Category : xaker

xaker
Обнаружен новый Linux-бэкдор WolfsBane

Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, который с 2014 года применяет китайская хак-группа Gelsemium.

  • воскресенье, 24 ноября 2024 г. в 00:00:16
xaker
В Spotify нашли рекламу пиратского софта и читерского ПО

Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных ресурсов, так как результаты работы веб-плеера Spotify отображаются в выдаче поисковиков (например, Google).

  • воскресенье, 24 ноября 2024 г. в 00:00:15
xaker
РКН запретил распространять научно-техническую и статистическую информацию о VPN

Роскомнадзор (РКН) опубликовал приказ, вносящий изменения в «Критерии оценки материалов и (или) информации, необходимых для принятия решений, являющихся основаниями для включения в реестр запрещенной информации». Приказ вступает в силу 30 ноября 2024 года, и теперь научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок признана запрещенной в РФ.

  • суббота, 23 ноября 2024 г. в 00:00:21
xaker
MITRE подготовила список 25 самых опасных угроз 2024 года

Эксперты MITRE традиционно представили список 25 самых распространенных и опасных уязвимостей в программном обеспечении. В этом году для его создания использовали 31 000 уязвимостей, раскрытых в период с июня 2023 по июнь 2024 года.

  • суббота, 23 ноября 2024 г. в 00:00:20
xaker
Администратора шифровальщика Phobos экстрадировали в США и предъявили обвинения

Гражданин России Евгений Птицын, которого подозревают в создании шифровальщика Phobos, был экстрадирован из Южной Кореи в США. По данным американского Минюста, вымогатель Phobos связан более чем с 1000 атаками на государственные и частные организации, а общая сумма выкупов превысила 16 млн долларов США.

  • суббота, 23 ноября 2024 г. в 00:00:18
xaker
Более 2000 брандмауэров Palo Alto Networks взломаны через свежие 0-day баги

ИБ-эксперты предупреждают, что хакеры уже взломали тысячи брандмауэров Palo Alto Networks, используя две недавно исправленные уязвимости нулевого дня.

  • суббота, 23 ноября 2024 г. в 00:00:17
xaker
Американские власти закрыли хакерский маркетплейс PopeyeTools

Правоохранители отчитались о закрытии платформы PopeyeTools, которая использовалась для продажи ворованных данных банковских карт и различных хакерских инструментов. Трем предполагаемым администраторам маркетплейса уже предъявлены обвинения.

  • суббота, 23 ноября 2024 г. в 00:00:16
xaker
Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL

Для подписчиковМы проводили пентест одной большой компании с хорошим бюджетом на ИБ и обнаружили баг в коробочном решении WebTutor. Эта уязвимость позволила нам получить доступ во внутреннюю сеть, где мы столкнулись с EDR и антивирусом. Обойти их помогла возможность исполнять команды из запросов к БД.

  • суббота, 23 ноября 2024 г. в 00:00:14
xaker
D-Link снова просит пользователей отказаться от уязвимых роутеров

Компания D-Link рекомендовала отказаться от использования нескольких устаревших моделей маршрутизаторов. Дело в том, что в устройствах выявлена критическая RCE-уязвимость, эксплуатация которой не требует аутентификации. Однако патчей не будет, так как поддержка уязвимых девайсов уже прекращена.

  • суббота, 23 ноября 2024 г. в 00:00:14