Category : xaker

xaker
WordPress заблокировал доступ к своим серверам для клиентов WP Engine

На этой неделе обострился конфликт между WordPress, Automattic и крупным хостинг-провайдером WP Engine. Разработчики WordPress заблокировали доступ к ресурсам WordPress.org для WP Engine и его клиентов, прекратив обновление плагинов. Пользователям WP Engine рекомендовали выбрать другого хостинг-провайдера.

  • суббота, 28 сентября 2024 г. в 00:00:25
xaker
Фальшивое приложение WalletConnect проникло в магазин Google Play

Специалисты Check Point обнаружили в официальном магазине Google Play фейковое приложение криптопроекта WalletConnect, предназначенное для кражи криптовалюты у пользователей. Приложение было доступно около пяти месяцев и за это время успело набрать более 10 000 загрузок.

  • суббота, 28 сентября 2024 г. в 00:00:24
xaker
Новая книга нашего автора: «Сети глазами хакера»

Пред­ставь, что ты в оче­ред­ной раз стал­кива­ешь­ся с задачей — защитить сеть от внеш­них атак. Ты уже зна­ком с осно­вами информа­цион­ной безопас­ности, но понима­ешь, что нуж­но дви­гать­ся даль­ше, разоб­рать­ся в тон­костях устрой­ства сетей и работы обо­рудо­вания. Что­бы помочь тебе в этом, пос­тоян­ный автор «Хакера» Ма­гама Базаров написал кни­гу «Сети гла­зами хакера» — путево­дитель по миру сетевой безопас­ности, где каж­дая гла­ва — это пог­ружение в реаль­ные методы и инс­тру­мен…

  • суббота, 28 сентября 2024 г. в 00:00:23
xaker
Автомобили Kia можно было взломать удаленно, зная номерной знак

Группа исследователей сообщила о ряде уже исправленных уязвимостей дилерского портала Kia. В случае успешной эксплуатации, эти проблемы позволяли удаленно управлять ключевыми функциями автомобилей, а для реализации атаки нужно было знать только номерной знак жертвы.

  • суббота, 28 сентября 2024 г. в 00:00:22
xaker
Уязвимости CUPS позволяют выполнить произвольный код в Linux

ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS (Common UNIX Printing System), что приведет к удаленному выполнению произвольного кода на уязвимых машинах.

  • суббота, 28 сентября 2024 г. в 00:00:20
xaker
Acunetix WVS. Ищем уязвимости в веб-приложениях на автомате

Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как использовать на практике один из самых известных сканеров — Acunetix.

  • суббота, 28 сентября 2024 г. в 00:00:19
xaker
Чаще всего за пользователями в сети следят трекеры Google

Исследователи «Лаборатории Касперского» опубликовали отчет в веб-трекинге в 2023-2024 годах. В компании выяснили, что Google снова стал «лидером» в области мониторинга поведения людей в интернете. Так, восемь трекинговых систем попали в топы практических всех регионов, и четыре из них принадлежат компании Google. Единственный регион, где трекеры Google не попали на первые два места — это СНГ. Здесь на первом месте расположилась Yandex.Metrica.

  • пятница, 27 сентября 2024 г. в 00:00:19
xaker
Из-за атаки хакеров в работе системы денежных переводов MoneyGram возникли перебои

Американская компания MoneyGram, занимающаяся операциями на международных финансовых рынках и предоставляет услуги международных денежных переводов, пострадала от хакерской атаки. Сервис денежных переводов MoneyGram временно отключен, так как компания была вынуждена увести свои системы в офлайн для сдерживания угрозы.

  • пятница, 27 сентября 2024 г. в 00:00:18
xaker
Mozilla обвинили в слежке за пользователями Firefox без их согласия

Европейская организация по защите цифровых прав NOYB (None Of Your Business) пожаловалась на Mozilla в австрийский орган по защите данных. Утверждается, что функция Privacy-Preserving Attribution в Firefox (включенная без согласия пользователей) используется для отслеживания поведения людей в интернете.

  • пятница, 27 сентября 2024 г. в 00:00:16