Category : xaker

xaker
Патчи для OpenSSL: критической уязвимости не случилось

В конце октября разработчики OpenSSL предупредили, что грядущее обновление до версии 3.0.7 закроет критическую уязвимость. Примечательно, что это был бы всего второй критический баг в OpenSSL с 2016 года. Теперь, когда OpenSSL 3.0.7 представлен официально, выяснилось, что исправления вышли сразу для двух серьезных уязвимостей, а рейтинг критического бага пересмотрели, и он больше не считается таковым.

  • четверг, 3 ноября 2022 г. в 00:44:38
xaker
В Google Play Store опять нашли малварь, установленную более миллиона раз

Malwarebytes сообщает, что в официальном магазине приложений Google Play найдены четыре вредоносных приложения, выпущенные одним и тем же разработчиком. Приложения, суммарно загруженные более 1 млн раз, перенаправляют жертв на сайты, которые воруют конфиденциальную информацию или приносят хакерам доходы за каждый клик.

  • четверг, 3 ноября 2022 г. в 00:42:58
xaker
В Azure Cosmos DB исправили критический RCE-баг

Аналитики из Orca Security обнаружили критическую уязвимость, затрагивающую Azure Cosmos DB. Проблема, которой исследователи дали название CosMiss, позволяла осуществлять неавторизованный доступ для чтения и записи к контейнерам, а также добиться выполнения произвольного кода.

  • четверг, 3 ноября 2022 г. в 00:41:31
xaker
Баг в Samsung Galaxy Store позволял тайно устанавливать приложения на устройства пользователей

Исследователи SSD Secure Disclosure рассказали о баге, который был недавно исправлен в приложении Galaxy Store для устройств Samsung. Связанная с XSS уязвимость приводила к удаленному выполнению команд на уязвимых устройствах и позволяла загружать и устанавливать сторонние приложения.

  • среда, 2 ноября 2022 г. в 01:04:34
xaker
Вайпер Azov пытается подставить известных ИБ-специалистов

Эксперты обнаружили новый вайпер (wiper, от английского to wipe — «стирать») Azov Ransomware, который активно распространяется через пиратское ПО, кейгены и бандлы с adware. Этот вредонос пытается подставить известных ИБ-исследователей, утверждая, что они его создали и стоят за атаками.

  • среда, 2 ноября 2022 г. в 01:00:48
xaker
Крупнейший производитель меди в Европе, Aurubis, пострадал от атаки хакеров

Немецкая металлургическая компания Aurubis, крупнейший производитель меди в Европе и крупнейшая в мире компания по вторичной переработке меди, сообщает, что подверглась кибератаке. Инцидент вынудил Aurubis временно отключить ИТ-системы, чтобы предотвратить распространение угрозы.

  • среда, 2 ноября 2022 г. в 00:59:15
xaker
Ликбез по macOS. Разбираем в подробностях, как устроена macOS

Для подписчиковПредположим, ты недавно приобрел «мак» или раздумываешь, не сделать ли это. Но macOS кажется чуждой и непонятной, да и вообще ходят слухи о том, что там чихнуть нельзя без разрешения Тима Кука. Другая распространенная небылица — что macOS всего лишь чуть-чуть переделанный Linux. В этой статье мы пройдемся по всем основным механизмам macOS и заодно поговорим о том, какие в реальности есть ограничения и можно ли их обойти.

  • вторник, 1 ноября 2022 г. в 01:10:36
xaker
В Google Play Store обнаружены приложения, распространяющие банковские трояны SharkBot и Vultur

Аналитики ThreatFabric обнаружили в официальном магазине Google Play пять вредоносных приложений-дропперов, суммарно загруженных более 130 000 раз и распространяющих банковские трояны.

  • вторник, 1 ноября 2022 г. в 01:08:08
xaker
В сети опубликован эксплоит для критической RCE-уязвимости в VMware Cloud Foundation

Опубликован PoC-эксплоит для критической уязвимости CVE-2021-39144, затрагивающей гибридную облачную платформу VMware Cloud Foundation и NSX Manager. Так как недавно обнаруженный и исправленный баг получил 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS, разработчики напоминают о необходимости скорейшей установки патчей.

  • вторник, 1 ноября 2022 г. в 01:06:39