Category : xaker

xaker
0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам

На ИБ-конференции BlackHat эксперты Fireblocks рассказали о двух уязвимостях (CVE-2023-33241 и CVE-2023-33242) в криптографических протоколах, используемых криптовалютными кошельками MPC (включая Binance, Coinbase и ZenGo). Уязвимости, получившие общее название BitForge, позволяют злоумышленникам восстанавливать seed-фразы и похищать средства владельцев кошельков.

  • суббота, 12 августа 2023 г. в 00:00:18
xaker
Топ взлома. Составляем рейтинг самых популярных хакерских техник

Для подписчиковТехники кибератак совершенствуются год от года. Если ты интересуешься информационной безопасностью или трудишься в этой сфере, важно быть в курсе, каким арсеналом пользуются современные киберпреступники. Сегодня поговорим о самых популярных в последние годы техниках и средствах хакеров.

  • пятница, 11 августа 2023 г. в 00:00:30
xaker
Атака Downfall может использоваться для хищения ключей шифрования и данных с процессоров Intel

Сотрудник компании Google разработал процессорную атаку для свежей уязвимости Downfall (CVE-2022-40982), которая представляет угрозу для несколько семейств микропроцессоров Intel. Проблема позволяет похищать пароли, ключи шифрования и личные данные (например, электронные письма, сообщения или банковскую информацию) пользователей.

  • пятница, 11 августа 2023 г. в 00:00:29
xaker
Microsoft исправила 87 уязвимостей, включая RCE в Microsoft Office

В рамках августовского «вторника обновлений» компания Microsoft устранила 87 уязвимостей в своих продуктах, две их которых уже использовали хакеры. Кроме того, 23 проблемы позволяли удаленного выполнить произвольный код, хотя только шесть из них были признаны критическими.

  • пятница, 11 августа 2023 г. в 00:00:29
xaker
Обновления для Google Chrome будут выходить еженедельно

Разработчики браузера Chrome приняли решение изменить расписание выхода обновлений: теперь патчи будут выходить не раз в две недели, а раз в неделю. Этот шаг должен улучшить ситуацию с так называемым patch gap, то есть слишком долгим отсутствием исправлений, за счет которого злоумышленники получают дополнительное время для эксплуатации n-day и 0-day уязвимостей.

  • пятница, 11 августа 2023 г. в 00:00:25
xaker
Scan2ban. Защищаем периметр от сканеров и ботов

Для подписчиковДавно прошли времена травоядного интернета, когда машина, светящая неприкрытым сетевым стеком на белом адресе имела хорошие шансы жить годами, а слово CVE знала лишь кучка специалистов. Статистика говорит, что до момента, пока анонимный разум нащупает неосторожно открытый порт Telnet пройдет около двух минут, Redis — шесть минут, веб на 8080 — двенадцать, а Android Debug Bridge — двадцать.

  • пятница, 11 августа 2023 г. в 00:00:24
xaker
Власти Польши и США сообщили о закрытии «пуленепробиваемого» хостинга Lolek

Популярный «пуленепробиваемый» хостинг Lolek был отключен американскими и польскими властями, которые стремятся ограничить анонимный доступ киберпреступников к критически важному для них инструменту.

  • пятница, 11 августа 2023 г. в 00:00:23
xaker
NAS Western Digital и Synology могли раскрывать файлы миллионов пользователей

Эксперты Claroty рассказали о критических уязвимостях в NAS компаний Western Digital и Synology, которые были продемонстрированы ими в рамках хакерского соревнования Pwn2Own, прошедшего в Торонто в декабре 2022 года. Исследователи говорят, что эти уязвимости могли привести к утечке файлов миллионов пользователей.

  • пятница, 11 августа 2023 г. в 00:00:22
xaker
SentinelOne: северокорейские хакеры взломали «НПО машиностроения», производящее ракеты

Исследователи компании SentinelOne утверждают, что северокорейская группировка ScarCruft связана с атакой на «НПО машиностроения», российского производителя спутников, крылатых, баллистических и гиперзвуковых ракет. По данным экспертов, атака началась еще в конце 2021 года и была обнаружена в мае 2022 года.

  • четверг, 10 августа 2023 г. в 00:00:26