Category : xaker

xaker
Google отключит синхронизацию в старых версиях Chrome

Компания Google объявила о том, что «в начале 2025 года» функция Chrome Sync будет отключена для версий Chrome старше четырех лет.

  • четверг, 30 января 2025 г. в 00:00:24
xaker
Уроки форензики. Ищем следы атаки в RDP Bitmap Cache

Для подписчиковСегодня на примере расследования инцидента я покажу, как иногда можно найти улики в кеше RDP. Изучив закешированные данные удаленного графического подключения, мы буквально увидим, что делал злоумышленник.

  • четверг, 30 января 2025 г. в 00:00:23
xaker
Бэкдор J-magic атаковал устройства Juniper Networks с помощью «магических» пакетов

Обнаружена вредоносная кампания, направленная на устройства Juniper, многие из которых выступают в роли VPN-шлюзов. Устройства атаковала малварь J-magic, которая запускает реверс-шелл только в случае обнаружения magic-пакета в сетевом трафике.

  • среда, 29 января 2025 г. в 00:00:18
xaker
В Android появится новая защитная функция Identity Check

Google анонсировала новую защитную функцию «Проверка личности» (Identity Check) для Android, которая защитит важные настройки устройства с помощью биометрической аутентификации, если пользователь находится вне доверенного места.

  • среда, 29 января 2025 г. в 00:00:17
xaker
Уязвимости позволяли отлеживать все передвижения владельцев Subaru

Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могли отслеживать, контролировать и взламывать автомобили в США, Канаде и Японии, зная, к примеру, только их номерной знак.

  • среда, 29 января 2025 г. в 00:00:16
xaker
Злая труба. Используем Named Pipes при атаке на Windows

Для подписчиковВ Windows есть много средств межпроцессного взаимодействия. Одно из них — именованные каналы, в народе — пайпы. Давай попробуем направить всю мощь ввода‑вывода на благо пентеста и научимся злоупотреблять этим механизмом сообщений. Пусть никто не уйдет без эскалации привилегий!

  • среда, 29 января 2025 г. в 00:00:15
xaker
Apple патчит первую 0-day уязвимость в этом году

Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPhone.

  • среда, 29 января 2025 г. в 00:00:14
xaker
Хакеры утверждают, что взломали британского оператора связи TalkTalk

Британский интернет- и ТВ-провайдер TalkTalk расследует возможную утечку данных. Дело в том, что некто под ником b0nd продает на хакерском форуме данные клиентов TalkTalk, якобы украденные в январе 2025 года.

  • вторник, 28 января 2025 г. в 00:00:22
xaker
Брандмауэры Zyxel перезагружаются из-за проблемного обновления

Компания Zyxel предупредила клиентов, что недавнее обновление сигнатуры может вызывать критические ошибки в работе брандмауэров серий USG FLEX и ATP. В результате устройства могут уходить в бесконечную перезагрузку.

  • вторник, 28 января 2025 г. в 00:00:20