Category : xaker

xaker
BlackCat взломала поставщика бухгалтерского ПО Tipalti и угрожает Roblox и Twitch

Операторы вымогателя BlackCat (ALPHV) заявили о взломе поставщика бухгалтерского ПО Tipalti и хищении 256 ГБ данных, включая информацию таких клиентов компании, как Roblox и Twitch, которых хакеры намереваются шантажировать отдельно. Представители Tipalti сообщили, что уже расследуют заявления злоумышленников.

  • четверг, 7 декабря 2023 г. в 00:00:22
xaker
Вышла Kali Linux 2023.4 с 15 новыми инструментами

Разработчики представили Kali Linux 2023.4, четвертую и последнюю версию дистрибутива в 2023 году. Новинка уже доступна для загрузки, содержит сразу 15 новых инструментов и GNOME 45.

  • четверг, 7 декабря 2023 г. в 00:00:21
xaker
Группировка AeroBlade атаковала аэрокосмические организации в США

Аналитики BlackBerry обнаружили новую хак-группу AeroBlade, которая атакует американские организации, работающие в аэрокосмическом секторе. По словам специалистов, недавняя кампания группировки проходила в два этапа: волна тестирований в сентябре 2022 года и более продвинутые атаки в июле 2023 года.

  • четверг, 7 декабря 2023 г. в 00:00:20
xaker
Из-за бага в Windows все принтеры переименовываются в HP LaserJet M101-M106

В Microsoft сообщают, что компании известно о проблеме, из-за которой все принтеры в Windows 10 и Windows 11, независимо от их производителя, переименовываются в HP LaserJet M101-M106. Кроме того, через Microsoft Store на машины пользователей автоматически устанавливается приложение HP Smart.

  • четверг, 7 декабря 2023 г. в 00:00:19
xaker
Google замедлит обновления блокировщиков рекламы

Google продолжает борьбу с блокировщиками рекламы. Недавно в компании заявили, что внедрение скандального Manifest V3, который определяет возможности и ограничения для расширений, произойдет уже летом 2024 года. Как теперь отмечают журналисты, это не только создаст проблемы для работы многих расширений, но и заметно замедлит их обновления.

  • среда, 6 декабря 2023 г. в 00:00:31
xaker
Sticky Werewolf атакует микробиологов от имени Минстроя России

Специалисты компании FACCT предупредили о новых атаках кибершпионской группировки Sticky Werewolf. В письмах хакеры выдают себя за представителей Минстроя России и якобы информируют жертв об изменениях в приказе Министра обороны №80 от 2020 года об оснащении объектов техническими средствами охраны.

  • среда, 6 декабря 2023 г. в 00:00:30
xaker
HTB Cybermonday. Эксплуатируем путаницу ключей JWT

Для подписчиковВ этом райтапе я покажу, как злоумышленник может использовать неверную настройку JSON Web Tokens при атаке на веб‑сервер. Также проэксплуатируем обход каталога в Nginx, получим доступ к Redis благодаря SSRF и поупражняемся в атаках, связанных с Docker.

  • среда, 6 декабря 2023 г. в 00:00:30
xaker
В Android исправили критическую RCE-уязвимость

Декабрьские обновления Google для Android устранили 85 различных уязвимостей, включая критическую zero-click уязвимость, приводящую к выполнению произвольного кода.

  • среда, 6 декабря 2023 г. в 00:00:26
xaker
Объявлена программа конференции «Код ИБ ИТОГИ 2023»

7 декабря 2023 года в Москве, при поддержке Минцифры РФ, пройдет аналитическая конференция «Код ИБ ИТОГИ». В числе спикеров: ИБ-руководители «Вконтакте», «Яндекс», «Тинькофф» и еще 30 экспертов в области кибербезопасности.

  • среда, 6 декабря 2023 г. в 00:00:25