Category : xaker

xaker
Плагин для WordPress с миллионом установок позволяет внедрять код в уязвимые сайты

Популярный плагин OptinMonster для WordPress, установленный около миллиона раз, имеет серьезную уязвимость. Проблема позволяет неавторизованной стороне получить доступ к API, что в итоге приводит к раскрытию конфиденциальной информации и внедрению кода.

  • понедельник, 1 ноября 2021 г. в 00:35:44
xaker
Европол: арестованы 12 хакеров, ответственные за 1800 вымогательских атак

Сегодня представители Европола объявили об аресте 12 человек, которые связаны с более чем с 1800 вымогательскими атаками в 71 стране мира. Сообщается, что подозреваемые были операторами шифровальщиков LockerGoga, MegaCortex и Dharma.

  • воскресенье, 31 октября 2021 г. в 01:10:35
xaker
Дмитрий Агарунов о том, как модель Process Communication помогает наладить общение

Основатель Gameland и Xakep.ru Дмитрий Агарунов — сертифицированный тренер Process Communication Model. Он расскажет о преимуществах модели, о том, как она помогает наладить общение на работе и дома, и о тренинге, который будет вести для читателей Xakep.ru.

  • суббота, 30 октября 2021 г. в 00:42:07
xaker
Представлена Raspberry Pi Zero 2 W: в 5 раз быстрее и на 5 долларов дороже

Разработчики Raspberry Pi Foundation представили новый одноплатник Raspberry Pi Zero 2 W. Новинка подойдет к большинству корпусов и аксессуаров, сделанных для первого Pi Zero.

  • суббота, 30 октября 2021 г. в 00:40:46
xaker
Экстренные патчи для Chrome устраняют несколько 0-day уязвимостей

Компания Google выпустила Chrome 95.0.4638.69 для Windows, Mac и Linux. В браузере исправили две уязвимости нулевого дня, которые активно использовались злоумышленниками.

  • суббота, 30 октября 2021 г. в 00:39:38
xaker
MacOS подвержена багу Shrootless, через который можно устанавливать руткиты

Специалисты Microsoft сообщили, что в начале текущей недели Apple устранила опасную уязвимость в операционных системах macOS Big Sur и Monterey. Баг мог использоваться для обхода защиты System Integrity Protection (SIP), выполнения произвольных операций, повышения привилегий до уровня root и установки руткитов.

  • суббота, 30 октября 2021 г. в 00:38:42
xaker
Национальная стрелковая ассоциация США стала жертвой атаки шифровальщика Grief

Операторы вымогателя Grief утверждают, что атаковали американскую Национальную стрелковую ассоциацию (NRA). В качестве доказательства своих слов хакеры опубликовали украденные у NRA данные.

  • пятница, 29 октября 2021 г. в 00:37:46
xaker
Обнаружены вредоносные npm-пакеты, связанные с Roblox

Хакеры вновь опубликовали в JavaScript-менеджере пакетов npm (Node Package Manager) две вредоносные библиотеки. На этот раз пакеты имитировали библиотеки игровой платформы Roblox, а на самом деле распространяли малварь для кражи учетных данных и шифровальщики.

  • пятница, 29 октября 2021 г. в 00:36:34
xaker
Хакеры похитили 130 млн долларов у Cream Finance

DeFi-платформа Cream Finance снова подверглась хакерской атаке. Злоумышленники похитили около 130 млн долларов в криптовалюте, эксплуатируя баг в системе мгновенных займов.

  • пятница, 29 октября 2021 г. в 00:35:37