Category : xaker

xaker
В Azure Cosmos DB исправили критический RCE-баг

Аналитики из Orca Security обнаружили критическую уязвимость, затрагивающую Azure Cosmos DB. Проблема, которой исследователи дали название CosMiss, позволяла осуществлять неавторизованный доступ для чтения и записи к контейнерам, а также добиться выполнения произвольного кода.

  • четверг, 3 ноября 2022 г. в 00:41:31
xaker
Баг в Samsung Galaxy Store позволял тайно устанавливать приложения на устройства пользователей

Исследователи SSD Secure Disclosure рассказали о баге, который был недавно исправлен в приложении Galaxy Store для устройств Samsung. Связанная с XSS уязвимость приводила к удаленному выполнению команд на уязвимых устройствах и позволяла загружать и устанавливать сторонние приложения.

  • среда, 2 ноября 2022 г. в 01:04:34
xaker
Вайпер Azov пытается подставить известных ИБ-специалистов

Эксперты обнаружили новый вайпер (wiper, от английского to wipe — «стирать») Azov Ransomware, который активно распространяется через пиратское ПО, кейгены и бандлы с adware. Этот вредонос пытается подставить известных ИБ-исследователей, утверждая, что они его создали и стоят за атаками.

  • среда, 2 ноября 2022 г. в 01:00:48
xaker
Крупнейший производитель меди в Европе, Aurubis, пострадал от атаки хакеров

Немецкая металлургическая компания Aurubis, крупнейший производитель меди в Европе и крупнейшая в мире компания по вторичной переработке меди, сообщает, что подверглась кибератаке. Инцидент вынудил Aurubis временно отключить ИТ-системы, чтобы предотвратить распространение угрозы.

  • среда, 2 ноября 2022 г. в 00:59:15
xaker
Ликбез по macOS. Разбираем в подробностях, как устроена macOS

Для подписчиковПредположим, ты недавно приобрел «мак» или раздумываешь, не сделать ли это. Но macOS кажется чуждой и непонятной, да и вообще ходят слухи о том, что там чихнуть нельзя без разрешения Тима Кука. Другая распространенная небылица — что macOS всего лишь чуть-чуть переделанный Linux. В этой статье мы пройдемся по всем основным механизмам macOS и заодно поговорим о том, какие в реальности есть ограничения и можно ли их обойти.

  • вторник, 1 ноября 2022 г. в 01:10:36
xaker
В Google Play Store обнаружены приложения, распространяющие банковские трояны SharkBot и Vultur

Аналитики ThreatFabric обнаружили в официальном магазине Google Play пять вредоносных приложений-дропперов, суммарно загруженных более 130 000 раз и распространяющих банковские трояны.

  • вторник, 1 ноября 2022 г. в 01:08:08
xaker
В сети опубликован эксплоит для критической RCE-уязвимости в VMware Cloud Foundation

Опубликован PoC-эксплоит для критической уязвимости CVE-2021-39144, затрагивающей гибридную облачную платформу VMware Cloud Foundation и NSX Manager. Так как недавно обнаруженный и исправленный баг получил 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS, разработчики напоминают о необходимости скорейшей установки патчей.

  • вторник, 1 ноября 2022 г. в 01:06:39
xaker
Майнеры массово используют бесплатные аккаунты GitHub, Heroku и Buddy в своих кампаниях

Специалисты из компании Sysdig обнаружили кампанию Purpleurchin, операторы которой злоупотребляют бесплатными сервисами GitHub, Heroku и Buddy для майнинга криптовалюты за их счет. Злоумышленники используют бесплатные облачные учетные записи для получения крошечной прибыли, но множество таких аккаунтов суммарно может приносить мошенникам значительный доход.

  • понедельник, 31 октября 2022 г. в 00:42:29
xaker
Хакера, атаковавшего Deutsche Telekom в 2016 году, обвиняют в управлении маркетплейсом The Real Deal

На этой неделе Министерство юстиции США предъявило обвинения британскому хакеру Дэниелу Кайе (Daniel Kaye), заявив, что он якобы управлял уже несуществующим даркнет-маркетплейсом The Real Deal с 2015 по 2016 год. Напомню, что Кайе «прославился» в 2016 году, когда осуществил атаку на провайдера Deutsche Telekom и случайно вывел из строя более 900 000 роутеров принадлежавших компании, а потом случайно оставил без интернета Либерию.

  • воскресенье, 30 октября 2022 г. в 00:49:56