Category : xaker

xaker
Группировка WhiteCobra создает расширения VSCode, ворующие криптовалюту

По данным аналитиков Koi Security, хак-группа WhiteCobra атаковала пользователей VSCode, Cursor и Windsurf, разместив в магазине Visual Studio и реестре Open VSX 24 вредоносных расширения. Вредоносная кампания по-прежнему активна, так как атакующие загружают новую малварь взамен удаляемых расширений.

  • среда, 17 сентября 2025 г. в 00:00:15
xaker
В даркнете растет спрос на аккаунты в мессенджере Max

По информации СМИ, среди злоумышленников распространяется практика аренды пользовательских аккаунтов в мессенджере Max, ранее популярная у мошенников в WhatsApp. На теневых форумах ежедневно публикуется до тысячи таких объявлений. Такая «услуга» стоит от 10 до 250 долларов США, и учетную запись можно взять в аренду на срок от одного часа.

  • вторник, 16 сентября 2025 г. в 00:00:17
xaker
Вымогатель HybridPetya способен обойти UEFI Secure Boot

Специалисты ESET обнаружили новую вымогательскую малварь HybridPetya, которая может обходить защиту UEFI Secure Boot для установки вредоносного приложения в системный раздел EFI. Предполагается, что HybridPetya был вдохновлен деструктивным вредоносом Petya/NotPetya, который шифровал компьютеры без возможности восстановления в 2016-2017 годах.

  • вторник, 16 сентября 2025 г. в 00:00:16
xaker
Специалисты Huntress следили за хакером, установившим продукт их компании

На прошлой неделе ИБ-компания Huntress опубликовала исследование, основанное на том, что злоумышленник установил пробную версию ее продукта. Однако в итоге компания подверглась критике, так как у многих возникли опасения по поводу уровня доступа Huntress к системам клиентов, даже если те установили только бесплатную пробную версию EDR-инструмента.

  • вторник, 16 сентября 2025 г. в 00:00:15
xaker
HTB Planning. Повышаем привилегии через Crontab UI

Для подписчиковСегодня я покажу, как повышать привилегии в Linux через создание задачи. Но прежде проэксплуатируем уязвимость в Grafana, получим RCE в Docker, совершим побег из контейнера и получим учетные данные от Crontab UI.

  • вторник, 16 сентября 2025 г. в 00:00:14
xaker
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устраняла серьезную уязвимость, затрагивающую некоторые из ее NFC-карт.

  • вторник, 16 сентября 2025 г. в 00:00:13
xaker
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений.

  • суббота, 13 сентября 2025 г. в 00:01:06
xaker
В Pixel Camera и Google Photos добавят инструменты для обнаружения дипфейков

Компания Google сообщила, что интегрирует технологию C2PA Content Credentials в приложение камеры Pixel 10 и Google Photos, чтобы пользователи могли отличать подлинные изображения от тех, что были созданы или отредактированы с помощью искусственного интеллекта.

  • суббота, 13 сентября 2025 г. в 00:01:05
xaker
Заблокировано более 600 доменов, распространявших Аndroid-троян DeliveryRAT

Специалисты F6 и RuStore сообщают, что обнаружили и заблокировали 604 домена, которые входили в инфраструктуру хакеров, заражавших мобильные устройства трояном DeliveryRAT. Вредонос маскировался под популярные приложения для доставки еды, маркетплейсы, банковские сервисы и трекинг посылок.

  • суббота, 13 сентября 2025 г. в 00:00:26