Category : xaker

xaker
Почти 10% всех серверов SugarCRM взломаны за последние две недели

В течение последних двух недель хакеры активно эксплуатировали критическую уязвимость в системе SugarCRM (одна из ведущих систем управления клиентами на рынке), чтобы заразить пользователей малварью, которая дает злоумышленникам полный контроль над серверами. В итоге более 10% всех доступных в интернете серверов SugarCRM оказались взломаны и скомпрометированы.

  • суббота, 14 января 2023 г. в 00:52:40
xaker
Первые патчи 2023 года: Microsoft исправила 98 уязвимостей, включая 0-day под атаками

В первый «вторник обновлений» компания Microsoft выпустила патчи для 98 различных уязвимостей, среди которых была и одна проблема нулевого дня, уже взятая на вооружение хакерами.

  • пятница, 13 января 2023 г. в 00:51:44
xaker
Исследователи взломали автомобильные номера, работающие на электронных чернилах

Осенью прошлого года в Калифорнии разрешили использовать цифровые автомобильные номера, работающие на электронных чернилах (e-ink). Не прошло и полугода, а исследователи уже обнаружили уязвимости в этой системе, позволяющие отслеживать каждый номерной знак, перепрограммировать его или стереть.

  • пятница, 13 января 2023 г. в 00:49:52
xaker
ИИ Microsoft способен имитировать голос человека по трехсекундному образцу

Инженеры Microsoft представили модель искусственного интеллекта для преобразования текста в речь (text-to-speech) под названием VALL-E. Она способна имитировать голос человека, опираясь лишь на трехсекундный звуковой образец. Разработчики утверждают, что VALL-E может синтезировать аудио, где «выученный» голос что-либо говорит, при этом сохранив даже эмоциональную окраску.

  • пятница, 13 января 2023 г. в 00:48:14
xaker
Для вымогателя MegaCortex появился бесплатный дешифровщик

Компания Bitdefender выпустила инструмент для расшифровки файлов, пострадавших в результате атак малвари MegaCortex. Утилита позволит жертвам этой группировки бесплатно восстановить свои данные.

  • четверг, 12 января 2023 г. в 01:04:42
xaker
Хакеры обходят CAPTCHA на GitHub для автоматизации создания учетных записей

Южноафриканская хак-группа Automated Libra ищет новые подходы к использованию ресурсов облачных платформ для майнинга криптовалюты. По данным Palo Alto Networks, в последнее время злоумышленники используют новую систему для решения CAPTCHA, более агрессивно злоупотребляют ресурсами ЦП для майнинга, а также смешивают фриджекинг (freejacking) с техникой Play and Run.

  • четверг, 12 января 2023 г. в 01:01:01
xaker
RCE-уязвимость в библиотеке JsonWebToken представляла угрозу для 22 000 проектов

Разработчики Okta Auth0 устранили RCE-уязвимость в популярной опенсорсной библиотеке JsonWebToken, которая используется в 22 000 проектов и насчитывает более 36 млн загрузок в месяц на NPM.

  • четверг, 12 января 2023 г. в 00:59:01
xaker
Даркнет-площадки, продающие наркотики, переходят на использование Android-приложений

Специалисты Resecurity заметили, что маркетплейсы даркнета, торгующие наркотиками и другими незаконными веществами, начали использовать собственные приложения для Android, чтобы повысить конфиденциальность и избежать внимания правоохранительных органов.

  • четверг, 12 января 2023 г. в 00:57:22
xaker
Synology устранила критическую уязвимость в VPN-маршрутизаторах

Тайваньский производитель устранил уязвимость, набравшую 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS. Проблема затрагивала маршрутизаторы, настроенные для работы в качестве VPN-серверов с помощью Synology VPN Plus Server.

  • среда, 11 января 2023 г. в 00:50:16