Category : xaker

xaker
Исследователи: вымогатель Hunters International может оказаться «ребрендингом» Hive

Эксперты обнаружили новую RaaS-угрозу Hunters International, использующую исходный код известного вымогателя Hive. Специалисты предполагают, что группировка могла провести «ребрендинг» и возобновила активность под другой вывеской.

  • среда, 1 ноября 2023 г. в 00:00:29
xaker
СМИ сообщили об атаке на сайт оператора платежной системы «Мир»

По информации СМИ, вечером 30 октября 2023 года сайт Национальной системы платежных карт (НСПК, оператор платежной системы «Мир») подвергся кибератаке и дефейсу. В настоящее время ресурс недоступен, но представители НСПК сообщают, что сайт не содержал конфиденциальных данных и не имеет никакого отношения к платежной инфраструктуре.

  • среда, 1 ноября 2023 г. в 00:00:25
xaker
Роскомнадзор запретил поисковикам показывать сайты ряда иностранных хостингов

В конце прошлой неделе в Роскомнадзоре сообщили, что вынуждены принять дополнительные меры в отношении ряда иностранных хостеров, которые «не выполняют свои обязанности по закону о “приземлении”». Теперь сведения о сайтах этих компаний запрещено показывать в результатах поиска.

  • вторник, 31 октября 2023 г. в 00:00:31
xaker
Сотни тысяч пользователей пострадали от малвари, распространявшейся через торренты

Специалисты компании Positive Technologies выявили вредоносную кампанию, от которой пострадали более 250 000 пользователей в 164 странах мира. Большинство пострадавших находятся в России, Украине, Белоруссии и Узбекистане, и скачивали софт с торрент-трекеров.

  • вторник, 31 октября 2023 г. в 00:00:31
xaker
HTB Gofer. Эксплуатируем Path Hijacking в связке с Use After Free

Для подписчиковВ этом райтапе я покажу, как искать и эксплуатировать уязвимости use after free и path hijacking для повышения прав в системе. А для начала заюзаем SSRF для отправки фишинговой ссылки с вредоносным макросом, чтобы проникнуть на хост.

  • вторник, 31 октября 2023 г. в 00:00:27
xaker
F5 исправляет RCE-уязвимость в BIG-IP

Критическая уязвимость в утилите настройки F5 BIG-IP (CVE-2023-46747), позволяет удаленному злоумышленнику выполнить произвольный код без аутентификации. Проблема связана с UI Traffic Management и получила 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS.

  • вторник, 31 октября 2023 г. в 00:00:26
xaker
Устройства Apple раскрывали MAC-адреса пользователей

Три года назад Apple представила функцию Private Wi-Fi Address, которая должна была скрывать MAC-адрес устройств при подключении к сети для защиты конфиденциальности пользователей. Как теперь заявляют исследователи, эта функция не работала изначально.

  • вторник, 31 октября 2023 г. в 00:00:25
xaker
Cloudflare: гипробъемных DDoS-атак, использующих HTTP/2 Rapid Reset, стало больше

Представители компании Cloudflare заявили, что в третьем квартале 2023 года они отразили тысячи гиперобъемных DDoS-атак, в которых использовалась недавно обнаруженная уязвимость HTTP/2 Rapid Reset. Мощность 89 из этих атак превысила 100 млн запросов в секунду (Requests per second, RPS).

  • воскресенье, 29 октября 2023 г. в 00:00:23
xaker
Исследователи связывают группировку YoroTrooper с Казахстаном

Специалисты Cisco Talos рассказали об операциях кибершпионской группировки YoroTrooper и заявили, что она связана с Казахстаном, по сути, являясь первой APT-группировкой в стране.

  • воскресенье, 29 октября 2023 г. в 00:00:22