Category : xaker

xaker
Малварь в PyPI маскировалась под DeepSeek

Специалисты Positive Technologies обнаружили вредоносную кампанию в PyPI, паразитирующую на популярности DeepSeek. Атака была нацелена на разработчиков, ML-специалистов и обычных пользователей, которые хотели интегрировать DeepSeek в свои системы.

  • среда, 5 февраля 2025 г. в 00:00:27
xaker
Конфисковано 39 доменов, связанных с группой HeartSender

Правоохранительные органы США и Нидерландов конфисковали 39 доменов и связанные с ними серверы, используемые пакистанской фишинговой группировкой HeartSender.

  • среда, 5 февраля 2025 г. в 00:00:25
xaker
Google исправила в Android 0-day уязвимость, находившуюся под атаками

Компания Google выпустила февральский набор патчей для Android. В общей сложности обновления исправляют 48 уязвимостей, включая 0-day уязвимость в ядре, которая уже была взята на вооружение хакерами.

  • среда, 5 февраля 2025 г. в 00:00:24
xaker
Виртуальный шифр. Анализируем энкодер для VMware ESXi

Для подписчиковЦелью атаки трояна‑шифровальщика может стать не просто компьютер или работающий в сети сервер, а виртуальная машина уровня предприятия, на которой обычно крутится очень много важных сервисов. Сегодня мы разберем принцип действия шифровальщика, ориентированного на VMware ESXi, и поговорим о том, как обезопасить свою виртуальную инфраструктуру.

  • среда, 5 февраля 2025 г. в 00:00:23
xaker
Для борьбы с вредоносными обновлениями в PyPI появится система архивации

В Python Package Index (PyPI) появится система «Архивации проектов» (Project Archival), которая позволит архивировать проекты, предупреждая пользователей о том, что обновлений ожидать не стоит.

  • вторник, 4 февраля 2025 г. в 00:00:31
xaker
YouTube-канал «отравляет» ИИ через субтитры

Ютубер F4mi нашла интересный способ борьбы с ИИ-инструментами, которые используются для кражи чужого контента. Она использует субтитры в формате .ass, наполняя субтитры к своим видео мусором, который невидим для людей, но сбивает с толку ИИ.

  • вторник, 4 февраля 2025 г. в 00:00:30
xaker
Кибершпионы Rare Wolf снова атакуют промышленные предприятия РФ

В январе 2025 года аналитики FACCT зафиксировали массовые атаки группировки Rezet (она же Rare Wolf) на российские промышленные предприятия. Только за последнюю неделю января компания перехватила ряд вредоносных рассылок. Малварь в них маскировалась под приглашения на семинары по стандартизации оборонной продукции.

  • вторник, 4 февраля 2025 г. в 00:00:28
xaker
HTB Trickster. Пробираемся к руту через PrestaShop и Docker

Для подписчиковСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке интернет‑магазина PrestaShop и используем уязвимость SSTI в сервисе ChangeDetection.

  • вторник, 4 февраля 2025 г. в 00:00:27
xaker
В медицинских мониторах китайской компании Contec Medical Systems обнаружен бэкдор

Агентство по кибербезопасности и защите инфраструктуры США (CISA) и Управление по контролю качества пищевых продуктов и лекарственных средств (FDA) предупредили о наличии скрытых функций в мониторах пациента Contec CMS8000.

  • вторник, 4 февраля 2025 г. в 00:00:26