Category : xaker

xaker
В Sophos Firewall патчат сразу три критические уязвимости

Компания Sophos исправила сразу три уязвимости в своем продукте Sophos Firewall. Эти баги позволяли удаленным неаутентифицированным злоумышленникам осуществить SQL-инъекцию, удаленное выполнение кода, а также получить привилегированный SSH-доступ к уязвимым устройствам.

  • среда, 25 декабря 2024 г. в 00:00:28
xaker
Обнаружен ботнет, нацеленный на роутеры Session Smart

Компания Juniper Networks предупреждает своих клиентов об атаках Mirai-ботента, который сканирует интернет в поисках маршрутизаторов Session Smart, использующих учетные данные по умолчанию.

  • среда, 25 декабря 2024 г. в 00:00:27
xaker
Накось макось. Разбираем приложение для Mac OS 9, чтобы дать ему вторую жизнь

Для подписчиковТебе, вероятно, уже надоело читать статьи о программах для Windows? Попробуем исправить эту несправедливость и вспомним про Apple Macintosh. Тот самый, винтажный, на процессоре PowerPC. Сегодня мы будем препарировать написанное под эту древнюю технику приложение, чтобы дать ему вторую жизнь.

  • среда, 25 декабря 2024 г. в 00:00:26
xaker
Специалисты FACCT рассказали об атаках новой вымогательской группы Masque

Исследователи изучили атаки русскоязычной финансово мотивированной хак-группы Masque, которая нацелена на российский бизнес и использует программы-вымогатели LockBit 3 (Black) и Babuk (ESXi).

  • среда, 25 декабря 2024 г. в 00:00:25
xaker
ИИ может генерировать малварь, избегающую обнаружения в 88% случаев

Эксперты Palo Alto Networks провели эксперимент и сообщили, что большие языковые модели (LLM) можно использоваться для массовой генерации новых вариантов вредоносного JavaScript-кода, что в итоге позволяет малвари лучше избегать обнаружения.

  • среда, 25 декабря 2024 г. в 00:00:24
xaker
Сообщается, что расширение «ЮБуст» «полностью украдено» и может представлять опасность

В минувшие выходные в Telegram-канале популярного расширения «ЮБуст», которое многие используют для «ускорения YouTube», появилось сообщение о том, что расширение «украдено полностью». Теперь пользователям рекомендуется удалить его и приложение с любых устройств.

  • вторник, 24 декабря 2024 г. в 00:00:23
xaker
Минюст США предъявил обвинения разработчику LockBit

Американские власти предъявили обвинения гражданину России и Израиля Ростиславу Паневу, которого связывают с разработкой малвари LockBit и управлением инфраструктурой одноименной вымогательской группировки.

  • вторник, 24 декабря 2024 г. в 00:00:22
xaker
В npm опубликованы вредоносные версии пакетов Rspack и Vant

Сразу три популярных в npm пакета были взломаны и заменены вредоносными версиями, содержащими криптовалютные майнеры. Дело в том, что у разработчиков украли токены от учетных записей npm.

  • вторник, 24 декабря 2024 г. в 00:00:20
xaker
За год северокорейские хакеры похитили 1,3 млрд долларов в криптовалюте

По подсчетам блокчейн-аналитиков из компании Chainalysis, за 2024 год северокорейские хакеры похитили 1,34 млрд долларов в криптовалюте в ходе 47 отдельных кибератак. Это 61% от общего объема похищенных за этот год средств, и на 21% больше, чем в 2023 году.

  • вторник, 24 декабря 2024 г. в 00:00:19