Category : xaker

xaker
LockBit взломала поставщика британских военных, хакнув машину под управлением Windows 7

Хакерская группировка LockBit скомпрометировала британскую компанию Zaun, которая специализируется на производстве высокотехнологичных ограждений для объектов с высокими требованиями к безопасности (например, тюрем и военных баз). Представители Zaun сообщили, что взлом начался с машины под управлением Windows 7, на которой было установлено ПО для производственного оборудования.

  • четверг, 7 сентября 2023 г. в 00:00:26
xaker
У организации Freecycle утекли данные 7 млн пользователей

Благотворительная организация Freecycle[.]org, сайт которой посвящен обмену и утилизации использованных вещей (вместо их выбрасывания), сообщила о масштабной утечке данных, от которой пострадали более 7 миллионов человек.

  • четверг, 7 сентября 2023 г. в 00:00:25
xaker
Расширения для Chrome могут воровать пароли из исходного кода сайтов

Специалисты из Висконсинского университета в Мадисоне обнаружили, что в Chrome Web Store можно загружать расширения, которые способны воровать пароли от сайтов прямо из их исходного кода.

  • среда, 6 сентября 2023 г. в 00:00:29
xaker
Okta: хакеры применяют социальную инженерию против специалистов техподдержки

Компания Okta, являющаяся крупным поставщиком систем управления доступом и идентификацией, предупредила, что специалисты служб ИТ-поддержки в США подвергаются атакам. Хакеры вынуждают их сбросить многофакторную аутентификацию для пользователей с высокими привилегиями.

  • среда, 6 сентября 2023 г. в 00:00:29
xaker
Опубликован эксплоит для уязвимости обхода SSH-аутентификации в продукте VMware

На прошлой неделе разработчики VMware исправили критическую уязвимость в Aria Operations for Networks (ранее vRealize Network Insight), связанную с обходом SSH-аутентификации. После анализа патча, специалист Summoning Team создал PoC-эксплоит для свежей проблемы.

  • среда, 6 сентября 2023 г. в 00:00:25
xaker
Молчи и скрывайся. Прячем IAT от антивируса

Для подписчиковЗоркий глаз антивируса так и норовит обнаружить наши пейлоады! Давай покажу, как скрыть все импорты, чтобы спрятаться от назойливого внимания антивирусных программ. Мы попробуем мимикрировать под легитимное приложение с помощью IAT Camouflage.

  • среда, 6 сентября 2023 г. в 00:00:24
xaker
Microsoft напоминает о прекращении поддержки TLS 1.0 и 1.1

Компания Microsoft напомнила пользователям, что в будущих выпусках Windows будут отключены устаревшие протоколы Transport Layer Security (TLS) 1.0 и 1.1, которые более не могут считаться безопасными.

  • среда, 6 сентября 2023 г. в 00:00:23
xaker
Серверы MS SQL атакует шифровальщик FreeWorld

ИБ-специалисты из компании Securonix сообщают, что злоумышленники атакуют плохо защищенные серверы Microsoft SQL (MS SQL) для доставки маяков Cobalt Strike и вымогателя FreeWorld.

  • среда, 6 сентября 2023 г. в 00:00:22
xaker
РКН может получить право блокировать сайты с информацией об обходе блокировок

Минцифры подготовило проект постановления, в котором предлагает наделить Роскомнадзор правом блокировать сайты с информацией о методах обхода блокировок. В случае принятия поправок под запретом могут оказаться сайты со списками VPN, а также с инструкциями по созданию собственных VPN и прокси-серверов.

  • вторник, 5 сентября 2023 г. в 00:00:39