Category : xaker

xaker
Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч

Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагается, что эту проблему уже эксплуатируют для атак брокеры первоначальных доступов.

  • вторник, 29 апреля 2025 г. в 00:00:21
xaker
ФБР предложило 10 млн долларов США за информацию об участниках Salt Typhoon

ФБР предлагает до 10 млн долларов США за информацию об участниках китайской хак-группы Salt Typhoon и прошлогодней атаке, в результате которой были скомпрометированы сети ряда американских телекоммуникационных компаний.

  • вторник, 29 апреля 2025 г. в 00:00:19
xaker
Пустая папка inetpub в Windows может блокировать обновления ОС

Недавно компания Microsoft создала в Windows пустую папку inetpub и попросила пользователей не удалять ее, так как она предотвращает эксплуатацию уязвимости. Однако ИБ-специалисты пишут, что с помощью этой папки злоумышленники могут предотвратить установку обновлений.

  • вторник, 29 апреля 2025 г. в 00:00:18
xaker
HTB Vintage. Ломаем лабораторию Active Directory

Для подписчиковСегодня я покажу процесс эксплуатации цепочки уязвимостей в Active Directory. Небезопасные списки доступа дадут нам сессию на хосте, а учетную запись администратора мы сможем заполучить, обнаружив сохраненные учетные данные и группу с делегированием.

  • вторник, 29 апреля 2025 г. в 00:00:17
xaker
Обнаружен DDoS-ботнет, состоящий из 1,33 млн устройств

Специалисты компании Curator (ранее Qrator Labs) подготовили отчет за первый квартал текущего года. Общее количество атак возросло на 110% по сравнению с первым кварталом 2024 года, а также эксперты обнаружили гигантский DDoS-ботнет, состоящий из 1,33 млн устройств.

  • вторник, 29 апреля 2025 г. в 00:00:16
xaker
Некоторые продукты Cisco уязвимы перед критическим багом Erlang/OTP

Разработчики Cisco изучают влияние критической уязвимости CVE-2025-32433, связанной с удаленным выполнением кода в Erlang/OTP, на свои продукты. Уже подтверждено, что проблема затрагивает ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent Node Manager и Ultra Cloud Core.

  • вторник, 29 апреля 2025 г. в 00:00:15
xaker
Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости

Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и продуктах Dynamics 365 и Power Platform.

  • воскресенье, 27 апреля 2025 г. в 00:00:15
xaker
ФБР: в 2024 году хакеры похитили у пользователей 16,6 млрд долларов

По данным ФБР, в 2024 году киберпреступники похитили у пользователей рекордную сумму — 16,6 млрд долларов США. Это на 33% больше, чем в предыдущем году.

  • суббота, 26 апреля 2025 г. в 00:01:06
xaker
Рекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставок

Многие версии JavaScript-библиотеки xrpl.js Ripple в npm оказались скомпрометированы неизвестными злоумышленниками в рамках атаки на цепочку поставок. Вредоносный код похищал seed-фразы и приватные ключи кошельков XRP и передавал информацию на сервер хакеров.

  • суббота, 26 апреля 2025 г. в 00:01:04