Category : xaker

xaker
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X

Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного изображения. В итоге злоумышленник может узнать приблизительное местоположение пользователей Signal, Discord, X (Twitter) и других приложений.

  • пятница, 24 января 2025 г. в 00:00:24
xaker
Android-малварь похитила у российских пользователей 40 млн рублей с помощью NFCGate

Специалисты FACCT предупреждают, что Android-малварь, эксплуатирующая возможности опенсорсного приложения NFCGate и NFC, уже похитила у клиентов российских банков не менее 40 млн рублей. Исследователи прогнозируют рост подобных атак на 25-30% ежемесячно.

  • пятница, 24 января 2025 г. в 00:00:22
xaker
Фальшивая CAPTCHA в Telegram вынуждает запускать вредоносные PowerShell-скрипты

Хакеры воспользовались новостью о помиловании Росса Ульбрихта, чтобы заманивать пользователей в Telegram-канал, где их обманом вынуждают выполнить вредоносный PowerShell-код.

  • пятница, 24 января 2025 г. в 00:00:21
xaker
В 7-Zip исправили уязвимость, связанную с обходом Mark of the Web в Windows

В архиваторе 7-Zip обнаружена и исправлена уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы.

  • пятница, 24 января 2025 г. в 00:00:20
xaker
Adversary-in-the-Middle: эволюция фишинга. Колонка Дениса Макрушина

Для подписчиковТипичный сценарий социотехнического пентеста: собрал список корпоративных email-адресов, настроил инструмент для проведения фишинговых рассылок, провел рассылку, получил учетные данные сотрудников для доступа в корпоративную инфраструктуру.

  • пятница, 24 января 2025 г. в 00:00:19
xaker
«Лаборатория Касперского» нашла множество уязвимостей в головном устройстве Mercedes-Benz

Специалисты «Лаборатории Касперского» раскрыли подробности более десятка уязвимостей, обнаруженных в информационно-развлекательной системе Mercedes-Benz MBUX. Автопроизводитель уверяет, что проблемы уже устранены, а эксплуатировать их было нелегко.

  • четверг, 23 января 2025 г. в 00:00:24
xaker
Дональд Трамп помиловал основателя Silk Road Росса Ульбрихта

Президент США Дональд Трамп сообщил в соцсети Truth Social, что он «полностью и безоговорочно» помиловал Росса Ульбрихта — основателя закрытого в 2013 году даркнет-маркетплейса Silk Road.

  • четверг, 23 января 2025 г. в 00:00:22
xaker
Cloudflare отразила рекордную DDoS-атаку мощностью 5,6 Тбит/с

Специалисты Cloudflare рассказали о крупнейшей на сегодняшний день DDoS-атаке, мощность которой доходила до 5,6 Тбит/с. Атака осуществлялась с помощью Mirai-ботнета, в который входят 13 000 взломанных устройств.

  • четверг, 23 января 2025 г. в 00:00:21
xaker
Фальшивый Homebrew заражает стилером машины под управлением macOS и Linux

Злоумышленники используют рекламу в Google, чтобы маскироваться под сайт Homebrew и распространять малварь для Mac и Linux, которая ворует учетные данные, информацию из браузера и данные криптовалютных кошельков.

  • четверг, 23 января 2025 г. в 00:00:20