Category : xaker

xaker
Заброшенные плагины для WordPress эксплуатируют для внедрения бэкдоров

Злоумышленники используют устаревший плагин Eval PHP для WordPress для компрометации сайтов и внедрения скрытых бэкдоров. Eval PHP — это старый плагин, который позволяет администраторам встраивать PHP-код на страницы ресурсов, а затем выполнять его при открытии страницы в браузере.

  • понедельник, 24 апреля 2023 г. в 00:11:13
xaker
Атака на цепочку поставок привела к взлому 3CX и другим атакам на цепочку поставок

Расследование атаки на цепочку поставок, от которой в прошлом месяце пострадала компания 3CX, показало, что инцидент был вызван другой компрометацией цепочки поставок. Сначала злоумышленники атаковали компанию Trading Technologies, занимающуюся автоматизацией биржевой торговли, и распространили троянизированные версии ее ПО.

  • воскресенье, 23 апреля 2023 г. в 00:15:48
xaker
26 апреля приглашаем на бесплатный вебинар «Python с нуля»

В мае 2023 года стартует новый поток на курсе «Python с нуля», который будет полезен будущим веб-разработчикам и тем, кто только начинает свой путь в программировании. В среду, 26 апреля 2023 года, пройдет ознакомительный вебинар, на котором можно получить представление о том, как будут проходить занятия, а также понять, подходят ли тебе именно этот преподаватель и программа.

  • суббота, 22 апреля 2023 г. в 00:15:49
xaker
Операторы малвари Medusa утверждают, что «слили» исходный код Bing и Cortana

Вымогательская группировка Medusa утверждает, что опубликовала в открытом доступе внутренние материалы, украденные у компании Microsoft, включая исходные коды Bing, Bing Maps и Cortana. Представители Microsoft пока не прокомментировали заявления хакеров, но ИБ-специалисты говорят, что утечка содержит цифровые подписи продуктов компании, многие их которых актуальны.

  • пятница, 21 апреля 2023 г. в 00:14:23
xaker
Google исправляет вторую 0-day уязвимость в Chrome за неделю

Компания Google выпустила еще одно обновление для браузера Chrome, устранив у нем уже вторую уязвимость нулевого дня за последние семь дней. Сообщается, что для свежей проблемы уже существует эксплоит, и ее использовали хакеры.

  • четверг, 20 апреля 2023 г. в 00:16:51
xaker
Zaraza bot ворует информацию из 38 браузеров

Исследователи из компании Uptycs обнаружили, что через Telegram продается новая малварь для кражи данных, Zaraza bot. По словам экспертов, вредонос распространяется в русскоязычном сегменте и способен воровать данные из 38 различных браузеров.

  • среда, 19 апреля 2023 г. в 00:17:01
xaker
HTB Encoding. Эксплуатируем Git-репозиторий

Для подписчиковСегодня мы с тобой пройдем по цепочке уязвимостей: от LFI к эксплуатации Git, к другой LFI и под конец — RCE. По дороге нам понадобится модернизировать Git-дампер, а при продвижении будем использовать выполнение кода через Git.

  • вторник, 18 апреля 2023 г. в 00:14:17
xaker
Роскомнадзор борется с «серыми» SIM-картами

Российские операторы просят своих абонентов актуализировать персональные данные под угрозой ограничения услуг связи. По данным СМИ, такая активность связана с грядущими в мае проверками Роскомнадзора, направленными на борьбу с «серыми» SIM-картами.

  • понедельник, 17 апреля 2023 г. в 00:14:46
xaker
WhatsApp защитит аккаунты пользователей от захвата

Разработчики мессенджера WhatsApp объявили о введении ряда новых защитных функций, однако из которых, «Подтверждение устройства» (Device Verification), должна обеспечить лучшую защиту от атак на захват учетной записи.

  • воскресенье, 16 апреля 2023 г. в 00:15:02