Category : xaker

xaker
Малварь ZingoStealer распространяется среди преступников бесплатно

Эксперты Cisco Talos обнаружили вредоноса ZingoStealer, который распространяется бесплатно, может воровать конфиденциальную информацию и загружать дополнительную малварь в зараженные системы.

  • среда, 20 апреля 2022 г. в 14:04:38
xaker
Вышел бесплатный инструмент для расшифровки файлов после атак малвари Yanlouwang

Специалисты «Лаборатории Касперского» создали бесплатный инструмент, который позволяет восстанавливать доступ к файлам, зашифрованным малварью Yanluowang.

  • среда, 20 апреля 2022 г. в 14:02:41
xaker
СМИ: Роскомнадзор планирует создать федеральную систему защиты от DDoS-атак

По информации собственных источников Forbes, близких к Роскомнадзору и администрации президента, регулятор намерен модернизировать оборудование, которое использует для исполнения закона о суверенном интернете, и на его базе создать федеральную систему защиты от DDoS-атак.

  • среда, 20 апреля 2022 г. в 14:01:33
xaker
HTB Toby. Взламываем сервер через череду чужих бэкдоров

Для подписчиковСегодня мы с тобой разберем прохождение «безумной» по сложности машины с площадки Hack The Box. Посмотрим, как работает бэкдор для WordPress, и используем его, чтобы получить доступ к хосту. Затем проникнем в Docker, перехватим пароль пользователя при подключении к базе данных и секретный ключ при подключении к SSH. А в конце поищем, разберем и используем бэкдор в механизме аутентификации Linux.

  • среда, 20 апреля 2022 г. в 14:00:16
xaker
Обнаружен новый zero-click эксплоит NSO Group

Аналитики компании Citizen Lab обнаружили новый zero-click эксплоит для iMessage, который использовался для установки шпионского ПО NSO Group на iPhone, принадлежащие каталонским политикам, журналистам и активистам.

  • среда, 20 апреля 2022 г. в 13:59:26
xaker
Приложения для видеоконференций «слушают» пользователей даже после нажатия кнопки Mute

Группа экспертов из Висконсинского университета в Мадисоне и Чикагского университета Лойолы опубликовала исследование, согласно которому, популярные приложения для видеоконференций, в том числе используемые в корпоративных средах, могут активно запрашивать микрофон, даже если пользователь нажал на кнопку Mute. Такие проблемы обнаружены в BlueJeans, Cisco Webex, Discord, Google Meet, GoToMeeting, Jitsi Meet, Microsoft Teams/Skype, Slack, WhereBy и Zoom (Enterprise).

  • среда, 20 апреля 2022 г. в 13:58:36
xaker
Microsoft ликвидировала инфраструктуру ботнета ZLoader

Компания Microsoft завершила масштабную операцию и отключила десятки доменов, которые известный ботнет ZLoader использовал качестве управляющих серверов.

  • понедельник, 18 апреля 2022 г. в 00:53:15
xaker
Критический баг в WordPress-плагине Elementor угрожает 500 000 сайтов

Критическая уязвимость, устраненная недавно в плагине Elementor для WordPress, позволяла аутентифицированным пользователям загружать произвольные файлы на уязвимые сайты, что в итоге могло привести к выполнению произвольного кода.

  • понедельник, 18 апреля 2022 г. в 00:51:40
xaker
Ботнет Fodcha ежедневно атакует более 100 жертв

Эксперты Qihoo 360 (360 Netlab) сообщают об обнаружении нового ботнета Fodcha, который ежедневно устраивает DDoS-атаки на сотни жертв. По данным компании, угроза быстро растет и пополняется новыми ботами, в числе которых маршрутизаторы, DRV и уязвимые серверы.

  • понедельник, 18 апреля 2022 г. в 00:50:20