 2023 года хакеры скомпрометировали тысячи аккаунтов и получили доступ к личной информации примерно 6,9 млн пользователей.

  • пятница, 8 декабря 2023 г. в 00:00:31
xaker
Сенатор США заявил, что правительства шпионят за пользователями Apple и Google через push-уведомлен…

Сенатор от штата Орегон Рон Уайден (Ron Wyden) сообщил, что правительства по всему миру запрашивают у Apple и Google данные о пользовательских push-уведомлениях, чтобы шпионить за конкретными устройствами и людьми. В Apple уже подтвердили, что это правда.

  • пятница, 8 декабря 2023 г. в 00:00:30
xaker
Приключения «Электрона». Отлаживаем JSC-код любой версии Electron без декомпилятора

Для подписчиковКогда‑то компания Positive Technology разработала собственный плагин для декомпилятора Ghidra, позволяющий исследовать веб‑приложения на Electron, в которых используется скомпилированный бинарный код V8 JSC. C тех пор сменилось много версий Node.js, формат кардинально поменялся, в результате существующие перестали работать. В этой статье я покажу, как самостоятельно без декомпилятора отлаживать бинарный JS-байт‑код произвольной версии.

  • пятница, 8 декабря 2023 г. в 00:00:29
xaker
В Positive Technologies рассказали о критической уязвимости в продуктах «1С-Битрикс»

Специалисты Positive Technologies рассказали, как помогли исправить критическую уязвимость в продуктах «1С-Битрикс». Уязвимость получила максимальную оценку 10 баллов по шкале CVSS 3.0, и с ее помощью атакующий мог запустить любое ПО на уязвимом узле и потенциально развить атаку в локальной сети.

  • пятница, 8 декабря 2023 г. в 00:00:28
xaker
Atlassian патчит критические уязвимости в Confluence, Jira и Bitbucket

Компания Atlassian выпустила патчи для четырех критических уязвимостей, затрагивающих Confluence, Jira и Bitbucket, а также приложение-компаньон для macOS. Все баги позволяют добиться удаленного выполнения произвольного кода.

  • пятница, 8 декабря 2023 г. в 00:00:27
xaker
Уязвимости Sierra:21 затрагивают маршрутизаторы Sierra Wireless и угрожают КИИ

Эксперты Forescout Vedere Labs опубликовали отчет об уязвимостях, получивших общее название Sierra:21 . В этот набор из 21 уязвимости вошли баги, которые затрагивают маршрутизаторы Sierra Wireless AirLink и такие опенсорсные компоненты, как TinyXML и OpenNDS. По словам исследователей, проблемы могут угрожать критической инфраструктуре удаленным выполнением кода, несанкционированным доступом, межсайтовым скриптингом, обходом аутентификации и отказом в обслуживании.

  • пятница, 8 декабря 2023 г. в 00:00:26