Category : xaker

xaker
Баг 15-летней давности в Python угрожает 350 000 проектов

Старая уязвимость в Python, CVE-2007-4559, обнаруженная еще в 2007 году, вновь оказалась в центре внимания. Выяснилось, что она затрагивает более 350 000 репозиториев и может приводить к выполнению произвольного кода.

  • пятница, 23 сентября 2022 г. в 00:38:34
xaker
Google Tag Manager используется для внедрения веб-скиммеров на e-commerce сайты

Аналитики Recorded Future заметили, что хакеры используют контейнеры Google Tag Manager (GTM) для внедрения электронных скиммеров, которые затем воруют данные банковских карт и личную информацию покупателей на e-commerce сайтах.

  • пятница, 23 сентября 2022 г. в 00:37:32
xaker
Бан Kiwi Farms. Почему Cloudflare отказалась защищать сайт, где собираются тролли и сталкеры

Для подписчиковВ начале сентября одной из самых обсуждаемых тем в англоязычном интернете стало решение компании Cloudflare, которая под давлением общественности прекратила защищать сайт Kiwi Farms. Этот ресурс давно называют главным местом сбора троллей и сталкеров, а его сообщество обвиняли в нескольких случаях доведения до самоубийства, преследовании бессчетного числа жертв, сваттинге и травле, которая зачастую выплескивалась далеко за пределы сети. Давай разберемся, почему Cloudflare сочла сайт опасным только сейчас и что ее к этому подтолкнуло.

  • четверг, 22 сентября 2022 г. в 00:56:22
xaker
Поддержку 2K Games взломали. Игрокам давали ссылки на инфостилера RedLine

Американского издателя игр 2K Games взломали. Скомпрометированная поддержка компании рассылала игрокам фейковые тикеты, содержащие ссылки на малварь RedLine, предназначенную для кражи информации. Теперь, когда атаку обнаружили, портал поддержки временно отключен.

  • четверг, 22 сентября 2022 г. в 00:53:56
xaker
DDoS-атака на клиента Imperva длилась более четырех часов и 25,3 миллиарда запросов

Компания Imperva сообщает, что побила рекорд в области защиты от DDoS-атак. Недавно один из ее клиентов, неназванный китайский поставщик телекоммуникационных услуг, подвергся длительной и мощной атаке, которая продолжалась более четырех часов, и за это время жертва получила 25,3 миллиарда запросов.

  • четверг, 22 сентября 2022 г. в 00:52:27
xaker
У DeFi-маркетмейкера Wintermute похитили 162 миллиона долларов

Криптовалютный маркетмейкер Wintermute объявил, что пострадал от хакерской атаки, в ходе которой злоумышленники сумели похитить более 160 миллионов долларов. Компания уверяет, что остается платежеспособной, однако в ближайшие могут возникнуть перебои в обслуживании, так как будут вестись работы по восстановлению.

  • четверг, 22 сентября 2022 г. в 00:51:05
xaker
Хакеры усилили натиск на нефтегазовую отрасль и системы автоматизации зданий

Специалисты «Лаборатории Касперского» подготовили отчет об угрозах для систем промышленной автоматизации в России за первое полугодие 2022 года. По данным компании, выросла доля атакованных компьютеров АСУ ТП в нефтегазовой отрасли, а основными источниками угроз стали интернет, съемные носители и почтовые клиенты.

  • среда, 21 сентября 2022 г. в 00:43:07
xaker
Mozilla: на YouTube практически не работают кнопки «Не нравится» и «Не интересно»

Свежий отчет Mozilla показывает, что кнопки обратной связи на YouTube практически не работают. Даже если пользователь ясно дает понять, что ему что-то не нравится, подобные рекомендации все равно продолжают поступать.

  • среда, 21 сентября 2022 г. в 00:41:26
xaker
«Яндекс» увеличит награду за найденные уязвимости в 10 раз

Программе «Охота за ошибками» в «Яндекс» исполняется десять лет. В честь юбилея компания в 10 раз увеличивает награду этичным хакерам, которые смогут найти уязвимости в сервисах и инфраструктуре «Яндекс». Максимальная выплата за уязвимость составит 7,5 млн рублей, и конкурс с увеличенным вознаграждением будет действовать до 20 октября 2022 года.

  • среда, 21 сентября 2022 г. в 00:39:57