Category : xaker

xaker
В Positive Technologies рассказали о критической уязвимости в продуктах «1С-Битрикс»

Специалисты Positive Technologies рассказали, как помогли исправить критическую уязвимость в продуктах «1С-Битрикс». Уязвимость получила максимальную оценку 10 баллов по шкале CVSS 3.0, и с ее помощью атакующий мог запустить любое ПО на уязвимом узле и потенциально развить атаку в локальной сети.

  • пятница, 8 декабря 2023 г. в 00:00:28
xaker
Atlassian патчит критические уязвимости в Confluence, Jira и Bitbucket

Компания Atlassian выпустила патчи для четырех критических уязвимостей, затрагивающих Confluence, Jira и Bitbucket, а также приложение-компаньон для macOS. Все баги позволяют добиться удаленного выполнения произвольного кода.

  • пятница, 8 декабря 2023 г. в 00:00:27
xaker
Уязвимости Sierra:21 затрагивают маршрутизаторы Sierra Wireless и угрожают КИИ

Эксперты Forescout Vedere Labs опубликовали отчет об уязвимостях, получивших общее название Sierra:21 . В этот набор из 21 уязвимости вошли баги, которые затрагивают маршрутизаторы Sierra Wireless AirLink и такие опенсорсные компоненты, как TinyXML и OpenNDS. По словам исследователей, проблемы могут угрожать критической инфраструктуре удаленным выполнением кода, несанкционированным доступом, межсайтовым скриптингом, обходом аутентификации и отказом в обслуживании.

  • пятница, 8 декабря 2023 г. в 00:00:26
xaker
BlackCat взломала поставщика бухгалтерского ПО Tipalti и угрожает Roblox и Twitch

Операторы вымогателя BlackCat (ALPHV) заявили о взломе поставщика бухгалтерского ПО Tipalti и хищении 256 ГБ данных, включая информацию таких клиентов компании, как Roblox и Twitch, которых хакеры намереваются шантажировать отдельно. Представители Tipalti сообщили, что уже расследуют заявления злоумышленников.

  • четверг, 7 декабря 2023 г. в 00:00:22
xaker
Вышла Kali Linux 2023.4 с 15 новыми инструментами

Разработчики представили Kali Linux 2023.4, четвертую и последнюю версию дистрибутива в 2023 году. Новинка уже доступна для загрузки, содержит сразу 15 новых инструментов и GNOME 45.

  • четверг, 7 декабря 2023 г. в 00:00:21
xaker
Группировка AeroBlade атаковала аэрокосмические организации в США

Аналитики BlackBerry обнаружили новую хак-группу AeroBlade, которая атакует американские организации, работающие в аэрокосмическом секторе. По словам специалистов, недавняя кампания группировки проходила в два этапа: волна тестирований в сентябре 2022 года и более продвинутые атаки в июле 2023 года.

  • четверг, 7 декабря 2023 г. в 00:00:20
xaker
Из-за бага в Windows все принтеры переименовываются в HP LaserJet M101-M106

В Microsoft сообщают, что компании известно о проблеме, из-за которой все принтеры в Windows 10 и Windows 11, независимо от их производителя, переименовываются в HP LaserJet M101-M106. Кроме того, через Microsoft Store на машины пользователей автоматически устанавливается приложение HP Smart.

  • четверг, 7 декабря 2023 г. в 00:00:19
xaker
Google замедлит обновления блокировщиков рекламы

Google продолжает борьбу с блокировщиками рекламы. Недавно в компании заявили, что внедрение скандального Manifest V3, который определяет возможности и ограничения для расширений, произойдет уже летом 2024 года. Как теперь отмечают журналисты, это не только создаст проблемы для работы многих расширений, но и заметно замедлит их обновления.

  • среда, 6 декабря 2023 г. в 00:00:31
xaker
Sticky Werewolf атакует микробиологов от имени Минстроя России

Специалисты компании FACCT предупредили о новых атаках кибершпионской группировки Sticky Werewolf. В письмах хакеры выдают себя за представителей Минстроя России и якобы информируют жертв об изменениях в приказе Министра обороны №80 от 2020 года об оснащении объектов техническими средствами охраны.

  • среда, 6 декабря 2023 г. в 00:00:30