Category : xaker

xaker
Более 80 000 камер Hikvision уязвимы для атак

ИБ-исследователи сообщают, что в сети можно найти более 80 000 камер Hikvision, уязвимых перед критическим багом, связанным с внедрением команд. Проблему легко эксплуатировать при помощи специально подготовленных сообщений, отправляемых на уязвимый веб-сервер.

  • среда, 24 августа 2022 г. в 00:46:12
xaker
Под видом предупреждений Cloudflare распространяется малварь NetSupport и RaccoonStealer

Неизвестные хакеры взламывают сайты под управлением WordPress, чтобы с их помощью распространять поддельные уведомления о защите от DDoS-атак, якобы исходящие от компании Cloudflare. Через такие фейки злоумышленники распространяют RAT NetSupport и инфостилера RaccoonStealer.

  • среда, 24 августа 2022 г. в 00:44:38
xaker
Опубликованы подробности о баге восьмилетней давности в ядре Linux

Специалисты из Северо-Западного университета раскрыли подробности уязвимости Dirty Cred, которая присутствовала в коде ядра Linux восемь лет. Эксперты говорят, что уязвимость не менее опасна, чем нашумевшая в начале года проблема Dirty Pipe, и ее можно использовать для повышения привилегий до максимального уровня.

  • среда, 24 августа 2022 г. в 00:43:25
xaker
Свежая уязвимость в Palo Alto Networks PAN-OS уже находится под атаками

Агентство по инфраструктуре и кибербезопасности США (CISA) предупредило, что хакеры уже эксплуатируют свежую уязвимость в PAN-OS от Palo Alto Networks, которая может использоваться для усиления DoS-атак.

  • среда, 24 августа 2022 г. в 00:42:11
xaker
Ключевым спикером OFFZONE 2022 станет основатель и технический директор Luntry

25 и 26 августа в Москве состоится конференция по практической кибербезопасности OFFZONE 2022. Ключевым спикером этого года станет Дмитрий Евдокимов, основатель и технический директор компании Luntry.

  • вторник, 23 августа 2022 г. в 00:59:22
xaker
В репозиториях PyPI и npm нашли более 200 пакетов с майнерами для Linux-систем

Эксперты снова обнаружили малварь в репозиториях PyPI и npm. На этот раз выяснилось, что более 200 пакетов используют тайпсквоттинг и содержат криптовалютные майнеры для Linux-систем.

  • вторник, 23 августа 2022 г. в 00:57:46
xaker
Малварь уже способна обойти защитные механизмы Android 13

Эксперты Threat Fabric говорят, что разработчики малвари для Android уже научились обходить новую защитную функцию Restricted setting, представленную Google в Android 13.

  • понедельник, 22 августа 2022 г. в 00:44:07
xaker
Песня Джанет Джексон выводила из строя жесткие диски в старых ноутбуках

Специалист Microsoft Рэймонд Чен поделился в блоге интересной историей времен Windows XP. По его словам, музыкальный клип на песню Джанет Джексон «Rhythm Nation» негативно влиял на некоторые жесткие диски со скоростью вращения 5400 об/мин, провоцируя сбои в их работе. Тогда разработчики были вынуждены создать специальный фильтр, который обнаруживал и удалял нежелательные частоты во время воспроизведения.

  • понедельник, 22 августа 2022 г. в 00:42:25
xaker
В прошлом году APT41 атаковала 13 организаций по всему миру

Group-IB опубликовала новое исследование, посвященное активности китайской хак-группы APT41 (она же Winnti и Wicked Spider). По словам экспертов, за 2021 год хакеры смогли получить доступ как минимум в 13 организаций по всему миру. Интересно, что «рабочие дни» группы — с понедельника по пятницу. Среднее рабочее время начинается с 10 утра и заканчивается ближе к 7 вечера по UTC+8.

  • воскресенье, 21 августа 2022 г. в 00:44:03