Category : xaker

xaker
Новогодний переполох. Изучаем электронику с Гринчем

Бип-хо-хо-бип! Прием-прием... Наконец-то мне удалось связаться с тобой, приспешник! Это я, Гринч. Я уже украл Рождество, а теперь похищу и ваш любимый Новый год! Нет времени на вопросы, у нас много работы. Мы сделаем ловушку на Деда Мороза, украдем новогоднюю елку и научимся хакать умные гирлянды! Мне уже удалось взломать сайт «Хакера» и запостить эту статью. Читай скорее, пока не пришел админ!

  • понедельник, 2 января 2023 г. в 00:47:02
xaker
Уязвимости в умных колонках Google Home позволяли прослушивать пользователей

Еще в прошлом году ИБ-специалист обнаружил опасные уязвимости в умных колонках Google Home. Проблемы позволяли создать бэкдор-аккаунт и использовать его для удаленного управления устройством, фактически превращая колонку в шпионский девайс с доступом к микрофону. Учитывая полную компрометацию умной колонки, Google выплатила исследователю 107 500 долларов в рамках программы bug bounty.

  • понедельник, 2 января 2023 г. в 00:45:29
xaker
В Twitter опубликовали 10 000 API-ключей криптовалютной компании 3Commas

Пользователь Twitter опубликовал дамп, содержащий 10 000 API-ключей, принадлежащих криптовалютой компании 3Commas. При этом он заявил, что это лишь 10% от 100 000 API-ключей, находящихся в его распоряжении. Представители компании уже подтвердили, что утечка подлинная и призвали все биржи, включая Kucoin, Coinbase и Binance, отозвать ключи, связанные с 3Commas.

  • воскресенье, 1 января 2023 г. в 00:50:25
xaker
Группировка BlueNoroff использует новые методы для обхода MOTW

Специалисты «Лаборатории Касперского» опубликовали отчет, посвященный активности северокорейской хак-группы BlueNoroff. По их данным, хакеры усилили атаки на организации, работающие с криптовалютами (венчурные фонды, криптостартапы и банки) и используют новые типы файлов для обхода защиты Mark of the Web (MOTW).

  • воскресенье, 1 января 2023 г. в 00:48:31
xaker
Самые громкие и интересные события мира безопасности за 2022 год

До нового года осталась всего ничего, а значит, пора подвести итоги и вспомнить самые интересные, важные и странные события последних двенадцати месяцев. Мы уже выбрали «призеров» в десяти номинациях и готовы рассказать тебе о наиболее заметных атаках, взломах, утечках, фейлах и других событиях уходящего 2022-го.

  • воскресенье, 1 января 2023 г. в 00:47:02
xaker
Netgear патчит опасную уязвимость в своих роутерах

Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств рекомендуют как можно скорее обновить прошивку до новейшей версии.

  • суббота, 31 декабря 2022 г. в 00:45:45
xaker
24 января стартует курс «Python с нуля»

24 января 2022 года стартует новый практический курс «Хакера» по Python, направленный на изучение основ и базовых концепций программирования, ведущим которого выступит Иван Сараев.

  • суббота, 31 декабря 2022 г. в 00:44:03
xaker
Хакеры используют надстройки Excel в качестве вектора начального проникновения

Аналитики Cisco Talos рассказывают, что после того как Microsoft начала блокировать макросы VBA в загруженных из интернета документах Office, злоумышленникам пришлось пересматривать свои цепочки атак. Например, теперь хакеры все чаще используют файлы надстроек Excel (.XLL) в качестве начального вектора компрометации.

  • суббота, 31 декабря 2022 г. в 00:42:18
xaker
Через троянизированное приложение кошелька BitKeep украдено 8 млн долларов

Некоторые пользователи криптокошелька BitKeep обнаружили, что во время праздников они лишились всех своих активов, так как хакеры инициировали транзакции, не требующие верификации. Оказалось, злоумышленники каким-то образом внедрили вредоносный код в официальный APK-файл приложения на сайте BitKeep.

  • пятница, 30 декабря 2022 г. в 01:27:00