Category : xaker

xaker
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении устранена уязвимость, позволявшая злоумышленникам выполнять вредоносный код.

  • четверг, 10 апреля 2025 г. в 00:00:19
xaker
С декабря по февраль количество веб-уязвимостей увеличилось вдвое

По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Больше трети из них представляют высокую или критическую опасность для веб-приложений. По сравнению с осенними показателями количество высококритичных уязвимостей выросло на 10% и составило около 1500.

  • четверг, 10 апреля 2025 г. в 00:00:18
xaker
Почти год ФБР притворялось «Илоном Маском» и отмывало деньги для хакеров и драгдилеров

Еще в 2023 году ФБР обнаружило крупного преступника, известного в даркнете под ником ElonmuskWHM, который отмывал миллионы долларов для других злоумышленников. После того как личность ElonmuskWHM была установлена, его арестовали, однако бизнес продолжил работу. Около года отмыванием денег занималось само ФБР, собирая информацию о клиентах ElonmuskWHM.

  • четверг, 10 апреля 2025 г. в 00:00:16
xaker
Через SourceForge распространяются майнер и троян ClipBanker, замаскированные под приложения Office

Исследователи из «Лаборатории Касперского» обнаружили, что под видом офисных приложений Microsoft через SourceForge распространяются майнер и троян ClipBanker. В России с этой вредоносной кампанией столкнулись уже больше 4600 человек.

  • четверг, 10 апреля 2025 г. в 00:00:15
xaker
Апрельские обновления для Android устранили уязвимости нулевого дня

Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках.

  • четверг, 10 апреля 2025 г. в 00:00:14
xaker
Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)

Для подписчиковНа дворе весна, хочется чего‑то легкого, свежего и нового. Вот, например, свежая идея: нельзя ли вести логи в Linux, не прописывая для auditd сто тысяч раз пути к критичным конфигам и исполняемым файлам? Рядом девопсеры обсуждали Cilium и какой‑то Tetragon, который может писать логи в JSON. Мы решили тоже попробовать!

  • четверг, 10 апреля 2025 г. в 00:00:13
xaker
Мошенники присылают готовые seed-фразы пользователям Coinbase и Ledger

Исследователи рассказали о масштабной фишинговой кампании PoisonSeed. Злоумышленники взламывают корпоративные учетные записи для email-маркетинга и от лица взломанных аккаунтов Mailchimp, SendGrid, HubSpot, Mailgun и Zoho рассылают мошеннические письма.

  • среда, 9 апреля 2025 г. в 00:01:04
xaker
В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари.

  • среда, 9 апреля 2025 г. в 00:00:35
xaker
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя. Эта старая атака строится на считывании цветов ссылок на страницах, что позволяет узнать, посещал ли человек тот или иной сайт ранее.

  • среда, 9 апреля 2025 г. в 00:00:34