Category : xaker

xaker
Хакер украл и опубликовал 440 ГБ данных компании Fortinet

ИБ-компания Fortinet сообщила, что пострадала от утечки данных. Дело в том, что 12 сентября 2024 года злоумышленник под ником Fortibitch заявил, что похитил 440 ГБ данных с принадлежащего компании сервера Azure Sharepoint и уже сливает эту информацию на хак-форуме.

  • суббота, 14 сентября 2024 г. в 00:00:24
xaker
Фишеры массово атакуют российские отели

Специалисты «Лаборатории Касперского» предупредили, что с лета текущего года активно распространяются фишинговые рассылки, нацеленные на российские отели, гостевые дома, санатории и другие объекты размещения. Цель мошенников — кража доступа к бизнес-аккаунтам организаций на популярных сервисах онлайн-бронирования.

  • суббота, 14 сентября 2024 г. в 00:00:23
xaker
OAuth от и до. Ищем цепочки уязвимостей при атаках на авторизацию

Для подписчиковСегодня разберем мисконфиги OAuth, которые встречаются в дикой природе и хоть сами по себе безобидны, в определенных условиях могут иметь серьезные последствия — вплоть до похека админских аккаунтов. В этой сатье я покажу, как искать такие цепочки уязвимостей.

  • суббота, 14 сентября 2024 г. в 00:00:22
xaker
GitLab патчит критическую уязвимость, связанную с пайплайном

Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет злоумышленнику запускать пайплайны от имени любого пользователя.

  • суббота, 14 сентября 2024 г. в 00:00:20
xaker
Открыта регистрация на онлайн-кэмп по практической безопасности CyberCamp 2024

C 3 по 5 октября пройдет ежегодный онлайн-кэмп для ИБ-специалистов — CyberCamp 2024. Цель этих масштабных командных киберучений — обмен практическим опытом по теме кибербезопасности. Кэмп соберет более 10 000 экспертов из сферы информационной безопасности, а количество участников ИБ-команд в этом году увеличится до 600. Также впервые финалисты студенческой лиги смогут попасть в финал Международных игр по кибербезопасности.

  • суббота, 14 сентября 2024 г. в 00:00:19
xaker
Арестован подросток, связанный со взломом лондонской муниципальной службы Transport for London

Национальное агентство по борьбе с преступностью Великобритании объявило об аресте 17-летнего подростка, которого подозревают в причастности к атаке на муниципальную службу Transport for London, координирующую работу метро, легкого метро, «надземки», трамваев, а также занимающейся лицензированием городских такси и водного общественного транспорта.

  • суббота, 14 сентября 2024 г. в 00:00:19
xaker
Microsoft патчит более 70 уязвимостей, включая четыре 0-day

Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и три бага активно эксплуатируемые злоумышленниками в реальных атаках.

  • пятница, 13 сентября 2024 г. в 00:00:20
xaker
Группировка Tidrone атакует тайваньских производителей дронов

Аналитики Trend Micro сообщили об обнаружении ранее неизвестной хакерской группировки Tidrone. Злоумышленники нацелены на военную и спутниковую промышленность Тайваня, и атакуют преимущественно производителей беспилотников.

  • пятница, 13 сентября 2024 г. в 00:00:19
xaker
Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит

ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости удаленного выполнения кода, PoC-эксплоит для которой уже доступен публично.

  • пятница, 13 сентября 2024 г. в 00:00:18