Category : xaker

xaker
Более 4000 серверов все еще уязвимы перед критическим багом в Sophos Firewall

Специалисты предупредили, что более 4000 устройств Sophos Firewall, доступные через интернет, все еще уязвимы перед критическим багом, патч для которого вышел еще осенью 2022 года.

  • пятница, 20 января 2023 г. в 00:52:18
xaker
Даркнет-маркетплейс Solaris взломан конкурентами

ИБ-специалисты сообщают, крупный маркетплейс Solaris, специализирующийся на продаже наркотиков и других запрещенных веществ, был захвачен более мелким конкурентом, известным под названием Kraken. Хакеры утверждают, что взломали конкурирующую площадку еще 13 января 2023 года.

  • пятница, 20 января 2023 г. в 00:50:26
xaker
Positive Hack Days 12 состоится в Парке Горького 19–20 мая

Двенадцатый форум по информационной безопасности Positive Hack Days пройдет в Центральном парке культуры и отдыха им. М. Горького в Москве 19 и 20 мая 2023 года. Подготовка к мероприятию уже началась и прием заявок на выступления уже открыт. Предложить тему доклада можно до 25 марта.

  • четверг, 19 января 2023 г. в 00:48:55
xaker
Разработчики Git исправляют две RCE-уязвимости

Создатели Git устранили две критические уязвимости, которые позволяли выполнить произвольный код после успешной эксплуатации багов, связанных с переполнением буфера хипа.

  • четверг, 19 января 2023 г. в 00:46:36
xaker
Произошла утечка данных пользователей образовательного сервиса «1С:Урок»

По информации ИБ-специалистов, вчера в открытом доступе оказался дамп, содержащий 189 833 строки данных пользователей. В компании заявили, что по результатам предварительного анализа, утечка действительно имела место.

  • четверг, 19 января 2023 г. в 00:44:29
xaker
Cold boot attack. Дампим оперативную память с помощью флешки

Для подписчиковДаже если ты заботишься о сохранности своих данных, не клеишь листочки с паролями на монитор, шифруешь жесткий диск и всегда блокируешь комп, прежде чем отлучиться в туалет, это совершенно не означает, что твоя информация в безопасности. Содержимое памяти можно легко сдампить с помощью обычной флешки, и сейчас я подробно расскажу, как это сделать.

  • среда, 18 января 2023 г. в 00:52:57
xaker
Хактивисты слили в открытый доступ ПО и документацию компаний Cellebrite и MSAB

Группа хактивистов Enlace Hacktivista утверждает, что анонимный источник передал ей ПО и документацию компаний Cellebrite и MSAB, которые предоставляют правоохранительным органам многих стран мира инструменты для взлома мобильных устройств и проведения других киберкриминалистических операций.

  • среда, 18 января 2023 г. в 00:51:22
xaker
NortonLifeLock предупреждает об атаках на пользователей Password Manager

Разработчики из компании Gen Digital (ранее Symantec Corporation и NortonLifeLock), разослали клиентам уведомления об утечке данных. В компании предупредили, что хакеры успешно взламывают учетные записи менеджера паролей Norton Password Manager, используя атаки с подстановкой учетных данных (credential stuffing).

  • среда, 18 января 2023 г. в 00:50:06
xaker
В сети появились эксплоиты для уязвимостей в трех популярных WordPress-плагинах

Сразу три популярных плагина для WordPress, насчитывающие десятки тысяч активных установок, оказались уязвимы для критических проблем, связанных с SQL-инъекциями. К тому же теперь в отрытом доступе опубликованы PoC-эксплоиты для этих багов.

  • вторник, 17 января 2023 г. в 00:57:45