Category : xaker

xaker
Эксперты предупредили об утечке данных клиентов «Примсоцбанка»

ИБ-специалисты сообщают, что в открытом доступе опубликован SQL-дамп из CMS Bitrix, предположительно содержащий данные пользователей сайта приморского банка «Примсоцбанк».

  • пятница, 23 июня 2023 г. в 00:00:23
xaker
Apple исправила 0-day уязвимости, обнаруженные «Лабораторией Касперского»

Компания Apple выпустила патчи для двух уязвимостей нулевого дня, которые использовались для атак на пользователей iOS. Баги, позволявшие атаковать iPhone с помощью zero-click эксплоитов для iMessage, были обнаружены специалистами «Лаборатории Касперского» в ходе изучения вредоносной кампании «Операции Триангуляция».

  • пятница, 23 июня 2023 г. в 00:00:22
xaker
Малварь Condi строит ботнет из роутеров TP-Link

В мае 2023 года появился новый ботнет Condi, ориентированный на DDoS-атаки по найму. Для построения ботнета и проведения атак вредонос использует уязвимости в Wi-Fi-маршрутизаторах TP-Link Archer AX21 (AX1800).

  • пятница, 23 июня 2023 г. в 00:00:21
xaker
Минцифры может отменить блокировку некоторых пиратских кинотеатров

СМИ сообщили, что в Минцифры рассматривают возможность отменить блокировку сайтов, которые показывают видеоконтент западных компаний, не представленный официально в России, но при соблюдении ряда условий.

  • пятница, 23 июня 2023 г. в 00:00:20
xaker
В даркнете продают более 100 000 взломанных аккаунтов ChatGPT

По информации аналитиков Group-IB, за последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами. В одном только мае 2023 года злоумышленники опубликовали в даркнете около 26 800 учетных данных.

  • четверг, 22 июня 2023 г. в 00:00:28
xaker
Хакеры из APT28 атаковали почтовые серверы украинских организаций, включая правительственные

Исследователи Recorded Future и CERT-UA сообщают, что русскоязычная хак-группа APT28 (она же Fancy Bear, BlueDelta, Sednit и Sofacy) взломала почтовые серверы Roundcube, принадлежащие нескольким украинским организациям, в том числе правительственным.

  • четверг, 22 июня 2023 г. в 00:00:27
xaker
Zyxel выпускает экстренный патч для уязвимости в NAS

Разработчики компании Zyxel выпустили внеплановое обновление, исправляющее критическую уязвимость в устройствах NAS. Проблема может приводить к выполнению произвольных команд в уязвимых системах.

  • четверг, 22 июня 2023 г. в 00:00:26
xaker
Жидкий хром. Как работает баг use after free в движке Blink

Для подписчиковВ январе 2021 года вышел очередной релиз браузера Chrome. В нем исправили 16 уязвимостей. Одну из них мы с тобой сегодня разберем, чтобы понять механизм возникновения таких багов и способы эксплуатации, с помощью которых злоумышленник может атаковать машину, оставшуюся без обновлений.

  • четверг, 22 июня 2023 г. в 00:00:25
xaker
Microsoft: сбои в работе Azure, Outlook и OneDrive произошли из-за DDoS-атак Anonymous Sudan

Представители Microsoft подтвердили, что недавние сбои в работе порталов Azure, Outlook и OneDrive были вызваны DDoS-атаками Layer 7. В компании связали эти атаки с группировкой Storm-1359, которая сама называет себя Anonymous Sudan.

  • четверг, 22 июня 2023 г. в 00:00:24