Category : xaker

xaker
Еще один уязвимый плагин для WoprdPress позволяет стирать данные с сайтов

Уязвимость в плагине WP Reset PRO позволяет авторизованным злоумышленникам полностью стереть содержимое уязвимых сайтов.

  • воскресенье, 14 ноября 2021 г. в 00:42:43
xaker
Баги в Zoom помогали перехватить данные с внутренних конференций и атаковать инфраструктуру компаний

Компания Zoom Video Communications исправила уязвимости в линейке своих локальных решений для конференций, переговоров и их записей — Zoom Meeting Connector Controller, Zoom Virtual Room Connector, Zoom Recording Connector и других.

  • суббота, 13 ноября 2021 г. в 00:42:51
xaker
Неизвестные взломали чат-бота на портале Госуслуг

Как вчера сообщили представители Минцифры, портал Госуслуг находится под «беспрецедентной кибератакой» несколько дней подряд. В частности, неизвестные хакеры скомпрометировали чат-бота по имени Макс, заставив его давать пользователям некорректные ответы. К примеру, Макс заявлял, что «коронавируса не существует», а QR-коды назвал «частью замыслов мирового правительства по сегрегации населения».

  • суббота, 13 ноября 2021 г. в 00:41:47
xaker
В BusyBox обнаружили 14 уязвимостей

Исследователи из компаний JFrog Security и Claroty Research опубликовали совместный отчет, в котором описали 14 критических уязвимостей в BusyBox.

  • пятница, 12 ноября 2021 г. в 00:42:07
xaker
Баги в Apple Pay, Samsung Pay и Google Pay позволяют совершать несанкционированные покупки

Эксперт компании Positive Technologies Тимур Юнусов выступил на конференции Black Hat Europe, где представил подробности исследования уязвимостей систем мобильных платежей Apple Pay, Samsung Pay и Google Pay.

  • пятница, 12 ноября 2021 г. в 00:40:45
xaker
Обнаружена новая спайварь PhoneSpy, уже заразившая более 1000 телефонов

Более 1000 Android-устройств оказались заражены новым вредоносным ПО PhoneSpy, которое тайно записывает аудио и видео в реальном времени, похищает файлы и выполняет множество других шпионских действий, рассказывают специалисты компании Zimperium.

  • пятница, 12 ноября 2021 г. в 00:39:40
xaker
Microsoft исправила 55 уязвимостей, две из которых использовали хакеры

Microsoft выпустила партию ноябрьских патчей для своих продуктов. В общей сложности было исправлено 55 проблем, шесть из которых относятся к уязвимостям нулевого дня. Под атаками хакеров уже находились два бага (в Microsoft Exchange и Excel), при этом свежий 0-day в Exchange ранее был использован в рамках хакерского конкурса Tianfu Cup, ежегодно проводящегося в Китае.

  • четверг, 11 ноября 2021 г. в 00:42:26
xaker
WinAFL на практике. Учимся работать фаззером и искать дыры в софте

Для подписчиковWinAFL — это форк знаменитого фаззера AFL, предназначенный для фаззинга программ с закрытым исходным кодом под Windows. Работа WinAFL описана в документации, но пройти путь от загрузки тулзы до успешного фаззинга и первых крашей не так просто, как может показаться на первый взгляд.

  • четверг, 11 ноября 2021 г. в 00:41:16
xaker
Проблемы NUCLEAUS: 13 угрожают медицинским устройствам, автомобилям и промышленным системам

Эксперты Forescout и Medigate Labs опубликовали отчет о NUCLEAUS: 13. Это набор из 13 уязвимостей, которые влияют на программную библиотеку Siemens, широко использующуюся в медицинских устройствах, автомобильных и промышленных системах.

  • четверг, 11 ноября 2021 г. в 00:40:16