Category : xaker

xaker
Pi-hole допустил утечку данных из-за уязвимости в плагине для WordPress

Разработчики популярного блокировщика рекламы Pi-hole предупредили, что имена и email-адреса всех, кто жертвовал средства проекту, оказались в открытом доступе из-за бага в плагине GiveWP для WordPress.

  • вторник, 5 августа 2025 г. в 00:00:16
xaker
Microsoft предлагает до 40 000 долларов за уязвимости в .NET

Компания Microsoft расширяет программу bug bounty для .NET и увеличивает максимальное вознаграждение до 40 000 долларов за некоторые баги в .NET и ASP.NET Core.

  • вторник, 5 августа 2025 г. в 00:00:15
xaker
Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color

Эксперты Darktrace предупредили, что хакеры эксплуатировали критическую уязвимость в SAP NetWeaver (CVE-2025-31324) для внедрения Linux-малвари Auto-Color в сеть неназванной американской химической компании.

  • воскресенье, 3 августа 2025 г. в 00:00:12
xaker
Вымогатели все чаще угрожают жертвам физической расправой

Специалист по переговорам с вымогателями рассказал, что хакеры все чаще угрожают физической расправой над сотрудниками целевых компаний и их семьями, чтобы вынудить пострадавшие организации заплатить выкуп.

  • воскресенье, 3 августа 2025 г. в 00:00:11
xaker
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать данные с компьютеров разработчиков с помощью программ из списка разрешенных.

  • воскресенье, 3 августа 2025 г. в 00:00:10
xaker
Владельцы автомобилей Lixiang сталкиваются со взломом мастер-аккаунтов

Глава «Авилон Электро» Сергей Мелюх рассказал СМИ, что мошенники взламывают аккаунты владельцев автомобилей Li Auto (бренд Lixiang) в России, а затем требуют выкуп.

  • суббота, 2 августа 2025 г. в 00:00:21
xaker
Президент РФ подписал закон, вводящий штрафы за поиск экстремистских материалов

Сегодня Президент РФ Владимир Путин подписал закон, устанавливающий административную ответственность для владельцев VPN-сервисов, а также вводящий штрафы за умышленный поиск и получение доступа к экстремистским материалам.

  • суббота, 2 августа 2025 г. в 00:00:20
xaker
Вымогатель Pay2Key нацелен на российские компании

Аналитики компании F6 обнаружили новый вымогательский сервис Pay2Key, распространяемый по схеме RaaS (Ransomware as a Service) и построенный на базе шифровальщика Mimic. Исследователи пишут, что, невзирая на негласные правила, запрещающие «работать по RU», партнеры Pay2Key пытаются атаковать компании в России.

  • суббота, 2 августа 2025 г. в 00:00:18
xaker
Microsoft: Secret Blizzard атакует дипмиссии в РФ, маскируясь под продукты «Лаборатории Касперского…

Компания Microsoft сообщила, что хак-группа Secret Blizzard (она же Turla, Waterbug и Venomous Bear) атакует сотрудников иностранных посольств в Москве. Отчет гласит, что хакеры якобы используют MitM-позицию в сетях интернет-провайдеров и маскируют свою малварь ApolloShadow под антивирус «Лаборатории Касперского».

  • суббота, 2 августа 2025 г. в 00:00:18