Category : xaker

xaker
Microsoft исправляет сразу пять 0-day уязвимостей

Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже активно эксплуатировались злоумышленниками.

  • пятница, 16 мая 2025 г. в 00:00:24
xaker
Слушай сердце. Пишем тулзу для перехвата учеток

Для подписчиковСегодня мы напишем несколько утилит, которые перехватывают в реальном времени и отправляют на удаленный хост учетные данные пользователей, позволяют запускать несколько сессий RDP и разрывать конкурирующие подключения.

  • пятница, 16 мая 2025 г. в 00:00:23
xaker
Сталелитейная компания Nucor Corporation стала жертвой хакеров

Крупнейшая в США сталелитейная компания Nucor Corporation подверглась хакерской атаке. В результате инцидента компания была вынуждена отключить часть систем, чтобы локализовать угрозу.

  • пятница, 16 мая 2025 г. в 00:00:22
xaker
Для борьбы с мошенниками в Chrome будет использоваться ИИ

Google внедряет в Chrome новую защитную функцию, которая использует встроенную LLM Gemini Nano для обнаружения и блокировки мошенничества при просмотре веб-страниц.

  • четверг, 15 мая 2025 г. в 00:00:25
xaker
Вредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AI

Обнаружен macOS-бэкдор в трех npm-пакетах, выдававших себя за инструменты для разработчиков для популярного редактора кода Cursor AI.

  • четверг, 15 мая 2025 г. в 00:00:23
xaker
В даркнете продают 89 млн записей пользователей Steam с кодами 2ФА. Компания Twilio отрицает взлом

Хакер под ником Machine1337 выставил на продажу массив данных, якобы содержащий 89 млн записей пользователей Steam. В дампе нашли SMS-сообщения с одноразовыми кодами для Steam, а также номера телефонов их получателей. Исследователи предполагают, что это может быть связано с компрометацией компании Twilio.

  • четверг, 15 мая 2025 г. в 00:00:22
xaker
Google заплатит 1,375 млрд долларов за несанкционированный трекинг и сбор биометрических данных

Компания Google согласилась выплатить американскому штату Техас почти 1,4 млрд долларов, чтобы урегулировать два иска, в которых компанию обвиняли в отслеживании местоположения пользователей и хранении данных о распознавании их лиц без согласия.

  • четверг, 15 мая 2025 г. в 00:00:21
xaker
Атаки ClickFix теперь применяют против пользователей Linux

Исследователи заметили новую вредоносную кампанию, использующую ClickFix-атаки. Теперь злоумышленники нацелены и на пользователей Linux.

  • четверг, 15 мая 2025 г. в 00:00:20
xaker
Охота на «Даркулу». Заглядываем за кулисы глобального фишинга

Хочешь узнать, как выглядит фишинг мирового масштаба изнутри? В этой статье мы проведем экскурсию в закулисье одной из самых масштабных фишинговых операций последнего времени. Покажем, как устроен этот бизнес и кто стоит за нашумевшим проектом Darcula. По дороге подробно разберем инструменты, которые применяли атакующие.

  • четверг, 15 мая 2025 г. в 00:00:19