Category : xaker

xaker
0-day уязвимость в Zimbra используется для взлома европейских СМИ и органов власти

Эксперты ИБ-компании Volexity предупредили, что ранее неизвестная китайская хак-группа эксплуатирует уязвимость нулевого дня в ПО Zimbra, предназначенном для совместной работы. Таким способом злоумышленники получают доступ к почтовым ящикам европейских органов власти и СМИ.

  • суббота, 5 февраля 2022 г. в 00:39:34
xaker
Разработчиков топ-100 пакетов npm обязали использовать 2ФА

Из-за участившихся атак на цепочку поставок и взломов администраторы Node Package Manager (npm) приняли решение обязать владельцев ста наиболее популярных (по количеству зависимостей) библиотек использовать двухфакторную аутентификацию.

  • пятница, 4 февраля 2022 г. в 00:45:34
xaker
Завершился бета-тест 64-битной Raspberry Pi OS

Целый год длилось тестирование 64-битной версии операционной системы Raspberry Pi. Теперь бета-тест завершен, и ОС становится доступна широкой публике.

  • пятница, 4 февраля 2022 г. в 00:44:10
xaker
Qnap: шифровальщик DeadBolt использует уязвимость, исправленную в декабре

Компания Qnap предупреждает владельцев NAS о необходимости включить автоматическое обновление прошивки на своих устройствах для защиты от атак шифровальщика DeadBolt.

  • четверг, 3 февраля 2022 г. в 00:47:01
xaker
Около миллиона WordPress-сайтов в опасности из-за бага в популярном плагине

В Essential Addons for Elementor, популярном плагине для WordPress (версии 5.0.4 и старше), который используют более миллиона сайтов, присутствует критическая RCE-уязвимость.

  • четверг, 3 февраля 2022 г. в 00:45:45
xaker
Змей-стражник. Сигнализация для велосипеда из старого смартфона на Android

Для подписчиковНаверняка у тебя где-то завалялся старый смартфон на Android, а может, даже и не один. Я расскажу, как сделать из него надежную сигнализацию для твоего велосипеда, да и вообще для любого движимого и недвижимого имущества. Программировать будем на Python 3, при этом набор функций приложения без труда может быть изменен и расширен для решения других насущных задач.

  • четверг, 3 февраля 2022 г. в 00:44:23
xaker
Уязвимости в UEFI угрожают устройствам как минимум 25 производителей

Аналитики компании Binarly обнаружили 23 критические уязвимости в UEFI от InsydeH2O, которая используется многими крупными вендорами, включая HP, Lenovo, Fujitsu, Microsoft, Intel, Dell, Bull (Atos) и Siemens.

  • четверг, 3 февраля 2022 г. в 00:43:14
xaker
HTB Anubis. Захватываем домен через сертификаты Active Directory

Для подписчиковПеред нами — сложнейшая машина Anubis с площадки Hack The Box. Чтобы пройти ее, понадобится проэксплуатировать RCE на сайте и так получить доступ к контейнеру, затем найти утечку хеша и узнать пароль. Для доступа к основной системе заюзаем уязвимость в Jamovi. А под конец — компрометация домена через службу сертификации Active Directory. В общем, полный набор!

  • среда, 2 февраля 2022 г. в 00:48:17
xaker
Сбербанк провел учения, имитируя отказ от продуктов Microsoft, Nvidia, VMware, SAP

Издание «Коммерсант» сообщает, что на фоне сообщений о возможных санкционных ограничениях США «Сбер» провел технологические учения, в рамках которых моделировалось отключение банка от поддержки зарубежных поставщиков софта и электроники, включая Microsoft, Nvidia, VMware, SAP, Oracle и Intel.

  • среда, 2 февраля 2022 г. в 00:45:50