Category : xaker

xaker
В контроллерах Mitsubishi обнаружены множественные уязвимости

Эксперты Positive Technologies обнаружили ряд проблем в моноблочных компактных контроллерах Mitsubishi FX5U серии MELSEC iQ-F из линейки MELSEX FX. Для эксплуатации выявленных уязвимостей злоумышленнику достаточно иметь сетевой доступ к контроллеру либо, в случае сегментирования сети, находиться в локальной сети с ПЛК.

  • пятница, 22 апреля 2022 г. в 00:30:11
xaker
«Яндекс» открыл исходный код Yandex Database

Компания «Яндекс» опубликовала исходный код распределенной системы управления базами данных Yandex Database (YDB). Технология позволяет создавать масштабируемые отказоустойчивые сервисы, способные выдерживать большую операционную нагрузку. Код предоставляется по открытой лицензии Apache 2.0.

  • четверг, 21 апреля 2022 г. в 00:42:07
xaker
Сбербанк блокировал масштабную атаку на банковские карты россиян

Зампред правления Сбербанка Станислав Кузнецов сообщил СМИ, что недавно специалисты банка остановили масштабную атаку на владельцев российских карт со стороны украинского разработчика приложений. Тот попытался списать средства по всей накопленной клиентской базы, а количество попыток списаний доходило до десятка тысяч в минуту.

  • среда, 20 апреля 2022 г. в 14:07:10
xaker
GitHub: хакеры проникли в чужие репозитории с помощью токенов OAuth

Разработчики GitHub сообщили, что неизвестные лица использовали ворованные токены OAuth (выпущенные Heroku и Travis-CI) для загрузки данных из чужих репозиториев. Атаку заметили 12 апреля 2022 года, и к этому моменту злоумышленники уже украли данные десятков организаций.

  • среда, 20 апреля 2022 г. в 14:06:21
xaker
Обнаружен новый подпольный маркетплейс Industrial Spy, торгующий данными

Хакеры запустили в даркнете новую торговую площадку Industrial Spy, где торгуют украденными у взломанных компаний данными, а также распространяют дампы почти бесплатно. При этом Industrial Spy позиционирует себя как маркетплейс, где компании могут приобрести данные своих конкурентов, чтобы получить доступ к коммерческой тайне, производственным чертежам, бухгалтерским отчетам и клиентским базам данных.

  • среда, 20 апреля 2022 г. в 14:05:30
xaker
Малварь ZingoStealer распространяется среди преступников бесплатно

Эксперты Cisco Talos обнаружили вредоноса ZingoStealer, который распространяется бесплатно, может воровать конфиденциальную информацию и загружать дополнительную малварь в зараженные системы.

  • среда, 20 апреля 2022 г. в 14:04:38
xaker
Вышел бесплатный инструмент для расшифровки файлов после атак малвари Yanlouwang

Специалисты «Лаборатории Касперского» создали бесплатный инструмент, который позволяет восстанавливать доступ к файлам, зашифрованным малварью Yanluowang.

  • среда, 20 апреля 2022 г. в 14:02:41
xaker
СМИ: Роскомнадзор планирует создать федеральную систему защиты от DDoS-атак

По информации собственных источников Forbes, близких к Роскомнадзору и администрации президента, регулятор намерен модернизировать оборудование, которое использует для исполнения закона о суверенном интернете, и на его базе создать федеральную систему защиты от DDoS-атак.

  • среда, 20 апреля 2022 г. в 14:01:33
xaker
HTB Toby. Взламываем сервер через череду чужих бэкдоров

Для подписчиковСегодня мы с тобой разберем прохождение «безумной» по сложности машины с площадки Hack The Box. Посмотрим, как работает бэкдор для WordPress, и используем его, чтобы получить доступ к хосту. Затем проникнем в Docker, перехватим пароль пользователя при подключении к базе данных и секретный ключ при подключении к SSH. А в конце поищем, разберем и используем бэкдор в механизме аутентификации Linux.

  • среда, 20 апреля 2022 г. в 14:00:16