Category : xaker

xaker
Роскомнадзор рекомендовал компаниям отказаться от VPN на зарубежных серверах

Представители Роскомнадзора рекомендовали российским компаниям и предприятиям ускорить перевод информационных систем и протоколов, которые обеспечивают их внутренние бизнес-процессы, на инфраструктуру внутри России. В ведомстве говорят, что применение VPN-протоколов с использованием зарубежных серверов несет в себе риски утечки данных.

  • вторник, 15 августа 2023 г. в 00:00:29
xaker
HTB Busqueda. Эксплуатируем баг в опенсорсном движке, чтобы захватить веб-сервер

Для подписчиковНачав прохождение этой машины с базового аудита сервиса, мы найдем уязвимость в нем, получим доступ к серверу и обнаружим на нем критически важные данные. Для повышения привилегий получим доступ к внутреннему Gitea и найдем возможность внедрения команд в проект.

  • вторник, 15 августа 2023 г. в 00:00:28
xaker
Ford заявляет, что автомобили с уязвимостью в Wi-Fi безопасны для использования

Компания Ford предупредила об уязвимости переполнения буфера, обнаруженной в инфотейнмент-системе SYNC3, используемой во многих автомобилях Ford и Lincoln. Уязвимость допускает удаленное выполнение произвольного кода, однако в компании уверяют, что это не влияет на безопасность вождения.

  • вторник, 15 августа 2023 г. в 00:00:27
xaker
Мошенники в мессенджерах притворяются коллегами своих целей

Эксперты «Лаборатории Касперского» рассказали о новой многоступенчатой схеме телефонного мошенничества. Атаки стали более целевыми, и теперь злоумышленники ссылаются на сферу деятельности жертвы, используют как звонки, так и сообщения в мессенджере. Обычно в начале атак мошенники представляются сотрудниками той сферы, в которой работает потенциальная жертва.

  • вторник, 15 августа 2023 г. в 00:00:26
xaker
Админы хостинга Lolek арестованы, их связывают с шифровальщиком Netwalker

На прошлой неделе власти закрыли «пуленепробиваемый» хостинг Lolek. Как стало известно теперь, полиция арестовала пять его администраторов и конфисковала серверы, которые якобы использовались в атаках вымогателя Netwalker.

  • вторник, 15 августа 2023 г. в 00:00:25
xaker
Фишинговая платформа EvilProxy используется для атак на руководителей компаний

EvilProxy становится одной из наиболее популярных платформ для фишинга и атак на учетные записи, защищенные с помощью многофакторной аутентификации (МФА). Исследователи Proofpoint обнаружили 120 000 фишинговых писем, отправленных более чем 100 организациям с целью взлома учетных записей Microsoft 365.

  • воскресенье, 13 августа 2023 г. в 00:00:43
xaker
Xiaomi блокирует установку Telegram в Китае через MIUI

СМИ сообщают, что теперь установка Telegram на устройства Xiaomi блокируется с помощью MIUI. В Китае Xiaomi помечает Telegram как опасное приложение и блокирует из соображений безопасности.

  • воскресенье, 13 августа 2023 г. в 00:00:42
xaker
Энтузиаст портировал актуальную версию Chrome в Windows 7

Пользователь «Хабра» рассказал, что успешно портировал Chrome версии 114.0.5735.134 (114.0.5735.199) в Windows 7 (SP1), которую более не поддерживает браузер Google. По его словам, это стало ответом «некой корпорации G», которая решила «забить» на миллионы людей, которые до сих пор пользуются Windows 7.

  • суббота, 12 августа 2023 г. в 00:00:24
xaker
Атака Inception представляет угрозу для процессоров AMD Zen

Группа специалистов из Швейцарской высшей технической школы Цюриха разработала side-channel атаку Inception, которая может использоваться против любых процессоров AMD Zen, включая последние модели. Атака может привести к утечке таких данных, как пароли и ключи шифрования.

  • суббота, 12 августа 2023 г. в 00:00:23