Category : xaker

xaker
В 93% исследованных компаниях выявлена подозрительная сетевая активность

Эксперты Positive Technologies провели исследование по выявлению сетевых атаки и нежелательной активности в трафике. Согласно результатам анализа, в 100% организаций обнаружены нарушения регламентов информационной безопасности, которые могли быть использованы злоумышленниками.

  • суббота, 11 февраля 2023 г. в 00:44:31
xaker
Android 14 не позволит малвари получить опасные права

Google выпустила первую предварительную версию Android 14 для разработчиков. Теперь приложения должны указывать, каким образом они намерены использовать определенные функции устройства, обмен данными будет ограничен, а дополнительные файлы, а загружаемые приложениями, будут доступны только для чтения.

  • пятница, 10 февраля 2023 г. в 00:38:42
xaker
Баг в шифровальщике Clop для Linux позволял жертвам восстанавливать данные бесплатно

В декабре 2022 года исследователи обнаружили версию шифровальщика Clop, нацеленную на Linux-серверы. Однако в схеме шифрования этого варианта малвари присутствовала уязвимость, благодаря которой жертвы могли бесплатно восстанавливать свои файлы.

  • четверг, 9 февраля 2023 г. в 00:42:09
xaker
В контроллерах OMRON устранили критическую уязвимость

Эксперты Positive Technologies помогли устранить опасную уязвимость в программируемых логических контроллерах OMRON, которые могут управлять широким спектром оборудования — от станков до трубопроводных систем. Эксплуатация бага позволяла без аутентификации считывать и менять произвольную область памяти контроллера.

  • среда, 8 февраля 2023 г. в 00:40:18
xaker
HTB Response. Бьемся над самой сложной машиной с Hack The Box

Для подписчиковВ этом райтапе я покажу, как исследовать API сайта на предмет потенциальных лазеек, затем мы напишем собственный прокси-сервер на Python, а потом применим XSS для эксфильтрации данных и проэксплуатируем сложную уязвимость чтения произвольных файлов.

  • вторник, 7 февраля 2023 г. в 00:44:25
xaker
Microsoft сканирует компьютеры пользователей Windows в поисках старых версий Office

Компания Microsoft выпустила специальное обновление для пользователей Windows (KB5021751), которое собирает данные диагностики и телеметрии в системе, если владелец ПК все еще использует устаревшую версию Office (Office 2013, Office 2010 и Office 2007). При этом в компании уверяют, что уважительно относятся к приватности пользователей.

  • вторник, 7 февраля 2023 г. в 00:42:26
xaker
DDoS-платформа Passion использовалась для атак на медицинские учреждения в США и Европе

Эксперты компании Radware утверждают, что новая платформа для DDoS-атак Passion использовалась пророссийскими хактивистами для атак на медицинские учреждения в США и Европе. Исследователи связывают Passion с такими хак-группами как Killnet, MIRAI, Venom и Anonymous Russia.

  • понедельник, 6 февраля 2023 г. в 00:52:02
xaker
Бэкдор Ice Breaker замечен в атаках на игровые компании

Хакеры атакуют компании, занимающиеся онлайн-играми и азартными играми, с помощью ранее неизвестного бэкдора, который исследователи назвали IceBreaker. Как правило, в начале атаки злоумышленники притворяются обычными пользователями и вынуждают операторов службы поддержки клиентов открыть вредоносный скриншот.

  • понедельник, 6 февраля 2023 г. в 00:49:12
xaker
Художники против ИИ. Разбираемся с юридическим статусом творчества нейросетей

Для подписчиковДиффузионные нейросети Stable Diffusion, Midjourney, Dream и им подобные стоят на пороге превращения из занимательной игрушки в рабочий инструмент. Что должно произойти, чтобы творчество искусственного интеллекта смогло выйти из юридической «серой зоны»?

  • понедельник, 6 февраля 2023 г. в 00:47:23