Category : xaker

xaker
Проблемы Leaky Vessels позволяют осуществить побег из контейнера

Исследователи из компании Snyk обнаружили четыре уязвимости, которые могут быть использованы для побега из контейнеров. Проблемы получили общее название Leaky Vessels и затрагивают контейнерную инфраструктуру и инструменты runc и Buildkit.

  • вторник, 6 февраля 2024 г. в 00:00:23
xaker
HTB RegistryTwo. Эксплуатируем уязвимости Java RMI для полного захвата хоста

Для подписчиковВ этом райтапе я покажу эксплуатацию нескольких уязвимостей в Java RMI, но сначала проведем атаку на Docker Registry, которая позволит нам получить доступ к файлам сайта.

  • вторник, 6 февраля 2024 г. в 00:00:22
xaker
Критическая уязвимость в Mastodon позволяет захватить чужую учетную запись

В коде опенсорсной децентрализованной социальной сети Mastodon исправили критическую уязвимость, которая позволяла злоумышленникам выдавать себя за любую учетную запись и захватить ее.

  • вторник, 6 февраля 2024 г. в 00:00:22
xaker
Арестованы злоумышленники, похитившие у FTX 400 млн долларов в криптовалюте

Власти США сообщают, что раскрыли крупную схему по подмене SIM-карт (SIM-swap): жителя Чикаго и его сообщников обвиняют в краже более 400 миллионов долларов в криптовалюте. Известно, что от этих атак пострадали более 50 жертв, включая неназванную компанию. ИБ-специалисты полагают, что этой компанией была скандальная криптобиржа FTX.

  • вторник, 6 февраля 2024 г. в 00:00:18
xaker
Троян VajraSpy обнаружен в 12 приложениях, шесть из которых были доступны в Google Play

Специалисты ESET обнаружили троян удаленного доступа VajraSpy в 12 приложениях для Android. Шесть из них были доступны в магазине Google Play с 1 апреля 2021 года по 10 сентября 2023 года.

  • воскресенье, 4 февраля 2024 г. в 00:00:23
xaker
USB-малварь распространяется с помощью новостных сайтов и медиахостингов

Группировка UNC4990 использует USB-устройства для первоначального заражения жертв, а затем злоупотребляет GitHub, Vimeo и Ars Technica для размещения закодированных полезных нагрузок, встроенных в якобы безобидный контент. Хакеры прячут пейлоады на виду, размещая их в профилях пользователей на форумах новостных сайтов или в описаниях видео на платформах для медиахостинга.

  • воскресенье, 4 февраля 2024 г. в 00:00:22
xaker
В ходе операции Synergia отключено более 1300 вредоносных C&C-серверов

Интерпол сообщает, что в результате международной операции Synergia правоохранительные органы задержали 31 подозреваемого и захватили 1300 вредоносных серверов, которые использовались для проведения фишинговых атак и распространения вредоносного ПО, включая программы-вымогатели.

  • воскресенье, 4 февраля 2024 г. в 00:00:22
xaker
Google предложила использовать инструменты для разработчиков и терминал для устранения проблем в Pi…

После установки системного обновления Google Play в январе 2024 года у владельцев смартфонов Google Pixel возникли проблемы. Пользователи лишись доступа к внутренней памяти своих устройств, не могли запускать приложения, открыть камеру, сделать скриншот и так далее. Теперь инженеры Google предложили способ решения этих проблем, однако воспользоваться им явно сумеют не все.

  • воскресенье, 4 февраля 2024 г. в 00:00:18
xaker
Полиция изъяла 2 млрд долларов у операторов пиратского сайта

ФБР и немецкая полиция получили доступ примерно к 50 000 биткоинов (около двух миллиардов долларов США), принадлежавших операторам пиратского портала Movie2k, который закрылся еще в 2013 году.

  • суббота, 3 февраля 2024 г. в 00:00:25