Category : xaker

xaker
X пострадала от атаки, ответственность за которую взяла на себя группа Dark Storm

Хактивистская группа Dark Storm заявила, что стоит за DDoS-атаками, из-за которых 10 марта в работе X (бывший Twitter) по всему миру наблюдались многочасовые сбои. В итоге компания была вынуждена подключить защиту от DDoS-атак от Cloudflare.

  • среда, 12 марта 2025 г. в 00:00:14
xaker
Группировка Squid Werewolf рассылает заманчивые «предложения о работе»

Характерный почерк кибершпионских групп — рассылка фишинговых писем от имени регуляторов или иных ведомств. Ведь такие злоумышленники атакуют в основном государственные и научно-исследовательские организации. Но участники Squid Werewolf пошли необычным для шпионов путем: они притворились HR-менеджерами реально существующей крупной компании.

  • среда, 12 марта 2025 г. в 00:00:13
xaker
Макось зла. Исследуем методы закрепления в macOS

Для подписчиковMacOS считается наиболее защищенной от вредоносных программ. Тем не менее они не просто существуют, но еще и умеют эффективно закрепляться в системе, используя для этого функциональные возможности самой macOS. В этой статье мы подробно рассмотрим методы persistence-троянов для «маков» и приведем наглядные примеры таких вредоносов.

  • среда, 12 марта 2025 г. в 00:00:12
xaker
Обновление прошивки выводит из строя принтеры HP

Пользователи обвинили компанию HP в выпуске прошивки, которая вывела из строя некоторые модели лазерных принтеров. Устройства не работают, даже если заправлены тонером производства HP.

  • среда, 12 марта 2025 г. в 00:00:11
xaker
Жителя Мемфиса арестовали за кражу и распространение в интернете неизданных фильмов

Минюст США сообщил об аресте и предъявлении обвинений 37-летнему Стивену Хейлу (Steven Hale) из Мемфиса. Хейла обвинили в краже дисков DVD и Blu-ray с еще невышедшими фильмами и распространении их цифровых копий в интернете.

  • вторник, 11 марта 2025 г. в 00:00:19
xaker
Семь Go-пакетов распространяли малварь для Linux и macOS

Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для развертывания загрузчиков малвари в системах под управлением Linux и macOS.

  • вторник, 11 марта 2025 г. в 00:00:18
xaker
Около миллиона Windows-машин пострадали от вредоносной рекламной кампании

Компания Microsoft сообщила, что за последние месяцы почти 1 млн устройств под управлением Windows пострадали от изощренной кампании, связанной с вредоносной рекламой. С зараженных машин пользователей похищали учетные данные, криптовалюту и конфиденциальную информацию.

  • вторник, 11 марта 2025 г. в 00:00:17
xaker
HTB Chemistry. Эксплуатируем RCE в пакете pymatgen

Для подписчиковСегодня эксплуатируем уязвимость произвольного выполнения кода в pymatgen — библиотеке Python, которая используется в материаловедении. Потом получим учетные данные с хоста на Linux и повысим привилегии через LFI в aiohttp.

  • вторник, 11 марта 2025 г. в 00:00:15
xaker
Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai.

  • вторник, 11 марта 2025 г. в 00:00:14