Category : xaker

xaker
«Лаборатория Касперского» обнаружила бэкдор, замаскированный под установщик ПО для Linux

Эксперты компании сообщили, что вредоносная кампания с использованием Free Download Manager длилась более трех лет. В ходе атак легитимное ПО для установки приложений использовалось для распространения бэкдора на устройства под управлением Linux.

  • четверг, 14 сентября 2023 г. в 00:00:32
xaker
УЦСБ ищет ведущего специалиста по анализу защищенности

Erid: Kra241tom Уральский центр систем безопасности (УЦСБ) расширяет направление анализа защищенности и приглашает тебя присоединиться к команде в качестве пентестера – специалиста, который является экспертом в области тестирований на проникновение (внешнее/внутреннее тестирование, анализ защищенности веб-приложений, анализ защищенности беспроводных сетей, социальная инженерия). Реклама. ООО «УЦСБ», ИНН 6672235068

  • четверг, 14 сентября 2023 г. в 00:00:31
xaker
HTB PikaTwoo. Проходим одну из самых сложных машин c Hack The Box

Для подписчиковЭту тачку «безумного» уровня сложности я штурмовал почти три месяца. Чего здесь только не встретилось: уязвимость в OpenStack, реверс приложения для Android и подделка сертификатов, баг в Apache APISIX, атака на ModSecurity, которую удалось раскрутить до RCE... Под конец получаем доступ к ноде Kubernetes, сливаем секреты и эксплуатируем баг в minikube CRI-O. В общем, скучно не будет!

  • четверг, 14 сентября 2023 г. в 00:00:30
xaker
Сеть отелей MGM отключила свои системы из-за хакерской атаки

Компания MGM Resorts, которая специализируется на гостиничном бизнесе и индустрии развлечений, владеет сетями отелей, курортов и казино по всему миру, сообщила «проблемах с кибербезопасностью». Инцидент привел к отключению многих компьютерных систем компании, включая сайты некоторых крупнейших отелей Лас-Вегаса и Нью-Йорка, системы бронирования и некоторые услуги в казино.

  • четверг, 14 сентября 2023 г. в 00:00:29
xaker
0-day уязвимость в Adobe Acrobat и Reader уже применяется в атаках

Компания Adobe выпустила патчи для исправления критической уязвимости нулевого дня в Acrobat и Reader. Известно, что проблема уже используется в атаках и затрагивает как Windows, так и macOS.

  • четверг, 14 сентября 2023 г. в 00:00:28
xaker
Вредонос MetaStealer нацелен на пользователей macOS

Исследователи SentinelOne предупредили об обнаружении малвари MetaStealer, которая ворует конфиденциальную информацию с компьютеров, работающих под управлением macOS на базе процессоров Intel.

  • четверг, 14 сентября 2023 г. в 00:00:27
xaker
В Cisco BroadWorks исправлена критическая уязвимость обхода аутентификации

Обнаружена критическая уязвимость, затрагивающая платформы Cisco BroadWorks и Cisco BroadWorks Xtended Services, которая позволяет удаленным злоумышленникам подделать учетные данные и обойти аутентификацию. Проблема получила максимальные 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS.

  • среда, 13 сентября 2023 г. в 00:00:31
xaker
Google устранила очередную уязвимость нулевого дня в Chrome

Инженеры компании Google выпустили экстренные патчи, чтобы исправить четвертую в этом году 0-day уязвимость в браузере Chrome. Проблема уже находится под атаками и связана с переполнением буфера хипа WebP.

  • среда, 13 сентября 2023 г. в 00:00:31
xaker
В «Ростелекоме» опровергли сообщения об утечке данных

В сети появилась информация об утечке заявок на подключение к интернету с сайта rt-internet[.]ru, на котором сообщается, что ресурс является официальным партнером ПАО «Ростелеком». В «Ростелекоме» заявили, что не фиксировали утечек данных из клиентской базы компании, несанкционированного доступа к базам данных и IТ-системам.

  • среда, 13 сентября 2023 г. в 00:00:30