Category : xaker

xaker
Тысячи образов Docker Hub раскрывают секреты и приватные ключи

Аналитики из Рейнско-Вестфальского технического университета в Ахене опубликовали исследование, согласно которому, десятки тысяч образов контейнеров в Docker Hub содержат различные секреты, что подвергает ПО, онлайн-платформы и пользователей риску массовых атак.

  • четверг, 20 июля 2023 г. в 00:00:27
xaker
На VirusTotal случайно загрузили данные сотен сотрудников спецслужб и крупных компаний

Сотрудник принадлежащей Google платформы VirusTotal случайно загрузил на сайт файл с именами и адресами электронной почты сотен людей, работающих в спецслужбах, министерствах обороны и крупных компаниях по всему миру. В частности, в список попали лица, связанные с Киберкомандованием США, АНБ, Пентагоном, ФБР и рядом подразделений армии США.

  • четверг, 20 июля 2023 г. в 00:00:26
xaker
JavaScript аль денте. Фаззим JS-движки при помощи Fuzzilli

Для подписчиковСегодня в меню макароны! Точнее, наглядная демонстрация того, как использовать фаззер Fuzzilli, чтобы искать уязвимости в движках JavaScript. Теории будет всего чуть-чуть, сосредоточимся на практике. Быстренько соберем необходимый инструментарий, а затем приступим к поиску багов при помощи фаззинга.

  • четверг, 20 июля 2023 г. в 00:00:25
xaker
Мошенники распространяют в мессенджерах фейковые приложения банков

Специалисты обнаружили новый виток в эволюции банковского мошенничества на Android. Теперь злоумышленники активно распространяют в мессенджерах модифицированные версии программ для удаленного доступа под видом приложений служб поддержки российских банков.

  • четверг, 20 июля 2023 г. в 00:00:25
xaker
0-day уязвимость в Citrix ADC и Gateway эксплуатируют злоумышленники

Разработчики Citrix предупредили клиентов о критической уязвимости (CVE-2023-3519) в NetScaler ADC и NetScaler Gateway (ранее Citrix ADC и Gateway), для которой уже существуют эксплоиты. Компания «настоятельно призывает» безотлагательно установить обновленные версии.

  • четверг, 20 июля 2023 г. в 00:00:24
xaker
Исследователи сообщили о взломе туроператора «Интурист»

Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что хак-группы DumpForums и UHG заявили о взломе туроператор «Интурист». Ранее представители компании действительно сообщали о хакерской атаке и были вынуждены выдать пользователям новые временные пароли от личного кабинета.

  • четверг, 20 июля 2023 г. в 00:00:24
xaker
Админ BreachForums признал себя виновным. Ему грозит до 40 лет тюрьмы

Владелец и администратор закрытого недавно форума BreachForums (он же Breached) Коннор Брайан Фитцпатрик (Conor Brian FitzPatric), также известный под ником Pompompurin, признал себя виновным по трем пунктам обвинения, включая хранение детской порнографии.

  • среда, 19 июля 2023 г. в 00:00:30
xaker
Группировка RedCurl успешно атаковала российский банк от имени популярного маркетплейса

Компания FAССT сообщила о новых атаках хак-группы RedCurl, специализирующейся на коммерческом шпионаже и краже корпоративной документации. На этот раз одной из жертв русскоговорящих хакеров стал крупный российский банк. Киберпреступники атаковали финансовое учреждение дважды: сначала напрямую с помощью таргетированных фишинговых рассылок от имени крупного российского маркетплейса, а затем — через компанию-подрядчика.

  • среда, 19 июля 2023 г. в 00:00:29
xaker
Критические уязвимости в ColdFusion уже используют хакеры

Компания Adobe исправила критические уязвимости выполнения кода в ColdFusion, а специалисты Rapid7 предупреждают, что проблемы уже находятся под атаками.

  • среда, 19 июля 2023 г. в 00:00:29