Category : xaker

xaker
Google создает red team для атак на ИИ-системы

Google сообщает, что создала red team, которая будет специализироваться на «сложных технических атаках на системы ИИ». Среди примеров таких атак в отчете компании перечислены промпт-инжиниринг, извлечение информации из обучающих данных LLM и так далее.

  • вторник, 25 июля 2023 г. в 00:00:37
xaker
Троян HotRat распространяется через пиратские версии популярного софта и игр

Эксперты Avast предупредили, что новый вариант малвари AsyncRAT, получивший название HotRat, распространяется через пиратские версии популярных программ и утилит, включая игры, Microsoft Office, а также ПО для редактирования аудио и изображений.

  • вторник, 25 июля 2023 г. в 00:00:37
xaker
HTB Derailed. Пентестим веб-приложение на Ruby on Rails

Для подписчиковВ этом райтапе я покажу приемы, которые используются при атаках на веб-приложения, в первую очередь — работающие на Ruby on Rails. Начнем со сканирования сайта, найдем и проэксплуатируем XSS, затем получим доступ к хосту через RCE. Для повышения привилегий на атакуемой машине разберемся с OpenMediaVault.

  • вторник, 25 июля 2023 г. в 00:00:33
xaker
Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange…

Аналитики из компании Wiz уверены, что недавняя кража криптографического ключа MSA (Microsoft account consumer signing key) у компании Microsoft может иметь гораздо более серьезные последствия, нежели взлом учетных записей Exchange Online и Outlook, которые были скомпрометированы китайской группой Storm-0558. По словам экспертов, утечка оказывает влияние на все приложения Azure AD, работающие с Microsoft OpenID v2.0.

  • вторник, 25 июля 2023 г. в 00:00:32
xaker
Пользователи Reddit заставили ИИ написать новость о несуществующем «Glorbo» в World of Warcraft

На прошлой неделе пользователь Reddit с ником kaefer_kriegerin опубликовал в сабреддите игры World of Warcraft фальшивый анонс о введении в игру некоего «Glorbo». На самом деле никакого Glorbo не существует, и таким образом пользователи разоблачили сайт, который использует ИИ и автоматически собирает контент с Reddit, публикуя его с минимальными изменениями.

  • вторник, 25 июля 2023 г. в 00:00:32
xaker
Сразу несколько DDoS-ботнетов атакуют устройства Zyxel

По данным компании Fortinet, как минимум три ботнета эксплуатируют уязвимость CVE-2023-28771, недавно обнаруженную в оборудовании Zyxel. Эксперты говорят, что атаки происходят в нескольких регионах, включая Центральную Америку, Северную Америку, Восточную Азию и Южную Азию.

  • воскресенье, 23 июля 2023 г. в 00:00:24
xaker
«Лаборатория Касперского» предотвратила более 1,3 млн фишинговых атак связанных с криптовалютой

Компания сообщила, что в период с января по июнь 2023 года предотвратила более 1,3 млн попыток перехода российских пользователей по фишинговым и скам-ссылкам, так или иначе связанным с темой криптовалюты.

  • суббота, 22 июля 2023 г. в 00:00:26
xaker
APT41 атакует Android-устройства шпионским ПО WyrmSpy и DragonEgg

Китайская хакерская группа APT41 нацелилась на Android-устройства с помощью двух вредносов, которые получили названия WyrmSpy и DragonEgg. Эксперты компании Lookout сообщили, что оба вредоноса обладают обширными возможностями для сбора и кражи данных, которые активируются на скомпрометированных устройствах после развертывания дополнительных полезных нагрузок.

  • суббота, 22 июля 2023 г. в 00:00:25
xaker
Альтернативные прошивки Flipper Zero. Выбираем апгрейд для твоего «Флиппера»

Для подписчиковFlipper Zero — «хакерский мультитул», о котором ты уже наверняка наслышан. Возможно даже успел раздобыть устройство и самостоятельно поразвлекаться с ним. В этой статье мы поговорим о прошивках, которые не только позволят вывести баловство на новый уровень, но и помогут использовать Flipper при реальных физических пентестах.

  • суббота, 22 июля 2023 г. в 00:00:24