Category : xaker

xaker
Более 330 000 устройств Fortinet уязвимы перед критическим RCE-багом

Сотни тысяч брандмауэров FortiGate все еще уязвимы перед критической проблемой CVE-2023-27997, хотя разработчики Fortinet еще месяц назад выпустили обновление, устраняющее этот баг.

  • среда, 5 июля 2023 г. в 00:00:24
xaker
Операторы вымогателя BlackCat распространяют малварь, под видом WinSCP

Эксперты предупредили, что вымогательская группировка BlackCat (она же ALPHV) создает поддельные сайты, имитирующие официальный сайт приложения WinSCP для Windows, и активно рекламирует их в Google и Bing. Вместо настоящего WinSCP хакеры распространяют установщики, зараженные малварью.

  • среда, 5 июля 2023 г. в 00:00:24
xaker
LockBit заявляет о взломе TSMC и требует 70 млн долларов

Вымогательская хак-группа LockBit заявила о взломе TSMC (Taiwan Semiconductor Manufacturing Company) — крупнейшего в мире контрактного производителя микросхем. Злоумышленники требуют выкуп в размере 70 000 000 долларов и обещают не сливать в сеть украденные данные, если им заплатят. В компании факт атаки отрицают, заявляя, что с «киберинцидентом» столкнулся один из ее поставщиков.

  • вторник, 4 июля 2023 г. в 00:00:27
xaker
Троян EarlyRat связали с северокорейской хак-группой Andariel

Эксперты «Лаборатории Касперского» обнаружили новый инструмент в арсенале хак-группы Andariel, которая входит в состав Lazarus. Троян удаленного доступа получил название EarlyRat, и исследователи считают, что Andariel использует его наряду с шпионским ПО DTrack и вымогателем Maui.

  • вторник, 4 июля 2023 г. в 00:00:27
xaker
HTB Pollution. Эксплуатируем XXE и разбираемся с уязвимостью prototype pollution

Для подписчиковВ этом райтапе я покажу, как работать с уязвимостью типа prototype pollution в приложении на Node.js. На пути к ней мы поупражняемся в эксплуатации XXE, поработаем с Redis и применим эксплоит для PHP FPM.

  • вторник, 4 июля 2023 г. в 00:00:26
xaker
0-day уязвимость в WordPress-плагине Ultimate Member уже атакуют хакеры

Хакеры используют уязвимость нулевого дня в плагине Ultimate Member для повышения привилегий. С помощью этого бага злоумышленники взламывают сайты, обходя защиту, и создают новые учетные записи администраторов.

  • вторник, 4 июля 2023 г. в 00:00:22
xaker
Уязвимые SSH-серверы ломают и превращают в прокси

Эксперты Akamai обнаружили, что финансово мотивированные преступники активно атакуют уязвимые SSH-серверы, чтобы незаметно превратить их в прокси-сеть, которую затем сдают в аренду другим преступникам.

  • вторник, 4 июля 2023 г. в 00:00:22
xaker
MITRE составила список 25 самых опасных багов

Специалисты организации MITRE опубликовали список 25 самых опасных проблем в программном обеспечение за последние два года. В него вошли самые разные недостатки, включая уязвимости и ошибки в коде, архитектуре, имплементации и дизайне софта.

  • воскресенье, 2 июля 2023 г. в 00:00:20
xaker
На OpenAI и Microsoft подали в суд, так как они «похитили 300 миллиардов слов из интернета»

Шестнадцать анонимных истцов обратились в суд с коллективным иском против компаний OpenAI и Microsoft. Истцы требуют возмещения ущерба в размере 3 млрд долларов США, так как компании якобы похитили «огромные объемы личной информации» у интернет-пользователей, без их согласия обучая ChatGPT на их данных.

  • воскресенье, 2 июля 2023 г. в 00:00:20