Category : xaker

xaker
Ноябрьские патчи Microsoft исправляют пять уязвимостей нулевого дня

На этой неделе компания Microsoft выпустила ноябрьский набор патчей, которые суммарно устранили 58 уязвимостей, включая пять 0-day проблем. Одной из наиболее опасных стала ошибка в Azure CLI, из-за которой учетные данные утекали в логи.

  • пятница, 17 ноября 2023 г. в 00:00:39
xaker
Баг в WordPress-плагине WP Fastest Cache угрожает 600 000 сайтов

Популярный плагин для WordPress, WP Fastest Cache, который используют более миллиона сайтов, уязвим перед SQL-инъекциями, что позволяет неаутентифицированным злоумышленникам прочитать содержимое баз данных сайта.

  • пятница, 17 ноября 2023 г. в 00:00:38
xaker
Ethernet Abyss VIP. Пентестим Ethernet по всем правилам

Для подписчиковАтаки на Ethernet в рамках пентеста дают значительный импакт, однако при атаках на канальном уровне есть большая вероятность ошибиться и нарушить нормальную работу сети. В этой статье я расскажу о нюансах сбора информации, техниках MITM и Ethernet-пивотинге.

  • пятница, 17 ноября 2023 г. в 00:00:37
xaker
УЦСБ проведет киберучения в Екатеринбурге

Уральский центр систем безопасности приглашает студентов, обучающихся по специальности информационная безопасность, принять участие в студенческих соревнованиях по кибербезопасности, которые пройдут 5–7 декабря на базе нового кампуса УрФУ в Новокольцовском районе, в рамках ИТ-конгресса и выставки «Форум будущего».

  • пятница, 17 ноября 2023 г. в 00:00:36
xaker
Операторы шифровальщика BlackCat подали жалобу в Комиссию по ценным бумагам и биржам США

Вымогатели из группировки BlackCat (ALPHV) выводят шантаж на новый уровень: хакеры подали жалобу в Комиссию по ценным бумагам и биржам США, сообщив властям, что одна из их жертв не соблюдает правило четырех дней и не раскрыла информацию о кибератаке.

  • пятница, 17 ноября 2023 г. в 00:00:36
xaker
Мошенники получают до 50 000 долларов в день, выдавая себя за криптовалютных экспертов

Исследователи обнаружили в социальной сети X (бывший Twitter) несколько фальшивых аккаунтов, операторы которых выдают себя за специалистов по расследованию криптовалютных афер и представителей компаний, занимающихся безопасностью блокчейна. Мошенники распространяют сообщения о фальшивых взломах Uniswap и Opensea, и воруют криптовалюту поьзователей.

  • пятница, 17 ноября 2023 г. в 00:00:32
xaker
Операторы вымогателя Royal готовят «ребрендинг»

Специалисты CISA и ФБР опубликовали новые данные о вымогательской группировке Royal, подтвердив предыдущие сообщения о том, что хакеры, похоже, готовятся к ребрендингу и переименованию в BlackSuit.

  • четверг, 16 ноября 2023 г. в 00:01:59
xaker
Уязвимость Reptar затрагивает серверные и десктопные процессоры Intel

Компания Intel устранила серьезную уязвимость в процессорах для десктопов, серверов, мобильных устройств и встраиваемых систем, включая новейшие микроархитектуры Alder Lake, Raptor Lake и Sapphire Rapids. Проблема может использоваться для повышения привилегий, получения доступа к конфиденциальной информации и провоцирования отказа в обслуживании.

  • четверг, 16 ноября 2023 г. в 00:01:59
xaker
Moscow Hacking Week: как изменится грядущий Standoff

В этом году киберучения Standoff расширятся до недельного мероприятия в области информационной безопасности — Moscow Hacking Week. Хакерская неделя пройдет с 18 по 26 ноября в Москве и включит в себя несколько событий, объединенных общей идеей популяризации кибербезопасности и повышения экспертизы ИБ-специалистов разного уровня подготовки.

  • четверг, 16 ноября 2023 г. в 00:01:59