Category : xaker

xaker
Банки становятся жертвами атак на опенсорсную цепочку поставок

По данным аналитиков компании Checkmarx, за последние месяцы сразу два неназванных банка стали жертвами атак на опенсорсную цепочку поставок. Исследователи говорят, что это первые инциденты такого рода.

  • среда, 26 июля 2023 г. в 00:00:30
xaker
У Flipper Zero появился собственный магазин приложений

Разработчики хакерского «мультитула» Flipper запустили собственный магазин приложений Flipper Apps, позволяющий пользователям устанавливать сторонние приложения и расширять возможности своих устройств.

  • среда, 26 июля 2023 г. в 00:00:29
xaker
Атака Zenbleed раскрывает конфиденциальные данные на процессорах AMD Zen2

ИБ-эксперт компании Google Тэвис Орманди (Tavis Ormandy) выявил опасную уязвимость, затрагивающую процессоры AMD Zen 2. Проблема позволяет похищать конфиденциальные данные (включая пароли и ключи шифрования) со скоростью 30 кбит/с из ядер процессора.

  • среда, 26 июля 2023 г. в 00:00:28
xaker
Apple патчит еще одну 0-day уязвимость, связанную с «Операцией Триангуляция»

Компания Apple выпустила обновления для исправления уязвимостей нулевого дня, которые уже использовались в атаках на iPhone, Mac и iPad. Эти уязвимости связаны с хакерской кампанией «Операция Триангуляция», которую в начале июня текущего года обнаружили специалисты «Лаборатории Касперского» и ФСБ.

  • среда, 26 июля 2023 г. в 00:00:27
xaker
Продолжается набор на летние курсы Академии Кодебай

Академия Кодебай продолжает набор на курсы по IT и информационной безопасности. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте. Обучение построено таким образом, что ученики изучают лекционный материал, отрабатывают его на практике с виртуальными машинами, а в конце — защищают финальную работу по выбранному направлению.

  • среда, 26 июля 2023 г. в 00:00:27
xaker
Standoff Talks #3. Шесть докладов, которые должен посмотреть багхантер

Для подписчиковТретий митап Standoff Talks состоялся 14 мая 2023 года в лофте «Весна», тема встречи на этот раз была одна — багбаунти. Теплым воскресным днем багхантеры и держатели ББ-программ собрались под крышей уютного лофта, чтобы поделиться своим опытом друг с другом, прерываясь на приватные беседы и не забывая бодриться кофе. Основной частью митапа были доклады.

  • среда, 26 июля 2023 г. в 00:00:23
xaker
Специалисты Target придумали простой инструмент для обнаружения скиммеров

ИБ-специалисты крупного американского ретейлера, компании Target, управляющей сетью магазинов розничной торговли, работающих под бренджами Target и SuperTarget, создали и запатентовали инструмент EasySweep, который можно использовать для обнаружения скиммеров в платежных терминалах.

  • среда, 26 июля 2023 г. в 00:00:23
xaker
Google создает red team для атак на ИИ-системы

Google сообщает, что создала red team, которая будет специализироваться на «сложных технических атаках на системы ИИ». Среди примеров таких атак в отчете компании перечислены промпт-инжиниринг, извлечение информации из обучающих данных LLM и так далее.

  • вторник, 25 июля 2023 г. в 00:00:37
xaker
Троян HotRat распространяется через пиратские версии популярного софта и игр

Эксперты Avast предупредили, что новый вариант малвари AsyncRAT, получивший название HotRat, распространяется через пиратские версии популярных программ и утилит, включая игры, Microsoft Office, а также ПО для редактирования аудио и изображений.

  • вторник, 25 июля 2023 г. в 00:00:37