Category : xaker

xaker
Баг в плагине для WordPress стали использовать через 24 часа после появления эксплоита

Хакеры начали использовать недавно исправленную уязвимость в WordPress-плагине Advanced Custom Fields (CVE-2023-30777) всего через 24 часа после того, как для нее был опубликован PoC-эксплоит.

  • среда, 17 мая 2023 г. в 00:04:58
xaker
MEME#4CHAN эксплуатирует уязвимость Follina и заполняет код мемами

Специалисты Securonix заметили фишинговую кампанию, которой дали название MEME#4CHAN. По словам экспертов, злоумышленники используют уникальную цепочку атак для доставки малвари XWorm на машины жертв и применяют «необычный код PowerShell, наполненный мемами».

  • среда, 17 мая 2023 г. в 00:04:57
xaker
Компания ABB стала жертвой шифровальщика Black Basta

Швейцарская компания ABB, специализирующаяся на решениях для электрификации и автоматизации, подверглась атаке вымогателя Black Basta, что повлияло на бизнес-операции производителя.

  • вторник, 16 мая 2023 г. в 00:00:10
xaker
Сотрудника поддержки Discord взломали. Утекли данные пользователей

Компания Discord уведомляет пользователей об утечке данных, которая произошла после взлома учетной записи стороннего сотрудника поддержки. В руки третьих лиц попало содержимое обращений, которые пользователи отправляли в поддержку.

  • вторник, 16 мая 2023 г. в 00:00:09
xaker
HTB Interface. Эксплуатируем баг в dompdf и инжектим команды в скрипт на Bash

Для подписчиковВ этом райтапе я покажу несколько способов для поиска скрытого контента на сайте, затем мы проэксплуатируем уязвимость в утилите dompdf и выполним хитрую инъекцию команды ОС в скрипт, чтобы повысить привилегии.

  • вторник, 16 мая 2023 г. в 00:00:08
xaker
10 лет Toyota раскрывала данные о местонахождении 2 млн автомобилей

Представители Toyota Motor Corporation сообщили, что с января 2012 года по апрель 2023 года облачный сервис Toyota Connected раскрывал данные о местонахождении автомобилей 2 150 000 клиентов компании.

  • вторник, 16 мая 2023 г. в 00:00:07
xaker
Утекший код шифровальщика Babuk привел к появлению 9 вредоносов для VMware ESXi

Специалисты SentinelOne обнаружили несколько хак-групп, использующих попавший в открытый доступ исходный код шифровальщика Babuk. Злоумышленники создают на его основе собственную малварь, ориентированную на VMware ESXi.

  • вторник, 16 мая 2023 г. в 00:00:06
xaker
Обнаружен новый вариант Linux-бэкдора BPFDoor

Обнаружен новый, более скрытный вариант Linux-малвари BPFDoor, активной с 2017 года. Эта версия отличается более надежным шифрованием, а также механизмом связи с реверс-шеллами.

  • вторник, 16 мая 2023 г. в 00:00:05
xaker
Фишинговая платформа Greatness нацелена на бизнес-пользователей

Эксперты нашли новую платформу Greatness, предлагающую фишинг как услугу. Примерно с середины 2022 года платформа используется для атак на бизнес-пользователей облачного сервиса Microsoft 365, и заметно снижает порог входа для фишеров.

  • вторник, 16 мая 2023 г. в 00:00:04