Category : xaker

xaker
Workplace OS. Вспоминаем историю самого крупного провала IBM

Для подписчиковАльтернативная история — один из самых популярных литературных жанров. Многим интересно узнать, в какую сторону свернула бы цивилизация, если бы Колумб не открыл Америку или IBM приняла на вооружение вместо чипов Intel процессоры PowerPC… Впрочем, последнее — совсем не фантастика, а реальный исторический факт. Ведь для «IBM PowerPC» даже разрабатывалась специальная операционная система!

  • пятница, 29 ноября 2024 г. в 00:00:11
xaker
Пакет из PyPI, загруженный 12 000 раз, воровал приватные ключи

Администраторы репозитория Python Package Index (PyPI) поместили в карантин, а затем удалили пакет aiocpa, установленный более 12 000 раз. После обновления в нем появился вредоносный код, отвечавший за кражу приватных ключей.

  • четверг, 28 ноября 2024 г. в 00:00:22
xaker
Google упростит вход в приложения на Android после смены устройства

Компания Google представила новую функцию под названием Restore Credentials, которая должна помочь пользователям безопасно и быстро восстановить доступ к сторонним приложениям после перехода на новое устройство под управлением Android.

  • четверг, 28 ноября 2024 г. в 00:00:21
xaker
Владельцы NAS Qnap лишились доступа к своим устройствам из-за обновления прошивки

Компания Qnap отозвала недавно выпущенное обновление прошивки после многочисленных жалоб пользователей NAS. Дело в том, что обновление нарушало различные функции устройств, а в некоторых случаях вообще блокировало доступ к ним.

  • четверг, 28 ноября 2024 г. в 00:00:19
xaker
WordPress-плагин для защиты от спама подвергает риску 200 000 сайтов

Сразу две критические уязвимости обнаружены в плагине для защиты от спама, разработанном CleanTalk. Эти баги позволяют неавторизованному злоумышленнику устанавливать и активировать вредоносные плагины на уязвимых сайтах, что может привести к удаленному выполнению кода и полному захвату ресурса.

  • четверг, 28 ноября 2024 г. в 00:00:18
xaker
CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache

Для подписчиковСегодня я разберу уязвимость в LiteSpeed Cache — популярном плагине для ускорения работы сайтов. Плагин работает с движками WooCommerce, bbPress, ClassicPress и Yoast, на сегодня у него более пяти миллионов установок. Давай посмотрим, как генерация недостаточно качественных случайных чисел привела к возможности повысить привилегии до админа.

  • четверг, 28 ноября 2024 г. в 00:00:17
xaker
ИБ-эксперты нарушили работу фишингового сервиса ONNX

Специалисты Microsoft заявляют, что конфисковали 240 доменов и нарушили работу фишингового сервиса ONNX, работавшего по модели «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Также исследователи обнародовали данные египтянина, который предположительно управляет ONNX.

  • среда, 27 ноября 2024 г. в 00:00:21
xaker
APT28 взломала случайную организацию по соседству, чтобы пробраться в целевую сеть Wi-Fi

Аналитики Volexity обнаружили, что хак-группа APT28 проникла в неназванную американскую компанию через корпоративную сеть Wi-Fi, находясь за тысячи километров от нее. Для этого хакеры использовали тактику, получившую название «атака на ближайшего соседа»: взломали случайную организацию в соседнем здании, находящуюся в зоне действия целевого Wi-Fi.

  • среда, 27 ноября 2024 г. в 00:00:20
xaker
Обновление до Windows 11 24H2 нарушает работу USB-сканеров

Microsoft заблокировала распространение обновления до Windows 11 24H2 на компьютерах с USB-сканерами, поддерживающими протокол eSCL, который работает через Ethernet, Wi-Fi и USB-соединения без драйверов.

  • среда, 27 ноября 2024 г. в 00:00:19