Category : xaker

xaker
Критическая проблема в Control Web Panel используется для создания реверс-шеллов

ИБ-специалисты предупреждают, что хакеры атакуют критическую уязвимость CVE-2022-44877 (9,8 балла из 10 по шкале CVSS), недавно исправленную в Control Web Panel (CWP), инструменте для управления серверами, ранее известном как CentOS Web Panel.

  • воскресенье, 15 января 2023 г. в 00:44:57
xaker
Android-приставки на Amazon продаются со встроенной малварью

Канадский сисадмин Даниэль Милишич (Daniel Milisic) обнаружил, что прошивка купленной им на Amazon Android-приставки T95 была заражена сложной малварью прямо «из коробки» .

  • суббота, 14 января 2023 г. в 00:55:53
xaker
Игровым роутерам Asus угрожают сразу три уязвимости

По информации Cisco Talos, сразу три критических и серьезных уязвимости затрагивают ориентированные на геймеров маршрутизаторы Asus RT-AX82U. Проблемы допускают обход аутентификации и позволяют вызвать сбой в работе девайса.

  • суббота, 14 января 2023 г. в 00:54:08
xaker
Почти 10% всех серверов SugarCRM взломаны за последние две недели

В течение последних двух недель хакеры активно эксплуатировали критическую уязвимость в системе SugarCRM (одна из ведущих систем управления клиентами на рынке), чтобы заразить пользователей малварью, которая дает злоумышленникам полный контроль над серверами. В итоге более 10% всех доступных в интернете серверов SugarCRM оказались взломаны и скомпрометированы.

  • суббота, 14 января 2023 г. в 00:52:40
xaker
Первые патчи 2023 года: Microsoft исправила 98 уязвимостей, включая 0-day под атаками

В первый «вторник обновлений» компания Microsoft выпустила патчи для 98 различных уязвимостей, среди которых была и одна проблема нулевого дня, уже взятая на вооружение хакерами.

  • пятница, 13 января 2023 г. в 00:51:44
xaker
Исследователи взломали автомобильные номера, работающие на электронных чернилах

Осенью прошлого года в Калифорнии разрешили использовать цифровые автомобильные номера, работающие на электронных чернилах (e-ink). Не прошло и полугода, а исследователи уже обнаружили уязвимости в этой системе, позволяющие отслеживать каждый номерной знак, перепрограммировать его или стереть.

  • пятница, 13 января 2023 г. в 00:49:52
xaker
ИИ Microsoft способен имитировать голос человека по трехсекундному образцу

Инженеры Microsoft представили модель искусственного интеллекта для преобразования текста в речь (text-to-speech) под названием VALL-E. Она способна имитировать голос человека, опираясь лишь на трехсекундный звуковой образец. Разработчики утверждают, что VALL-E может синтезировать аудио, где «выученный» голос что-либо говорит, при этом сохранив даже эмоциональную окраску.

  • пятница, 13 января 2023 г. в 00:48:14
xaker
Для вымогателя MegaCortex появился бесплатный дешифровщик

Компания Bitdefender выпустила инструмент для расшифровки файлов, пострадавших в результате атак малвари MegaCortex. Утилита позволит жертвам этой группировки бесплатно восстановить свои данные.

  • четверг, 12 января 2023 г. в 01:04:42
xaker
Хакеры обходят CAPTCHA на GitHub для автоматизации создания учетных записей

Южноафриканская хак-группа Automated Libra ищет новые подходы к использованию ресурсов облачных платформ для майнинга криптовалюты. По данным Palo Alto Networks, в последнее время злоумышленники используют новую систему для решения CAPTCHA, более агрессивно злоупотребляют ресурсами ЦП для майнинга, а также смешивают фриджекинг (freejacking) с техникой Play and Run.

  • четверг, 12 января 2023 г. в 01:01:01