Category : xaker

xaker
Android-малварь SpinOK нашли в приложениях с 30 млн установок

На прошлой неделе сообщалось, что вредоносное ПО SpinOk проникло в Google Play, и суммарно зараженные им приложения были загружены более 421 млн раз. Теперь эксперты выявили новую партию приложений с этой малварью, которые были установлены еще 30 млн раз.

  • четверг, 8 июня 2023 г. в 00:00:33
xaker
В Android исправили уязвимость Mali GPU, используемую шпионским ПО

Компания Google выпустила ежемесячный набор патчей для Android, суммарно исправив 56 уязвимостей, пять из которых имеют статус критических, а одна использовалась хакерами по меньшей мере с декабря прошлого года.

  • четверг, 8 июня 2023 г. в 00:00:32
xaker
Увесистый шлем Apple. Колонка главреда

Представь: перед тобой гигантский экран, на нем идет «Аватар» в 3D, по левую руку открыта почта, по правую можно поглядывать на «Телеграм», сверху ползут новости, обновляются биржевые котировки, шевелятся графики, а сам ты при этом сидишь на толчке. Таково будущее по версии Apple, и отделяет тебя от него всего полгода и 3500 долларов.

  • четверг, 8 июня 2023 г. в 00:00:32
xaker
На орбиту доставлен спутник Moonlighter, который взломают на DEF CON

Во время ИБ-конференции DEF CON в Лас-Вегасе, которая пройдет в августе 2023 года, исследователям предстоит удаленно взломать спутник Moonlighter, который на днях был успешно доставлен на орбиту с помощью SpaceX Falcon 9. Команда, которая обнаружит способ захвата спутника, получит главный приз в размере 50 000 долларов.

  • четверг, 8 июня 2023 г. в 00:00:31
xaker
0-day уязвимость в MOVEit Transfer используется для хищения данных

Критическая уязвимость CVE-2023-34362 в продукте для управления передачей файлов MOVEit Transfer, разработанном компанией Progress Software, широко используется хакерами для массовых хищений данных у организаций.

  • вторник, 6 июня 2023 г. в 00:00:30
xaker
HTB Bagel. Захватываем сервер через десериализацию JSON в .NET

Для подписчиковВ этом райтапе я покажу, как реверсить библиотеку .NET DLL, чтобы найти уязвимость в ней. По пути проэксплуатируем уязвимость LFI в веб-сайте, а при повышении привилегий задействуем технику GTFOBins для приложения .NET, запущенного в Linux.

  • вторник, 6 июня 2023 г. в 00:00:29
xaker
Серверные процессоры AMD EPYC 7002 зависают после 1044 дней работы

Разработчики AMD сообщили, что в процессорах AMD EPYC 7002 выявлена необычная ошибка. Баг приводит к тому, что после 1044 дней непрерывной работы (2 года и 10 месяцев) процессор может зависнуть, из-за чего сервер придется перезагрузить. В AMD предупредили, что не смогут устранить эту проблему.

  • вторник, 6 июня 2023 г. в 00:00:28
xaker
МВД и FACCT ликвидировали мошенническую группу Jewelry Team

Специалисты сообщают, что вычислили и задержали группу мошенников Jewelry Team. На протяжении полутора лет злоумышленники похищали деньги у россиян, решивших воспользоваться популярным сервисом для поиска попутчиков.

  • вторник, 6 июня 2023 г. в 00:00:27
xaker
У пользователей кошелька Atomic Wallet украли 35 млн долларов в криптовалюте

Разработчики криптовалютного кошелька Atomic Wallet расследуют серию инцидентов, в ходе которых кошельки некоторых клиентов были взломаны и опустошены. Пока неясно, использовали ли злоумышленники направленный фишинг или воспользовались некой уязвимостью в Atomic Wallet.

  • вторник, 6 июня 2023 г. в 00:00:27