Category : xaker

xaker
У «Детского мира» украли 4500 подарочных сертификатов

СМИ сообщили, что СК РФ расследует дело о краже почти 4500 подарочных сертификатов и подарочных карт у сети магазинов «Детский мир».

  • вторник, 1 октября 2024 г. в 00:00:24
xaker
Meta* оштрафовали на 91 000 000 евро за хранение паролей открытым текстом

Ирландская комиссия по защите данных (Data Protection Commission, DPC) оштрафовала Meta Platforms Ireland Limited (деятельность компании Meta признана экстремистской и запрещена на территории РФ) на 91 млн евро за хранение в открытом виде паролей сотен миллионов пользователей. Этот инцидент DPC расследовала с 2019 года.

  • вторник, 1 октября 2024 г. в 00:00:23
xaker
HTB BoardLight. Повышаем привилегии через баг в среде Enlightenment

Для подписчиковСегодня мы с тобой повысим привилегии в Linux, используя необычный баг — в довольно редко встречающейся оконной среде Enlightenment. А чтобы попасть на сервер, нам понадобится проэксплуатировать RCE-уязвимость в CRM/ERP-системе Dolibarr.

  • вторник, 1 октября 2024 г. в 00:00:21
xaker
Старый добрый хостинг. Колонка главреда

Сегодня я вытащу на публику еще один редакционный спор: в нем мне раз за разом рассказывают, что заливать сайты на FTP — это несовременно и чуть ли не стыдно, а я упорно настаиваю на том, что это прекрасный, простой и надежный способ, который мы если не потеряли, то постепенно теряем.

  • вторник, 1 октября 2024 г. в 00:00:20
xaker
ИИ-ботов научили решать CAPTCHA не хуже человека

Исследователи создали локальных ботов, которые используют специально обученные модели распознавания изображений и могут сравниться с людьми в вопросах решения определенных видов CAPTCHA. Порой эти боты демонстрируют стопроцентную эффективность.

  • вторник, 1 октября 2024 г. в 00:00:19
xaker
Новая кампания DCRat нацелена на русскоязычных пользователей

Специалисты Netskope обнаружили новую кампанию с применением DCRat (DarkCrystal RAT), направленную против русскоязычных пользователей. Малварь распространяется с помощью техники HTML smuggling и имитации страниц TrueConf и «VK Мессенджера» на русском языке.

  • вторник, 1 октября 2024 г. в 00:00:18
xaker
Google старается сохранить бесплатные сервисы доступными в России

Представители компании Google сообщили российским СМИ, что стремятся сохранить свои бесплатные сервисы доступными в России. Ранее на этой неделе в Минцифры предупреждали, что у пользователей сервисов Google в РФ наблюдаются проблемы с двухфакторной аутентификацией через SMS, и предполагали, что «Google ограничил создание новых аккаунтов».

  • воскресенье, 29 сентября 2024 г. в 00:00:18
xaker
Разработчики Tails и Tor Project решили объединить усилия

Некоммерческая организация Tor Project и разработчики Tails сообщили, что объединяют усилия. Организации стремятся объединить ресурсы, снизить накладные расходы и более тесно сотрудничать в вопросах развития свободного интернета, защищая пользователей от слежки и цензуры.

  • воскресенье, 29 сентября 2024 г. в 00:00:16
xaker
Критический баг в Nvidia Container Toolkit приводит к полному захвату хоста

Исследователи компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit, который широко используется в облачных средах и для работы с ИИ. Проблема могла использоваться для побега из контейнеров и получения контроля над хостом.

  • воскресенье, 29 сентября 2024 г. в 00:00:15