Category : xaker

xaker
В брандмауэрах Zyxel исправили критическую RCE-уязвимость

Производитель сетевого оборудования Zyxel выпустил исправления для критической уязвимости в своих брандмауэрах. Проблему можно было использовать для удаленного выполнения произвольного кода в уязвимых системах.

  • среда, 3 мая 2023 г. в 00:16:38
xaker
В Google Authenticator появится end-to-end шифрование

Ранее на этой неделе компания Google сообщила, что в приложении Google Authenticator наконец появится функция резервного копирования в облако и синхронизации между несколькими устройствами. Однако ИБ-эксперты заметили, что при загрузке на серверы Google данные не подвергались сквозному шифрованию.

  • вторник, 2 мая 2023 г. в 00:13:08
xaker
Стилер Atomic ориентирован на macOS и ворует данные 50 криптовалютных кошельков

Аналитики Cyble обратили внимание, что злоумышленники рекламируют новый инфостилер Atomic macOS Stealer (AMOS), который, как понятно из названия, ориентирован на macOS. Вредонос распространяется через Telegram, и подписка на него стоит 1000 долларов в месяц.

  • понедельник, 1 мая 2023 г. в 00:16:17
xaker
Злоумышленники утверждают, что похитили данные клиентов «Альфастрахования»

Хак-группа NLB утверждает, что ей удалось похитить данные клиентов страховой компании «АльфаСтрахование». Злоумышленники опубликовали 1 000 000 записей в открытом доступе, но заявляют, что в общей сложности у них на руках более 14 млн записей.

  • воскресенье, 30 апреля 2023 г. в 00:14:41
xaker
3 мая приглашаем на бесплатный вебинар «Python с нуля»

В мае 2023 года стартует новый поток на курсе «Python с нуля», который будет полезен будущим веб-разработчикам и тем, кто только начинает свой путь в программировании. В среду, 26 апреля 2023 года, пройдет ознакомительный вебинар, на котором можно получить представление о том, как будут проходить занятия, а также понять, подходят ли тебе именно этот преподаватель и программа.

  • суббота, 29 апреля 2023 г. в 00:15:48
xaker
Вымогатели Clop и LockBit эксплуатируют свежие уязвимости в PaperCut

Компания Microsoft связала недавние атаки на серверы PaperCut с операциями вымогательских группировок Clop и LockBit, которые использовали уязвимости для кражи корпоративных данных.

  • пятница, 28 апреля 2023 г. в 00:14:14
xaker
Уязвимость в протоколе SLP усиливает DDoS-атаки в 2200 раз

Эксперты BitSight и Curesec предупредили об уязвимости CVE-2023-29552, обнаруженной в протоколе SLP (Service Location Protocol), которая позволяет усиливать DDoS-атаки примерно в 2200 раз. По данным исследователей, более 2000 организаций раскрывают в интернете 54 000 уязвимых серверов с SLP, которые могут стать мишенями хакеров.

  • четверг, 27 апреля 2023 г. в 00:14:46
xaker
Yandex Cloud открывает общий доступ к сканеру уязвимостей

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью этой технологии пользователи платформы смогут эффективнее оценить и улучшить уровень безопасности при разработке своих облачных IT-проектов.

  • среда, 26 апреля 2023 г. в 00:13:35
xaker
Уязвимость GhostToken позволяла создать бэкдор для любой учетной записи Google

Компания Google устранила опасную уязвимость GhostToken в Google Cloud Platform (GCP). Проблема затрагивала всех пользователей и позволяла злоумышленникам создавать бэкдоры для чужих учетных записей, используя вредоносные приложения с OAuth, установленные из магазина Google или сторонних поставщиков.

  • вторник, 25 апреля 2023 г. в 00:20:00