Category : xaker

xaker
Canon исправляет семь критических уязвимостей в своих принтерах

Компания Canon объявила о выпуске патчей сразу для семи критических уязвимостей, затрагивающих ряд моделей принтеров, ориентированных на малый бизнес.

  • четверг, 8 февраля 2024 г. в 00:00:27
xaker
Проблемы с CVE. Разоблачаем баги-пустышки и пишем эксплоит при помощи ChatGPT

Для подписчиковКуда мы в первую очередь смотрим, глядя на очередную CVE’шку? Правильно, на уровень угрозы, то есть оценку CVSS. Но бывает, что эта цифра плохо соответствует реальной опасности. В этой статье я на примерах покажу, как это случается, а также поговорим о других проблемах CVE.

  • четверг, 8 февраля 2024 г. в 00:00:26
xaker
Для уязвимости в Windows Event Log появился неофициальный патч

Доступны неофициальные патчи для новой уязвимости нулевого дня в Windows под названием EventLogCrasher, позволяющей злоумышленникам удаленно нарушить работу службы Event Log на устройствах в пределах одного домена Windows.

  • среда, 7 февраля 2024 г. в 00:00:27
xaker
SSRF-уязвимость в продуктах Ivanti массово атакуют хакеры

Свежую 0-day уязвимость, затрагивающую решения Ivanti Connect Secure и Policy Secure, уже массово эксплуатирую хакеры. Уязвимость позволяет обходить аутентификацию и получать доступ к определенным ресурсам на уязвимых устройствах.

  • среда, 7 февраля 2024 г. в 00:00:26
xaker
У гонконгской фирмы украли 25 млн долларов с помощью дипфейков в видеочате

СМИ сообщают, что у представительства неназванной международной компании в Гонконге похитили более 200 млн гонконгских долларов (25,6 млн долларов США), использовав сложную мошенническую схему с применением дипфейков.

  • среда, 7 февраля 2024 г. в 00:00:26
xaker
Hewlett Packard Enterprise расследует возможную утечку данных

Компания Hewlett Packard Enterprise (HPE) проводит расследование возможной хакерской атаки, так как на хак-форуме выставили на продажу якобы украденные у компании данные. Продавец утверждает, что дамп содержит учетные данные HPE и другую конфиденциальную информацию.

  • среда, 7 февраля 2024 г. в 00:00:21
xaker
Группировка RedCurl нацелились на Австралию, Сингапур и Гонконг

Специалисты компании FACCT рассказали о новых атаках русскоязычной хак-группы RedCurl, которые нацелены на цели в Юго-Восточной Азии и Австралии. Злоумышленники атакуют компании, работающие в сфере строительства, логистики, авиаперевозок, горнодобывающей промышленности.

  • среда, 7 февраля 2024 г. в 00:00:20
xaker
AnyDesk взломали. Хакеры похитили исходники и приватные ключи для подписи кода

Разработчики AnyDesk сообщили, что недавно компания подверглась кибератаке, и хакерам удалось получить доступ к ее производственным системам. СМИ сообщают, что в итоге злоумышленники украли исходный код и сертификаты подписи кода.

  • вторник, 6 февраля 2024 г. в 00:00:24
xaker
Проблемы Leaky Vessels позволяют осуществить побег из контейнера

Исследователи из компании Snyk обнаружили четыре уязвимости, которые могут быть использованы для побега из контейнеров. Проблемы получили общее название Leaky Vessels и затрагивают контейнерную инфраструктуру и инструменты runc и Buildkit.

  • вторник, 6 февраля 2024 г. в 00:00:23