Category : xaker

xaker
В KeePass исправили уязвимость, позволявшую узнать мастер-пароль

Менеджер паролей обновлен до версии 2.54, исправляющей уязвимость CVE-2023-32784, которая позволяла извлечь мастер-пароль из памяти приложения в формате простого текста.

  • четверг, 8 июня 2023 г. в 00:00:36
xaker
В Google Chrome исправили третью 0-day уязвимость в этом году

Разработчики Google обновили браузер Chrome, исправив серьезную уязвимость, которая уже использовалась хакерами.

  • четверг, 8 июня 2023 г. в 00:00:34
xaker
Android-малварь SpinOK нашли в приложениях с 30 млн установок

На прошлой неделе сообщалось, что вредоносное ПО SpinOk проникло в Google Play, и суммарно зараженные им приложения были загружены более 421 млн раз. Теперь эксперты выявили новую партию приложений с этой малварью, которые были установлены еще 30 млн раз.

  • четверг, 8 июня 2023 г. в 00:00:33
xaker
В Android исправили уязвимость Mali GPU, используемую шпионским ПО

Компания Google выпустила ежемесячный набор патчей для Android, суммарно исправив 56 уязвимостей, пять из которых имеют статус критических, а одна использовалась хакерами по меньшей мере с декабря прошлого года.

  • четверг, 8 июня 2023 г. в 00:00:32
xaker
Увесистый шлем Apple. Колонка главреда

Представь: перед тобой гигантский экран, на нем идет «Аватар» в 3D, по левую руку открыта почта, по правую можно поглядывать на «Телеграм», сверху ползут новости, обновляются биржевые котировки, шевелятся графики, а сам ты при этом сидишь на толчке. Таково будущее по версии Apple, и отделяет тебя от него всего полгода и 3500 долларов.

  • четверг, 8 июня 2023 г. в 00:00:32
xaker
На орбиту доставлен спутник Moonlighter, который взломают на DEF CON

Во время ИБ-конференции DEF CON в Лас-Вегасе, которая пройдет в августе 2023 года, исследователям предстоит удаленно взломать спутник Moonlighter, который на днях был успешно доставлен на орбиту с помощью SpaceX Falcon 9. Команда, которая обнаружит способ захвата спутника, получит главный приз в размере 50 000 долларов.

  • четверг, 8 июня 2023 г. в 00:00:31
xaker
0-day уязвимость в MOVEit Transfer используется для хищения данных

Критическая уязвимость CVE-2023-34362 в продукте для управления передачей файлов MOVEit Transfer, разработанном компанией Progress Software, широко используется хакерами для массовых хищений данных у организаций.

  • вторник, 6 июня 2023 г. в 00:00:30
xaker
HTB Bagel. Захватываем сервер через десериализацию JSON в .NET

Для подписчиковВ этом райтапе я покажу, как реверсить библиотеку .NET DLL, чтобы найти уязвимость в ней. По пути проэксплуатируем уязвимость LFI в веб-сайте, а при повышении привилегий задействуем технику GTFOBins для приложения .NET, запущенного в Linux.

  • вторник, 6 июня 2023 г. в 00:00:29
xaker
Серверные процессоры AMD EPYC 7002 зависают после 1044 дней работы

Разработчики AMD сообщили, что в процессорах AMD EPYC 7002 выявлена необычная ошибка. Баг приводит к тому, что после 1044 дней непрерывной работы (2 года и 10 месяцев) процессор может зависнуть, из-за чего сервер придется перезагрузить. В AMD предупредили, что не смогут устранить эту проблему.

  • вторник, 6 июня 2023 г. в 00:00:28