Category : xaker

xaker
Сотни сайтов-клонов перенаправляют посетителей на китайские игорные сайты

Шведская правозащитная организация Qurium обнаружила около 250 сайтов-клонов, полностью копирующих реально существующие ресурсы различных организаций. Оказалось, эти копии существуют только для того, чтобы направлять людей на связанные с Китаем игорные сайты.

  • воскресенье, 19 ноября 2023 г. в 00:00:22
xaker
VMware предупреждает о неисправленной критической уязвимости в Cloud Director

Компания VMware предупреждает о критической уязвимости в Cloud Director, которая может использоваться злоумышленниками для обхода аутентификации. Патча для этой проблемы пока нет.

  • суббота, 18 ноября 2023 г. в 00:00:29
xaker
Вымогательская группировка Medusa заявила о компрометации Toyota

Компания Toyota Financial Services, дочерняя компания Toyota Motor Corporation, обнаружила несанкционированный доступ к своим системам в Европе и Африке. Одновременно с этим хак-группа Medusa внесла компанию в список своих жертв, потребовав 8 000 000 долларов выкупа за удаление якобы украденных данных.

  • суббота, 18 ноября 2023 г. в 00:00:25
xaker
В здании польского Высшего административного суда нашли мощные установки для майнинга

Сотрудники Высшего административного суда Польши в Варшаве обнаружили в здании суда, несколько мощных устройств для майнинга криптовалют, которые питались от местной электросети. Майнинговое оборудование было спрятано в вентиляционных каналах и даже под полом.

  • суббота, 18 ноября 2023 г. в 00:00:24
xaker
Ботнет Ddostf взламывает MySQL-серверы

Специалисты AhnLab Security Emergency response Center (ASEC) предупредили, что серверы MySQL подвергаются атакам ботнета Ddostf, который работает по схеме DDoS-as-a-Service (DDoS-как-услуга). То есть мощности ботнета сдаются в аренду другим киберпреступникам.

  • суббота, 18 ноября 2023 г. в 00:00:23
xaker
Уязвимость в Zimbra использовалась для атак на правительственные учреждения

Выяснилось, что уязвимость нулевого дня в Zimbra Collaboration использовалась сразу четырьмя хак-группами с целью кражи электронной почты, учетных данных пользователей и токенов аутентификации. В основном взлому подвергались правительственные учреждения в Греции, Тунисе, Молдове, Вьетнаме и Пакистане, сообщили исследователи Google Threat Analysis Group (TAG).

  • суббота, 18 ноября 2023 г. в 00:00:23
xaker
Правоохранители ликвидировали ботнет IPStorm. Его создатель признал себя виновным

Министерство юстиции США сообщает, что ФБР ликвидировало сеть и инфраструктуру прокси-ботнета IPStorm. Ранее его создатель, Сергей Макинин, гражданин России и Молдовы, признал себя виновным по трем пунктам обвинения, и теперь ему грозит наказание в виде 10 лет лишения свободы по каждому из них.

  • пятница, 17 ноября 2023 г. в 00:00:41
xaker
Атака CacheWarp позволяет обойти защиту AMD SEV и получить root-доступ

Группа ученых разработала атаку CacheWarp, которая позволяет злоумышленникам взламывать виртуальные машины, защищенные технологией AMD SEV (Secure Encrypted Virtualization), используя запись в память для повышения привилегий и удаленного выполнения кода.

  • пятница, 17 ноября 2023 г. в 00:00:40
xaker
Ноябрьские патчи Microsoft исправляют пять уязвимостей нулевого дня

На этой неделе компания Microsoft выпустила ноябрьский набор патчей, которые суммарно устранили 58 уязвимостей, включая пять 0-day проблем. Одной из наиболее опасных стала ошибка в Azure CLI, из-за которой учетные данные утекали в логи.

  • пятница, 17 ноября 2023 г. в 00:00:39