Category : xaker

xaker
RCE-уязвимость в библиотеке JsonWebToken представляла угрозу для 22 000 проектов

Разработчики Okta Auth0 устранили RCE-уязвимость в популярной опенсорсной библиотеке JsonWebToken, которая используется в 22 000 проектов и насчитывает более 36 млн загрузок в месяц на NPM.

  • четверг, 12 января 2023 г. в 00:59:01
xaker
Даркнет-площадки, продающие наркотики, переходят на использование Android-приложений

Специалисты Resecurity заметили, что маркетплейсы даркнета, торгующие наркотиками и другими незаконными веществами, начали использовать собственные приложения для Android, чтобы повысить конфиденциальность и избежать внимания правоохранительных органов.

  • четверг, 12 января 2023 г. в 00:57:22
xaker
Synology устранила критическую уязвимость в VPN-маршрутизаторах

Тайваньский производитель устранил уязвимость, набравшую 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS. Проблема затрагивала маршрутизаторы, настроенные для работы в качестве VPN-серверов с помощью Synology VPN Plus Server.

  • среда, 11 января 2023 г. в 00:50:16
xaker
HTB Health. Эксплуатируем SSRF от первоначального доступа до захвата хоста

Для подписчиковВ этом райтапе я покажу, как искать и эксплуатировать уязвимость SSRF. В дополнение к ней мы заюзаем SQL-инъекцию в GoGits, а затем дополним нашу атаку манипуляцией содержимым базы данных сервиса. Это позволит нам получить критически важные данные и контроль над машиной.

  • среда, 11 января 2023 г. в 00:47:59
xaker
Скрипт-кидди используют ChatGPT для создания вредоносов

Специалисты компании Check Point обратили внимание, что злоумышленники (в том числе не имеющие никакого опыта в программировании) уже начали использовать языковую модель OpenAI ChatGPT для создания вредоносов и фишинговых писем, которые затем можно будет использовать в вымогательских, спамерских, шпионских, фишинговых и прочих кампаниях.

  • среда, 11 января 2023 г. в 00:46:13
xaker
Расширенная поддержка Windows 7 и 8.1 заканчивается на этой неделе

Сегодня, 10 января 2023 года, Windows 8.1 получит свое последнее обновление безопасности, а также на этой неделе будет прекращена расширенная поддержка (Extended Security Updates, ESU) Windows 7 Professional и Enterprise, которая последние годы осуществлялась на платной основе.

  • среда, 11 января 2023 г. в 00:44:18
xaker
Малварь SpyNote набирает популярность у хакеров после утечки исходного кода

По информации экспертов ThreatFabric, хакеры все чаще используют новый вариант малвари SpyNote (она же SpyMax) для тайного наблюдения за пользователями и манипуляций с зараженными Android-смартфонами. Исследователи связывают рост популярности вредоноса с утечкой его исходников, которая произошла в октябре прошлого года.

  • среда, 11 января 2023 г. в 00:42:47
xaker
Приватные репозитории Slack на GitHub скомпрометированы

31 декабря, пока все отмечали наступление Нового года, компания Salesforce, стоящая за разработкой корпоративного мессенджера Slack, опубликовала сообщение об инциденте. Атака неизвестных злоумышленников затронула некоторые из приватных репозиториев компании на GitHub, но сообщается, что основная кодовая база Slack и данные клиентов не пострадали.

  • вторник, 10 января 2023 г. в 00:57:05
xaker
Linux-малварь атакует сайты на базе WordPress

Специалисты компании «Доктор Веб» обнаружили вредоносную программу для Linux, которая взламывает сайты, работающие под управлением WordPress, через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой CMS.

  • вторник, 10 января 2023 г. в 00:55:23