Category : xaker

xaker
Microsoft заблокирует файлы Excel XLL, загруженные из интернета

Разработчики Microsoft собираются добавить дополнительную защиту для файлов надстроек Excel (.XLL) для Microsoft 365. Новые меры будут включать автоматическую блокировку таких файлов, загруженных из интернета.

  • пятница, 27 января 2023 г. в 01:24:53
xaker
Крококряк. Снимаем трафик с витой пары обычными «крокодилами»

Для подписчиковГоворят, подслушивать нехорошо. Однако прослушивание сетевого трафика для многих не увлечение, а самая настоящая профессия. Почему-то считается, что для этого требуется какое-то специальное дорогостоящее оборудование, но я расскажу, как организовать прослушивание трафика в сети с помощью обычных клемм типа «крокодил».

  • четверг, 26 января 2023 г. в 00:56:24
xaker
75 000 сайтов под управлением WordPress в опасности из-за багов в плагине для онлайн-курсов

В плагине для онлайн-курсов LearnPress обнаружили сразу нескольких критических уязвимостей, в том числе, связанные с SQL-инъекциями перед аутентификацией и включением локальных файлов. Плагин используется более чем на 100 000 сайтов под управлением WordPress, а патчи пока установили лишь 25% владельцев ресурсов.

  • четверг, 26 января 2023 г. в 00:54:35
xaker
Apple исправляет на старых устройствах уязвимость под атаками

Компания Apple выпустила патчи для уязвимости CVE-2022-42856 в Webkit, которую уже используют хакеры. В конце прошлого года проблема была устранена на более современных устройствах, а теперь очередь дошла и до владельцев старых девайсов.

  • четверг, 26 января 2023 г. в 00:52:58
xaker
«Почта России» опровергает информацию о новой утечке данных

Специалисты Data Leakage & Breach Intelligence (DLBI) обнаружили в открытом доступе второй фрагмент базы данных, якобы связанной с «Почтой России» и содержащей информацию клиентов. Представители «Почты России» сообщают, что этот дамп является компиляцией из других утечек, не относящихся к компании.

  • среда, 25 января 2023 г. в 00:56:33
xaker
В iOS появилась поддержка аппаратных ключей безопасности

Компания Apple выпустила iOS и iPadOS 16.3, macOS Ventura 13.2 и watchOS 9.3. Обновления, в основном, сосредоточены вокруг исправления ошибок и несут ряд внутренних улучшений, но помимо этого Apple ID теперь поддерживает аппаратные ключи безопасности.

  • среда, 25 января 2023 г. в 00:55:01
xaker
Мошенническая кампания Vastflux затронула более 11 млн устройств, в основном под управлением iOS

Исследователи из группы Satori Threat Intelligence компании HUMAN обнаружили и прервали масштабную мошенническую кампанию Vastflux, связанную с вредоносной рекламой. В ее рамках было подделано более 1700 приложений от 120 издателей (в основном для iOS) и затронуто около 11 млн устройств.

  • вторник, 24 января 2023 г. в 00:52:23
xaker
До старта курса «Python с нуля» осталось несколько дней

Уже на следующей неделе, 24 января 2023 года начинаются занятия практического курса «Хакера» — «Python с нуля», направленного на изучение основ и базовых концепций программирования на Python. Также уже доступна запись прошедшего недавно пробного вебинара.

  • воскресенье, 22 января 2023 г. в 00:49:46
xaker
Малварь Hook позволяет удаленно контролировать смартфоны на Android

Исследователи из компании ThreatFabric обнаружили новый «форк» банковского трояна Ermac для Android, широко распространенного среди злоумышленников в последние годы. Эксперты пишут, что новый вредонос, получивший название Hook, стирает грань, отделяющую банкеры от шпионского ПО.

  • воскресенье, 22 января 2023 г. в 00:48:09