Category : xaker

xaker
Ботнеты активно пользуются уязвимостью в роутерах TP-Link

По данным Fortinet, в настоящее время как минимум шесть ботнетов атакуют маршрутизаторы TP-Link Archer AX21 (AX1800), уязвимые перед проблемой CVE-2023-1389, позволяющей осуществлять инъекции команд без аутентификации.

  • пятница, 19 апреля 2024 г. в 00:00:22
xaker
WinAPI днем и ночью. Ищем способы обращения к нативному коду из C#

Для подписчиковОдним из немногих минусов C# считается некоторая сложность при вызове методов WinAPI. Многие возможности уже перекочевали в сборки, но до сих пор приходится часто сталкиваться с задачей вызова функций Win32 напрямую. В таком случае используются PInvoke, DInvoke и их производные. В этой статье я покажу, как работают эти методы, и мы научимся вызывать функции WinAPI из управляемого кода.

  • пятница, 19 апреля 2024 г. в 00:00:21
xaker
Группа Core Werewolf попыталась атаковать российскую военную базу

Специалисты компании FACCT обнаружили на VirusTotal загруженный из Армении вредоносный файл, который удалось связать с кибершпионской группой Core Werewolf. Предполагаемой целью атаки была 102-я российская военная база. Файл представлял собой самораспаковывающийся архив 7zSFX, предназначенный для скрытой установки и запуска легитимной программы удаленного доступа UltraVNC.

  • пятница, 19 апреля 2024 г. в 00:00:19
xaker
Стал доступен API для Stable Diffusion 3

Компания Stability AI, которая стоит за разработкой генеративной сети Stable Diffusion, опубликовала API для следующего поколения нейросети, Stable Diffusion 3. Новая версия нейросети была анонсирована в феврале. Публикация API означает, что до момента официального выхода базовой модели нового поколения остались считанные недели.

  • пятница, 19 апреля 2024 г. в 00:00:18
xaker
Cisco патчит уязвимость повышения привилегий в IMC

Компания Cisco выпустила патчи для уязвимости в Integrated Management Controller (IMC), для которой уже существует публично доступный эксплоит. Проблема позволяет локальным злоумышленникам повысить свои привилегии до уровня root.

  • пятница, 19 апреля 2024 г. в 00:00:17
xaker
GPT-4 может эксплуатировать уязвимости, изучив связанные бюллетени безопасности

Ученые из Иллинойского университета в Урбане-Шампейне (UIUC) пришли к выводу, что большая языковая модель (LLM) GPT-4 компании OpenAI может успешно эксплуатировать реальные уязвимости, если предварительно «прочтет» бюллетень безопасности об этой CVE, в котором описана проблема.

  • пятница, 19 апреля 2024 г. в 00:00:16
xaker
Полупроводниковая компания Nexperia стала жертвой вымогателей

Голландская компания Nexperia сообщила, что в марте 2024 года хакеры взломали ее системы и похитили данные. Вымогатели уже опубликовали образцы украденной информации на своем сайте.

  • четверг, 18 апреля 2024 г. в 00:00:22
xaker
Взломан провайдер МФА-сообщений Cisco

Специалисты Cisco Duo предупреждают, что хакеры атаковали неназванного провайдера услуг телефонии и похитили журналы VoIP и SMS-сообщений, связанные с многофакторной аутентификацией (МФА).

  • четверг, 18 апреля 2024 г. в 00:00:21
xaker
Арестованы создатель и распространитель Firebird RAT

В результате совместной операции Австралийской федеральной полиции (AFP) и ФБР арестованы два человека, которые стояли за разработкой и распространением трояна удаленного доступа (RAT) Firebird, позже переименованного в Hive.

  • четверг, 18 апреля 2024 г. в 00:00:20