Category : xaker

xaker
Уязвимость в WordPress-плагине All-in-One WP Migration угрожает раскрытием информации

Уязвимость в нескольких расширениях плагина All-in-One WP Migration, который насчитывает более 5 млн установок, позволяет манипулировать токенами доступа без аутентификации. В результате злоумышленники могут получить доступ к конфиденциальной информации сайта.

  • воскресенье, 3 сентября 2023 г. в 00:00:22
xaker
Разработчики Genshin Impact угрожают засудить пользователей за эксплуатацию бага

Компания miHoYo, разрабатывающая популярную игру Genshin Impact, отреагировала на ситуацию вокруг массовых взломов, которые в последние недели вызвали нешуточную панику среди игроков. Разработчики пообещали, что найдут причастных к созданию так называемых Кавех-хаков и грозят им юридическим преследованием.

  • суббота, 2 сентября 2023 г. в 00:00:34
xaker
Специалисты FACCT установили связь вымогателей Shadow c хактивистами из группы Twelve

В компании FACCT выяснили, что вымогатели из группировки Shadow и хактивисты из Twelve являются частью одной хак-группы. В своих атаках на российские компании и организации обе группы используют не только схожие тактики, техники и инструменты, но и общую сетевую инфраструктуру.

  • суббота, 2 сентября 2023 г. в 00:00:30
xaker
Гибридная змея. Реверсим приложение на Cython

Для подписчиковПомимо Python, в дикой природе водится несколько производных от него языков программирования, облегчающих написание модулей и приложений с использованием другого синтаксиса. Один из таких проектов — Cython, своеобразный гибрид Python и С. Сегодня мы разберемся, как работают приложения на этом языке, и попробуем взломать одно из них.

  • суббота, 2 сентября 2023 г. в 00:00:29
xaker
Компания Paramount сообщила о взломе и утечке данных

Американский медиахолдинг Paramount сообщил о хакерской атаке, в результате которой произошла утечка данных примерно 100 человек.

  • суббота, 2 сентября 2023 г. в 00:00:28
xaker
Для жертв вымогателя Key Group выпущен бесплатный дешифровщик

Специалисты компании EclecticIQ обнаружили проблему в схеме шифрования вымогателя Key Group и создали бесплатный инструмент для расшифровки данных, который позволит некоторым жертвам бесплатно восстановить свои файлы.

  • суббота, 2 сентября 2023 г. в 00:00:27
xaker
Apple приглашает ИБ-исследователей проверить безопасность iPhone

Компания Apple приглашает white hat специалистов принять участие в iPhone Security Research Device Program (SRDP) 2024 года и поискать уязвимости в специально подготовленных версиях iPhone 14 Pro, разработанных для ИБ-исследований. Заявки принимаются до 31 октября 2023 года.

  • суббота, 2 сентября 2023 г. в 00:00:27
xaker
Google удаляет ссылки на пиратский контент из личных коллекций Google Saved

СМИ и пользователи обнаружили, что ссылки на контент, нарушающий DMCA («Закон об авторском праве в цифровую эпоху»), исключаются не только из поисковой выдачи Google. Оказалось, что ссылки на такой контент пропадают и из личных коллекций пользователей.

  • суббота, 2 сентября 2023 г. в 00:00:23
xaker
Android-малварь MMRat использует протокол Protobuf для кражи данных

Аналитики компании Trend Micro обнаружили нового банкера для Android, который получил название MMRat. Отличительной особенностью вредоноса является использование протокола сериализации данных protobuf (Protocol Buffers) для кражи информации со взломанных устройств.

  • пятница, 1 сентября 2023 г. в 00:00:32