Category : xaker

xaker
Баг в шифровальщике Clop для Linux позволял жертвам восстанавливать данные бесплатно

В декабре 2022 года исследователи обнаружили версию шифровальщика Clop, нацеленную на Linux-серверы. Однако в схеме шифрования этого варианта малвари присутствовала уязвимость, благодаря которой жертвы могли бесплатно восстанавливать свои файлы.

  • четверг, 9 февраля 2023 г. в 00:42:09
xaker
В контроллерах OMRON устранили критическую уязвимость

Эксперты Positive Technologies помогли устранить опасную уязвимость в программируемых логических контроллерах OMRON, которые могут управлять широким спектром оборудования — от станков до трубопроводных систем. Эксплуатация бага позволяла без аутентификации считывать и менять произвольную область памяти контроллера.

  • среда, 8 февраля 2023 г. в 00:40:18
xaker
HTB Response. Бьемся над самой сложной машиной с Hack The Box

Для подписчиковВ этом райтапе я покажу, как исследовать API сайта на предмет потенциальных лазеек, затем мы напишем собственный прокси-сервер на Python, а потом применим XSS для эксфильтрации данных и проэксплуатируем сложную уязвимость чтения произвольных файлов.

  • вторник, 7 февраля 2023 г. в 00:44:25
xaker
Microsoft сканирует компьютеры пользователей Windows в поисках старых версий Office

Компания Microsoft выпустила специальное обновление для пользователей Windows (KB5021751), которое собирает данные диагностики и телеметрии в системе, если владелец ПК все еще использует устаревшую версию Office (Office 2013, Office 2010 и Office 2007). При этом в компании уверяют, что уважительно относятся к приватности пользователей.

  • вторник, 7 февраля 2023 г. в 00:42:26
xaker
DDoS-платформа Passion использовалась для атак на медицинские учреждения в США и Европе

Эксперты компании Radware утверждают, что новая платформа для DDoS-атак Passion использовалась пророссийскими хактивистами для атак на медицинские учреждения в США и Европе. Исследователи связывают Passion с такими хак-группами как Killnet, MIRAI, Venom и Anonymous Russia.

  • понедельник, 6 февраля 2023 г. в 00:52:02
xaker
Бэкдор Ice Breaker замечен в атаках на игровые компании

Хакеры атакуют компании, занимающиеся онлайн-играми и азартными играми, с помощью ранее неизвестного бэкдора, который исследователи назвали IceBreaker. Как правило, в начале атаки злоумышленники притворяются обычными пользователями и вынуждают операторов службы поддержки клиентов открыть вредоносный скриншот.

  • понедельник, 6 февраля 2023 г. в 00:49:12
xaker
Художники против ИИ. Разбираемся с юридическим статусом творчества нейросетей

Для подписчиковДиффузионные нейросети Stable Diffusion, Midjourney, Dream и им подобные стоят на пороге превращения из занимательной игрушки в рабочий инструмент. Что должно произойти, чтобы творчество искусственного интеллекта смогло выйти из юридической «серой зоны»?

  • понедельник, 6 февраля 2023 г. в 00:47:23
xaker
Криптовалютный скам, называемый «забоем свиней», проник в Apple App Store и Google Play Store

Мошенники, специализирующиеся на фальшивых инвестициях в якобы перспективные криптовалютные проекты, акции, облигации, фьючерсы и опционы, были обнаружены в магазинах приложений Apple и Google. Такие атаки называют «забоем свиней», и против своих жертв («свиней») скамеры используют социальную инженерию, находя с ними контакт в социальных сетях и приложениях для знакомств.

  • воскресенье, 5 февраля 2023 г. в 00:49:23
xaker
Компрометация Google Fi привела к атакам на подмену SIM-карт

Разработчики Google Fi предупредили клиентов, что их личные данные были раскрыты в результате утечки, произошедшей у одного из основных операторов связи, на сети которого полагается компания. Некоторые пользователи уже сообщили, что стали жертвами атак на подмену SIM-карт.

  • воскресенье, 5 февраля 2023 г. в 00:46:42