Category : xaker

xaker
Positive Technologies попала под действие 11-го пакета санкций ЕС

23 июня 2023 года стало известно, что ЕС ввел санкции в отношении ПАО «Группа Позитив» (головная компания группы Positive Technologies, в рамках 11-го пакета санкций в отношении России. В компании заявили, что это решение основано на факте наличия у компании лицензии ФСБ РФ и никак не влияет на бизнес Positive Technologies.

  • суббота, 24 июня 2023 г. в 00:00:28
xaker
Миллионы репозиториев на GitHub могут быть уязвимы перед атаками RepoJacking

Исследователи компании Aqua полагают, что миллионы репозиториев на GitHub уязвимы для атаки, которая позволяет захватывать чужие репозитории и получила имя RepoJacking. Сообщается, что проблема затрагивает репозитории Google, Lyft и других крупных компаний.

  • суббота, 24 июня 2023 г. в 00:00:27
xaker
Обнаружен инструментарий, предназначенный для атак на macOS

Специалисты Bitdefender обнаружили набор вредоносных артефактов, которые, по их словам, являются частью сложного кроссплатформенного инструментария, в том числе нацеленного на устройства, работающие под управлением macOS.

  • пятница, 23 июня 2023 г. в 00:00:28
xaker
Опубликован анализ малвари TriangleDB, задействованной в «Операции Триангуляция»

Эксперты «Лаборатории Касперского» выяснили, как хакеры собирали данные жертв в ходе кампании «Операция Триангуляция». Для этого использовался шпионский имплант, получивший название TriangleDB. Малварь предоставляет хакерам возможности скрытого наблюдения и работает исключительно в памяти iOS-устройства, а ее следы удаляются при перезагрузке.

  • пятница, 23 июня 2023 г. в 00:00:28
xaker
Дырявый лист. Как работают уязвимости в библиотеке SheetJS

Для подписчиковПакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.

  • пятница, 23 июня 2023 г. в 00:00:24
xaker
Эксперты предупредили об утечке данных клиентов «Примсоцбанка»

ИБ-специалисты сообщают, что в открытом доступе опубликован SQL-дамп из CMS Bitrix, предположительно содержащий данные пользователей сайта приморского банка «Примсоцбанк».

  • пятница, 23 июня 2023 г. в 00:00:23
xaker
Apple исправила 0-day уязвимости, обнаруженные «Лабораторией Касперского»

Компания Apple выпустила патчи для двух уязвимостей нулевого дня, которые использовались для атак на пользователей iOS. Баги, позволявшие атаковать iPhone с помощью zero-click эксплоитов для iMessage, были обнаружены специалистами «Лаборатории Касперского» в ходе изучения вредоносной кампании «Операции Триангуляция».

  • пятница, 23 июня 2023 г. в 00:00:22
xaker
Малварь Condi строит ботнет из роутеров TP-Link

В мае 2023 года появился новый ботнет Condi, ориентированный на DDoS-атаки по найму. Для построения ботнета и проведения атак вредонос использует уязвимости в Wi-Fi-маршрутизаторах TP-Link Archer AX21 (AX1800).

  • пятница, 23 июня 2023 г. в 00:00:21
xaker
Минцифры может отменить блокировку некоторых пиратских кинотеатров

СМИ сообщили, что в Минцифры рассматривают возможность отменить блокировку сайтов, которые показывают видеоконтент западных компаний, не представленный официально в России, но при соблюдении ряда условий.

  • пятница, 23 июня 2023 г. в 00:00:20