Category : xaker

xaker
Исследователь показал эксплоит для взлома PS4 и PS5, который «практически неустраним»

Хакер, известный под псевдонимом CTurt, давно специализируется на взломе игровых консолей. На этой неделе он продемонстрировал свежий PoC-эксплоит Mast1c0re, который называет «практически неустранимой» дырой в безопасности PS4 и PS5. Mast1c0re должен позволить устанавливать и запускать на консолях Sony произвольные приложения.

  • суббота, 17 сентября 2022 г. в 00:41:48
xaker
Lenovo обновила BIOS, исправив баги в сотнях устройств

Компания Lenovo сообщила о нескольких серьезных уязвимостях в BIOS, которые затрагивают сотни устройств различных моделей (декстопы, All in One, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem). Использование найденных багов может привести к раскрытию информации, повышению привилегий, отказу в обслуживании и, при определенных обстоятельствах, даже к выполнению произвольного кода.

  • пятница, 16 сентября 2022 г. в 00:45:43
xaker
Хакатон DemHack 5 пройдет 24-25 сентября

«Роскомсвобода» и Privacy Accelerator принимают заявки на хакатон DemHack 5, который пройдет 24-25 сентября 2022 года в онлайн-формате. Мероприятие объединит русскоязычных IT-специалистов, активистов и цифровых художников по всему миру для решения задач в сфере приватности и доступа к информации. Регистрация участников открыта до 19 сентября 2022 года.

  • четверг, 15 сентября 2022 г. в 00:42:29
xaker
Производителя e-commerce софта взломали ради масштабной атаки на цепочку поставок

О взломе сообщила британская компания FishPig, занимающаяся разработкой e-commerce решений (в основном для интеграций Magento-WordPress), которые в общей сложности загружены более 200 000 раз. Неизвестные внедрили в продукты компании бэкдор Rekoobe, чтобы атаковать клиентов.

  • четверг, 15 сентября 2022 г. в 00:40:55
xaker
Опасная уязвимость устранена в ASoft CRM

Эксперт Positive Technologies нашел опасный баг в ASoft CRM. Используя его, злоумышленник мог получить доступ к конфиденциальной информации, хранящейся на сервере системы: проектам компаний, клиентской базе, списку контрагентов.

  • среда, 14 сентября 2022 г. в 00:43:26
xaker
Исследователи создали устройство TickTock, способное обнаруживать прослушку

Эксперты из Национального университета Сингапура и Университета Ёнсе разработали устройство TickTock, которое может проверить, не используется ли микрофон ноутбука или смартфона для тайной записи разговоров пользователя. Девайс построен на базе Raspberry Pi 4 Model B, но в будущем его хотят сделать похожим на обычную USB-флешку.

  • среда, 14 сентября 2022 г. в 00:42:11
xaker
Интервью с майнером. ZeroCo0l о переходе эфира на PoS, секретных монетах и дешевых видеокартах

ZeroCo0l — энтузиаст майнинга, зарабатывающий на своей ферме из 80 видеокарт около 90 долларов в день. В преддверии перехода эфира на proof of stake Даня Шеповалов поговорил с ним о том, чем займутся майнеры, когда майнить эфир больше не получится, как искать суперприбыльные секретные монетки и имеет ли смысл новичкам сейчас собирать майнинг-ферму с нуля.

  • вторник, 13 сентября 2022 г. в 00:47:36
xaker
0-day уязвимость в WordPress-плагине BackupBuddy атакована более 5 млн раз

Аналитики Wordfence обнаружили, что свежий баг в популярном плагине для WordPress, BackupBuddy, установленном около 140 000 раз, подвергается активным атакам. Начиная с 26 августа 2022 года было зафиксировано около 5 000 000 попыток взлома.

  • вторник, 13 сентября 2022 г. в 00:46:11
xaker
Баги в прошивках некоторых компьютеров HP не могут исправить уже год

ИБ-специалисты сообщают, что в прошивках многих устройств HP, используемых в корпоративных средах, до сих пор не исправлены шесть уязвимостей, некоторые из них были публично раскрыты еще летом 2021 года.

  • вторник, 13 сентября 2022 г. в 00:45:02