Category : xaker

xaker
Microsoft сообщила о масштабной операции BulletProofLink, предлагающей фишинг как услугу

Эксперты компании Microsoft сообщили, что сервис BulletProofLink (он же BulletProftLink или Anthrax), работающий по схеме Phishing-as-a-Service (PHaaS, «фишинг-как-услуга»), ответственен за многие фишинговые кампании последнего времени, нацеленные на компании и организации.

  • воскресенье, 26 сентября 2021 г. в 00:40:20
xaker
В маршрутизаторах Netgear исправлена RCE-уязвимость

Инженеры Netgear устранили RCE-уязвимость, обнаруженную в службе родительского контроля Circle, которая работает с root-правами почти на десяти моделях маршрутизаторов компании, предназначенных для малых и домашних офисов (SOHO).

  • воскресенье, 26 сентября 2021 г. в 00:38:16
xaker
Исследователь обнародовал детали трех уязвимостей нулевого дня в iOS

Исследователь, известный под ником Illusion of Chaos, опубликовал подробное описание и эксплоиты для трех 0-day уязвимостей в iOS. Он объясняет, что сообщил Apple об этих проблемах еще в начале года, однако компания так и не выпустила патчи.

  • воскресенье, 26 сентября 2021 г. в 00:35:15
xaker
Разработчики Google рассказали, как будут внедрять Manifest V3

Компания Google рассказала о планах поэтапно отказаться от использования Manifest V2, который определяет возможности и ограничения для расширений Chrome. Также разработчики поделились планами по доведению до полной функциональности скандально известного Manifest V3.

  • воскресенье, 26 сентября 2021 г. в 00:34:31
xaker
DDoS с усилением. Обходим Raw Security и пишем DDoS-утилиту для Windows

Для подписчиковПроходят годы, а DDoS остается мощным инструментом хакерских группировок. Разработчики Windows активно борются с этим, усложняя жизнь хакерам и отсекая вредоносные запросы на системном уровне. Мы сегодня поговорим о том, как эти преграды обходят.

  • суббота, 25 сентября 2021 г. в 00:41:03
xaker
Apple исправила 0-day уязвимость, находящуюся под атаками и угрожающую iOS и macOS

Компания Apple выпустила патч для исправления уязвимости нулевого дня, которая, по данным экспертов Google, уже использовалась для атак и компрометации пользовательских устройств.

  • суббота, 25 сентября 2021 г. в 00:39:45
xaker
Cisco устранила ряд критических уязвимостей в IOS XE

Разработчики Cisco исправили ряд критических уязвимостей в составе IOS XE. Баги могли использоваться для удаленного выполнения произвольного кода, отказа в обслуживании или изменения конфигурации уязвимого устройства.

  • суббота, 25 сентября 2021 г. в 00:38:42
xaker
Российский оборонный подрядчик атакован через свежий баг в MHTML

ИБ-компания Malwarebytes обратила внимание, что российские организации, включая крупного оборонного подрядчика, стали мишенью для кибершпионских атак с использованием недавно исправленной уязвимости в MHTML.

  • суббота, 25 сентября 2021 г. в 00:37:46
xaker
Новая уязвимость в macOS позволяет атакующему удаленно выполнять команды

Исследователь нашел баг в MacOS Finder, который позволяет злоумышленнику запускать команды на компьютерах Mac с любой версией macOS (вплоть до последней версии Big Sur). Патча пока нет.

  • пятница, 24 сентября 2021 г. в 00:40:29