Category : xaker

xaker
GitHub меняет ключ RSA SSH, так как он случайно попал в открытый доступ

Разработчики GitHub сообщили, что заменили приватный ключ RSA SSH, используемый для защиты Git-операций. В компании уверяют, что это лишь мера предосторожности, но замена понадобилась в силу того, что прошлый ключ был случайно опубликован в общедоступном репозитории.

  • вторник, 28 марта 2023 г. в 00:14:32
xaker
WordPress принудительно обновляет плагин WooCommerce Payments с 500 000 установок

Компания Automattic, стоящая за разработкой CMS WordPress, принудительно устанавливает обновления на сотни тысяч сайтов, где работает популярная платежная система WooCommerce Payments для интернет-магазинов. Патч устраняет критическую уязвимость, которая позволяет неаутентифицированным злоумышленникам получить административный доступ к уязвимым ресурсам.

  • понедельник, 27 марта 2023 г. в 00:14:34
xaker
Популярный YouTube-канал Linus Tech Tips взломали, чтобы рекламировать криптовалютный скам

YouTube-канал Linus Tech Tips, насчитывающий более 15,3 млн подписчиков и принадлежащий Линусу Себастьяну, был взломан (а также два других канала Себастьяна — TechLinked и Techquickie). Привычный технологический контент сменился на мошеннические видео с участием Илона Маска, в которых рекламировался криптовалютный скам.

  • воскресенье, 26 марта 2023 г. в 00:14:32
xaker
На Pwn2Own успешно взломаны Tesla, Windows 11, Ubuntu и macOS

В рамках хакерского соревнования Pwn2Own Vancouver 2023 исследователям удалось продемонстрировать 0-day эксплоиты и скомпрометировать Tesla Model 3, Windows 11, macOS и Ubuntu. В первый день состязания участники уже заработали 375 000 долларов (и забрали себе Tesla Model 3), а второй день принес им еще 475 000 долларов.

  • суббота, 25 марта 2023 г. в 00:14:26
xaker
Кардеры внедрили малварь в модуль системы процессинга платежей

Расследуя атаку на одного из своих клиентов, специалисты Sucuri обнаружили необычную кардерскую кампанию, в ходе которой хакеры скрыли свой вредоносный код внутри модуля платежного шлюза Authorize[.]net для WooCommcerce, стараясь избежать обнаружения.

  • пятница, 24 марта 2023 г. в 00:14:31
xaker
Google открыла доступ к чат-боту Bard, и он заявил, что обучался на данных из Gmail

На этой неделе Google открыла доступ к своему чат-боту Bard на базе ИИ. Пока бот доступен только для некоторых пользователей из США и Великобритании, а остальные могут присоединиться к списку ожидания. В компании подчеркивают, что пока Bard – это лишь эксперимент, и он может ошибаться и «галлюцинировать». Например, чат-бот уже заявил, что обучался на данных из поиска Google, Gmail и других продуктов компании.

  • четверг, 23 марта 2023 г. в 00:14:37
xaker
На прошлой неделе ЦБ зафиксировал повышенное число кибератак на банки

Специалисты Банка России зафиксировали повышенное количество кибератак на финансовые организации на прошлой неделе, и сервисы нескольких банков оказались временно недоступными из-за DDoS-атак.

  • среда, 22 марта 2023 г. в 00:14:56
xaker
Чтобы избежать обнаружения, Emotet распространяется через файлы Microsoft OneNote

Известная малварь Emotet, недавно возобновившая свою активность, теперь распространяется с помощью писем с вложенными файлами Microsoft OneNote. Таким образом вредонос стремится обойти ограничения, связанные с отключением макросов в Microsoft Word и Excel, и заразить больше целей.

  • вторник, 21 марта 2023 г. в 00:14:37
xaker
19 марта пройдет бесплатный вебинар «Python с нуля»

Уже на следующей неделе стартуют занятия на курсе «Python с нуля», направленном на изучение основ и базовых концепций программирования на Python. Перед этим, 19 марта 2023 года (в ближайшее воскресенье), мы проведем бесплатный ознакомительный вебинар. На нем ты получишь представление о том, как будут проходить занятия, и сможешь понять, подходят ли тебе именно этот преподаватель и программа.

  • понедельник, 20 марта 2023 г. в 00:14:54