Category : xaker

xaker
Скомпрометированы пакеты npm, которые используют криптовалютные обменники

Неизвестные злоумышленники скомпрометировали аккаунт одного из разработчиков криптовалютной биржи dYdX и внедрили вредоносный код в несколько пакетов npm, которые, помимо самой dYdX, используют как минимум 44 криптовалютных проекта.

  • вторник, 27 сентября 2022 г. в 00:52:54
xaker
Хакеры эксплуатируют 0-day в Sophos Firewall

Компания Sophos выпустила патч для критического бага в Sophos Firewall и предупредила, что проблему уже взяли на вооружение хакеры. Уязвимость связана с внедрением кода и используется в основном для таргетированных атак на организации в регионе Южной Азии.

  • вторник, 27 сентября 2022 г. в 00:51:20
xaker
Windows 11 22H2 предупреждает, что хранить пароли в «Блокноте» небезопасно

В Windows 11 22H2, вышедшей на прошлой неделе, появилась новая защитная функция под названием «Улучшенная защита от фишинга» (Enhanced Phishing Protection), которая предупреждает пользователей, если те вводят свой пароль от Windows в небезопасных приложениях или на сайтах.

  • вторник, 27 сентября 2022 г. в 00:49:57
xaker
Фейковые уведомления от CircleCI используются для угона GitHub-аккаунтов

GitHub предупреждает, что 16 сентября началась масштабная фишинговая кампания, нацеленная на пользователей платформы. Мошенники рассылают письма с фальшивыми уведомлениями от лица сервиса Circle CI, который используется для непрерывной разработки и деплоя.

  • понедельник, 26 сентября 2022 г. в 00:41:33
xaker
В Google Play нашли Harly – еще одного трояна-подписчика

Специалисты «Лаборатории Касперского» обнаружили в Google Play трояна, схожего с уже известным семейством малвари Joсker. Новый вредонос получил имя Harly, и сообщается, что с 2020 года было обнаружено более 190 приложений, зараженных этой малварью. По самым скромным подсчетам количество загрузок этих приложений составляет 4,8 миллиона, но фактическая цифра может быть выше.

  • воскресенье, 25 сентября 2022 г. в 00:46:55
xaker
Пользователей Twitter не разлогинивали на всех устройствах после сброса пароля

Разработчики Twitter обнаружили ошибку, которая представляла угрозу для безопасности и конфиденциальности пользователей платформы. Оказалось, что после сброса пароля от учетной записи активные сеансы на устройствах под управлением Android и iOS не закрывались.

  • воскресенье, 25 сентября 2022 г. в 00:44:00
xaker
Кардеры используют фейковые сайты знакомств и поддержки клиентов, чтобы воровать деньги

Эксперты из компании ReasonLabs обнаружили необычную вредоносную схему, работающую с 2019 года. По мнению исследователей, с ее помощью хакеры уже похитили миллионы долларов у десятков тысяч жертв. Оказалось, что злоумышленники управляют большой сетью, состоящей более чем из 200 фальшивых сайтов знакомств и поддержки клиентов, и используют эти ресурсы для списания средств с чужих банковских карт, купленных в даркнете.

  • воскресенье, 25 сентября 2022 г. в 00:41:24
xaker
Исследователь нашел в PlayStation 5 старый баг, ведущий к джейлбрейку

ИБ-специалист Энди Нгуен (Andy Nguyen), также известный под ником theflow0, обнаружил, что в PlayStation 5 присутствовала уязвимость, которая еще в 2021 году была исправлена в консолях PlayStation 4. Этот баг, который в прошлом нашел сам Нгуен, позволял осуществить джейлбрейк консоли.

  • суббота, 24 сентября 2022 г. в 01:26:04
xaker
Как писать статьи. Колонка главреда

Написание технических статей — занятие, в котором я упражняюсь давно и регулярно. Настолько, что уже могу давать советы другим. Недавно меня попросили выступить с ними на конференции OFFZONE 2022, что я и сделал. А по мотивам мастер-класса набросал этот список техник и лайфхаков, которые считаю самыми важными.

  • суббота, 24 сентября 2022 г. в 01:24:16