Category : xaker

xaker
В WordPress Download Manager исправили RCE-уязвимости

Эксперты Wordfence предупредили, что уязвимости, недавно исправленные в плагине WordPress Download Manager, могут использоваться для выполнения произвольного кода в определенных конфигурациях.

  • среда, 4 августа 2021 г. в 00:47:14
xaker
HTB TheNotebook. Совершаем побег из Docker, чтобы захватить рут

Для подписчиковВ этой статье мы на примере средней по сложности машины TheNotebook с Hack The Box поработаем с технологией JSON Web Token, проэксплуатируем уязвимость при загрузке файлов на сервер и посмотрим, как работает одна из техник Docker Breakout — побега из контейнера Docker.

  • среда, 4 августа 2021 г. в 00:45:57
xaker
Проблема PwnedPiper представляет опасность для 80% больниц в США

Компания Armis обнародовала подробности о девяти уязвимостях, получивших общее название PwnedPiper. Проблемы затрагивают медицинское оборудование, установленное примерно в 80% крупных больниц в Северной Америке.

  • среда, 4 августа 2021 г. в 00:45:02
xaker
Не преуспев в получении выкупа, хакеры опубликовали украденные у EA данные

Хакеры, взломавшие Electronic Arts в прошлом месяце, не сумели получить от компании выкуп и не смогли продать украденные файлы стороннему покупателю. В итоге 780 Гб информации теперь распространяются бесплатно.

  • вторник, 3 августа 2021 г. в 00:54:58
xaker
Мошенники распространяли малварь под видом браузера Brave

Специалисты Google остановили вредоносную рекламную кампанию, в рамках которой мошенники заманивали пользователей на поддельный сайт браузера Brave. Под видом браузера на сайте скрывался троян ArechClient (SectopRAT).

  • вторник, 3 августа 2021 г. в 00:53:38
xaker
В сентябре Google заблокирует аккаунты старых Android-устройств

Google уведомляет пользователей старых устройств на базе Android, что с сентября 2021 года они не смогут войти в свои аккаунты Google, если их девайс работает под управлением Android 2.3.7 (Gingerbread) и ниже.

  • вторник, 3 августа 2021 г. в 00:52:28
xaker
Из PyPI удалили восемь библиотек, воровавших токены Discord и номера банковских карт

На этой неделе операторы официального репозитория Python Package Index (PyPI) избавились от восьми библиотек, содержавших вредоносный код. Кроме того, в PyPI были исправлены три уязвимости, одна из которых позволяла злоумышленнику получить полный контроль над порталом.

  • воскресенье, 1 августа 2021 г. в 00:32:43
xaker
Защита Google Play Protect снова провалила проверки AV-TEST

Аналитики AV-TEST провели традиционное тестирование защитных продуктов для Android и пришли к неутешительному выводу: Google Play Protect все еще не справляется со своей задачей.

  • суббота, 31 июля 2021 г. в 00:41:04
xaker
Ryukами не трогать! Разбираем новую версию шифровальщика Ryuk

Для подписчиковНа ИБ-конференции в ЮАР сотрудники ФБР назвали троян-шифровальщик Ryuk наиболее прибыльной вымогательской малварью на рынке: по данным аналитиков, операторы трояна «заработали» порядка 150 миллионов долларов. В этой статье я расскажу, как устроена и как работает эта малварь.

  • суббота, 31 июля 2021 г. в 00:38:24