Category : xaker

xaker
Баг в VSCode позволяет повторно использовать имена удаленных расширений

Исследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных расширений.

  • четверг, 4 сентября 2025 г. в 00:00:21
xaker
Серверы FreePBX находятся под атаками из-за 0-day уязвимости

Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью администрирования, открытой для доступа через интернет.

  • четверг, 4 сентября 2025 г. в 00:00:20
xaker
Google не просила 2,5 миллиарда пользователей Gmail сменить пароли

На прошлой неделе в СМИ появились заявления о том, что Google якобы массово уведомляет всех пользователей Gmail (около 2,5 млрд человек) о необходимости срочно сменить пароли и включить двухфакторную аутентификацию. Представители Google комментируют, что сообщения о проблемах в безопасности Gmail — это ложь.

  • четверг, 4 сентября 2025 г. в 00:00:18
xaker
Cloudflare заблокировала мощнейшую в истории DDoS-атаку — 11,5 Тбит/с

Установленный в июне 2025 года рекорд по мощности DDoS-атак уже побит. Компания Cloudflare заявила, что недавно заблокировала крупнейшую на данный момент DDoS-атаку в истории, пиковая мощность которой достигла 11,5 Тбит/с.

  • четверг, 4 сентября 2025 г. в 00:00:17
xaker
Кибератака повлияла на производство Jaguar Land Rover

Автомобилестроительная компания Jaguar Land Rover (JLR) объявила, что была вынуждена отключить ряд систем из-за хакерской атаки. Инцидент, по всей видимости, оказал влияние на производственные и розничные операции автопроизводителя.

  • четверг, 4 сентября 2025 г. в 00:00:16
xaker
I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры

Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. Мы пройдем путь от возможности перебора пользователей на сайте через захват аккаунтов до полного захвата камер через RCE.

  • четверг, 4 сентября 2025 г. в 00:00:15
xaker
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей».

  • среда, 3 сентября 2025 г. в 00:00:19
xaker
Google предупреждает о массовой краже данных, связанной с ИИ-агентом Salesloft

На прошлой неделе стало известно, что хакеры скомпрометировали платформу автоматизации продаж Salesloft и похитили OAuth и refresh-токены клиентов из ее ИИ-агента Drift, предназначенного для интеграции с Salesforce. Как теперь предупредили в Google, атака была массовой и затронула данные Google Workspace.

  • среда, 3 сентября 2025 г. в 00:00:18
xaker
Специалисты F6 обнаружили новый стилер Phantom

В июне 2025 года исследователи обнаружили новую вредоносную активность, которую назвали Phantom Papa. Злоумышленники рассылали письма на русском и английском языках с вредоносными вложениями, содержащими новый стилер Phantom.

  • среда, 3 сентября 2025 г. в 00:00:17