Category : xaker

xaker
Cloudflare: гипробъемных DDoS-атак, использующих HTTP/2 Rapid Reset, стало больше

Представители компании Cloudflare заявили, что в третьем квартале 2023 года они отразили тысячи гиперобъемных DDoS-атак, в которых использовалась недавно обнаруженная уязвимость HTTP/2 Rapid Reset. Мощность 89 из этих атак превысила 100 млн запросов в секунду (Requests per second, RPS).

  • воскресенье, 29 октября 2023 г. в 00:00:23
xaker
Исследователи связывают группировку YoroTrooper с Казахстаном

Специалисты Cisco Talos рассказали об операциях кибершпионской группировки YoroTrooper и заявили, что она связана с Казахстаном, по сути, являясь первой APT-группировкой в стране.

  • воскресенье, 29 октября 2023 г. в 00:00:22
xaker
Появился эксплоит для критического бага Citrix Bleed

Опубликован PoC-эксплоит для уязвимости Citrix Bleed (CVE-2023-4966), которая позволяет злоумышленникам перехватывать аутентификационные cookie сеансов с уязвимых устройств Citrix NetScaler ADC и NetScaler Gateway.

  • суббота, 28 октября 2023 г. в 00:00:29
xaker
Червь-майнер StripedFly обладает возможностями для шпионажа и заразил более миллиона систем

Исследователи обнаружили ранее неизвестную и сложную малварь StripedFly. С 2017 года ее жертвами стали более миллиона пользователей по всему миру, и она используется до сих пор (хотя и менее активно). Ранее считалось, что эта малварь представляет собой обычный майнер, однако выяснилось, что это сложная угроза с многофункциональным работоспособным фреймворком.

  • суббота, 28 октября 2023 г. в 00:00:28
xaker
Железный бряк. Используем хардверные брейк-пойнты в пентестерских целях

Для подписчиковWindows предоставляет мощные инструменты для установки точек останова непосредственно в памяти. Но знаешь ли ты, что с их помощью можно ставить и снимать хуки, а также получать сисколы? В этой статье я в подробностях расскажу, как это делать.

  • суббота, 28 октября 2023 г. в 00:00:27
xaker
В Google Play Store нашли рекламную малварь, установленную более 2 млн раз

Специалисты «Доктор Веб» нашли в Google Play Store несколько вредоносных приложений, суммарно установленных более двух миллионов раз. Эти вредоносы показывают пользователям навязчивую рекламу, скрывая при этом свое присутствие на зараженных устройствах.

  • суббота, 28 октября 2023 г. в 00:00:26
xaker
Side-channel атака iLeakage позволяет воровать конфиденциальные данные через Apple Safari

Группа ученых разработала спекулятивную side-channel атаку iLeakage, которая работает против устройств Apple и позволяет извлекать конфиденциальную информацию из браузера Safari, включая пароли и содержимое вкладок.

  • суббота, 28 октября 2023 г. в 00:00:26
xaker
Исследователи делятся новыми подробностями об «Операции Триангуляция»

«Лаборатория Касперского» опубликовала новый отчет о малвари, которая использовалась в рамках кампании «Операция Триангуляция» (Operation Triangulation). На этот раз исследователи уделили внимание скрытности и инструментам, с помощью которых хакеры ее достигали, а также разобрали активность импланта после компрометации.

  • пятница, 27 октября 2023 г. в 00:00:29
xaker
Испанская полиция арестовала больше трех десятков кибермошенников

Полиция Испании сообщила о ликвидации киберпреступной группировки, которая занималась различными мошенническими схемами с целью кражи и монетизации данных. В общей сложности от рук этих злоумышленников пострадало более 4 000 000 человек.

  • пятница, 27 октября 2023 г. в 00:00:28