Category : xaker

xaker
Количество заблокированных фишинговых ссылок в России выросло в 5 раз

Аналитики «Лаборатории Касперского» подсчитали, что в 2023 году объемы онлайн-мошенничества в России значительно выросли. Так, количество фишинговых и скам-ссылок в рунете, которые заблокировала компания, увеличилось более чем в 5 раз по сравнению с прошлым годом.

  • среда, 24 января 2024 г. в 00:00:30
xaker
Apple исправила первую уязвимость нулевого дня в этом году

Компания Apple выпустила патчи для первой в этом году 0-day уязвимости, которую хакеры уже использовали в атаках. Проблема затрагивает iPhone, Mac и Apple TV.

  • среда, 24 января 2024 г. в 00:00:29
xaker
NS-STEALER похищает данные жертв через Discord

Исследователи обнаружили новый инфостилер на базе Java, который использует бота Discord для слива конфиденциальных данных, похищенных со взломанных хостов.

  • среда, 24 января 2024 г. в 00:00:28
xaker
Русскоязычная хак-группа Midnight Blizzard взломала корпоративную почту Microsoft

Компания Microsoft сообщила, что ряд ее корпоративных email-аккаунтов был взломан, а данные похищены русскоязычной хакерской группой Midnight Blizzard (она же Nobelium, APT29 и Cozy Bear). Хакеры провели в системе больше месяца и скомпрометировали электронную почту руководителей Microsoft, сотрудников юридического отдела и специалистов по кибербезопасности.

  • вторник, 23 января 2024 г. в 00:00:31
xaker
За прошедший год пиратского контента в рунете стало в два раза больше

В прошлом году Роскомнадзор ограничил доступ или заблокировал в прошлом году почти 1,1 млн ссылок с пиратским контентом, тогда как годом ранее их было лишь 485 000. Участники рынка связывают эти изменения с уходом западных мейджоров из страны, а также увеличением интереса к российским фильмам и сериалам.

  • вторник, 23 января 2024 г. в 00:00:30
xaker
Завтра начинаются занятия на курсе «Основы создания IoT-устройств»

Напоминаем, что занятия на курсе «Основы создания IoT-устройств» стартуют уже завтра, 23 января 2024 года. Успей записаться!

  • вторник, 23 января 2024 г. в 00:00:29
xaker
Китайские хакеры два года эксплуатировали 0-day в VMware vCenter Server

Специалисты Mandiant обнаружили, что китайская хак-группа использовала критическую уязвимость в VMware vCenter Server (CVE-2023-34048) в качестве 0-day как минимум с конца 2021 года.

  • вторник, 23 января 2024 г. в 00:00:29
xaker
HTB Bookworm. Эксплуатируем сложную XSS с байпасом CSP

Для подписчиковВ этом райтапе я покажу, как можно использовать уязвимость в механизме контроля загрузки файлов для обхода Content Security Policy и эксплуатации сложной XSS. Найденная затем LFI поможет получить важные данные для доступа к хосту, а для повышения привилегий используем SQL-инъекцию через PostScript.

  • вторник, 23 января 2024 г. в 00:00:25
xaker
Ботнет Androxgh0st ворует учетные данные от аккаунтов AWS и Microsoft

Агентство по кибербезопасности и защите инфраструктуры США (CISA) и ФБР выпустили совместное предупреждение о малвари Androxgh0st, создающей ботнет, который используется для дальнейших атак на уязвимые сети.

  • воскресенье, 21 января 2024 г. в 00:00:23