Category : xaker

xaker
На GitHub нашли фальшивый эксплоит для проблемы LDAPNightmware

Исследователи обнаружили на GitHub фальшивый эксплоит для свежей уязвимости CVE-2024-49113 (она же LDAPNightmare). Эксплоит заражал пользователей инфостилером, который ворует данные и отправляет их на сторонний FTP-сервер.

  • вторник, 14 января 2025 г. в 00:00:18
xaker
Docker Desktop по ошибке распознается в macOS как малварь

Разработчики Docker предупредили, что Docker Desktop может не работать в системах под управлением macOS и вызывать появление предупреждений о вредоносном ПО. Дело в том, что некоторые файлы были подписаны некорректно.

  • вторник, 14 января 2025 г. в 00:00:17
xaker
HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

Для подписчиковВ сегодняшнем райтапе мы проведем разведку на сайте, затем используем уязвимость в SQLPad. Получив сессию в Docker, выйдем из него через password reuse и соберем информацию с основной системы. Отладочный режим Chrome позволяет подключиться к удаленному движку и перехватить учетные данные для админки Froxlor.

  • вторник, 14 января 2025 г. в 00:00:16
xaker
Microsoft подала в суд на хакеров, злоупотребляющих Azure AI

Компания Microsoft сообщила о том, что преследует в судебном порядке некую «иностранную группировку». Хакеры работали по схеме взлом-как-услуга и умышленно обходили защиту генеративного ИИ, чтобы создавать оскорбительный и вредоносный контент.

  • вторник, 14 января 2025 г. в 00:00:15
xaker
Атаки DoubleClickjacking используют двойные клики для обхода защиты

Независимый ИБ-исследователь Паулос Йибело (Paulos Yibelo) рассказал о новой разновидности кликджекинга (clickjacking) и дал этим атакам название DoubleClickjacking. Злоумышленники могут обманом вынудить пользователей совершить нужные действия с помощью двойных кликов мыши, тем самым обходя существующие средства защиты.

  • воскресенье, 12 января 2025 г. в 00:00:13
xaker
Хакеры.RU. Глава 0х0A. В новую жизнь

Для подписчиковЭто одиннадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 12 января 2025 г. в 00:00:13
xaker
Если пользователь ищет слово «Google» в Bing, ему показывают страницу в стиле Google

Пользователи обратили внимание, что Microsoft Bing показывает людям вводящую в заблуждение страницу в стиле Google, если они ищут слово «Google». При этом умышленно создается впечатление, что человек находится на сайте конкурирующего поисковика.

  • суббота, 11 января 2025 г. в 00:00:23
xaker
Массовая атака затронула не менее 36 расширений для Google Chrome

Появились новые подробности о фишинговой кампании, направленной на разработчиков расширений для Chrome. Оказалось, что атаки привели к взлому не менее 36 расширений, в которые в итоге был внедрен код для кражи данных.

  • суббота, 11 января 2025 г. в 00:00:22
xaker
Стилер FireScam маскируется под Telegram Premium

Обнаружена новая Android-малварь FireScam, которая маскируется под премиум-версию Telegram. Вредонос распространяется через фишинговые страницы на GitHub, которые имитируют магазин приложений RuStore.

  • суббота, 11 января 2025 г. в 00:00:20