Category : xaker

xaker
Взломанные устройства на Android используются для создания аккаунтов-однодневок

Эксперты Trend Micro изучали сервисы SMS PVA (phone-verified account) и обнаружили мошенническую платформу, построенную на основе ботнета из тысяч зараженных телефонов на Android. Платформа предоставляет своим клиентам чужие устройства для создания аккаунтов-однодневок.

  • среда, 23 февраля 2022 г. в 00:42:12
xaker
HTB Bolt. Эксплуатируем шаблоны в Python и разбираемся с PGP

Для подписчиковВ этой статье я покажу, как находить скрытый контент на сайтах через разные способы перебора. Затем мы получим управление хостом благодаря уязвимости серверных шаблонов (SSTI), а для повышения привилегий расшифруем приватные сообщения пользователей, защищенные при помощи PGP.

  • вторник, 22 февраля 2022 г. в 00:44:28
xaker
У пользователей OpenSea продолжают воровать NFT. Разработчики изучают информацию об эксплоите

Неизвестные хакеры по-прежнему похищают NFT у пользователей маркетплейса OpenSea. Каким образом происходят атаки до сих пор до конца неясно, но администрация ресурса «расследует слухи об эксплоите, связанном со смарт-контрактами OpenSea».

  • вторник, 22 февраля 2022 г. в 00:42:47
xaker
TrickBot перешел под управление операторов малвари Conti

ИБ-исследователи сообщают, что известному вредоносу TrickBot, похоже, приходит конец. Дело в том, что разработчики малвари перешли «под крыло» группировки, создавшей шифровальщика Conti, которая планирует заменить TrickBot более скрытным BazarBackdoor.

  • вторник, 22 февраля 2022 г. в 00:41:42
xaker
Обнаружен новый ботнет Kraken, написанный на Go

Аналитики угроз из компании ZeroFox сообщают о новом ботнете Kraken, написанной на Go. Пока малварь еще находится в разработке, но уже обладает функциональностью бэкдора и может воровать конфиденциальную информацию со взломанных хостов под управлением Windows.

  • понедельник, 21 февраля 2022 г. в 00:42:27
xaker
Mozilla предупреждает: у грядущих Firefox 100 и Chrome 100 могут возникнуть проблемы с user-agent

Разработчики Mozilla предупредили, что у сайтов могут возникнуть проблемы с грядущими версиями Firefox 100 и Chrome 100. Дело в том, что выход новых версий будет означать, что значения user-agent станут трехзначными.

  • понедельник, 21 февраля 2022 г. в 00:41:12
xaker
Мошенники выдают себя за глав компаний на виртуальных совещаниях

ФБР предупредило, что BEC-мошенники используют новую тактику и все чаще эксплуатируют виртуальные платформы для совещаний и встреч, чтобы обманывать организации. Скамеры используют любые методы, вплоть до дипфейков, чтобы вынудить жертв отправлять деньги на принадлежащие им счета.

  • понедельник, 21 февраля 2022 г. в 00:39:53
xaker
Француз случайно оставил без интернета целый город, пытаясь отключить интернет своим детям

Жителю французской коммуны Мессанж грозит тюремное заключение и крупный штраф из-за того, что он использовал «глушилку», чтобы заблокировать своим детям доступ в интернет, но в итоге оставил без связи всех своих соседей.

  • понедельник, 21 февраля 2022 г. в 00:36:15
xaker
WordPress-плагин с 3 000 000 установок позволял всем желающим скачивать бэкапы сайтов

Разработчики WordPress пошли на редкий шаг и принудительно обновили плагин UpdraftPlus на всех сайтах, где он установлен. Это произошло из-за серьезной уязвимости, позволявшей даже пользователям с низкими привилегиями загружать последние бэкапы БД, которые часто содержат учетные данные и другую личную информацию.

  • воскресенье, 20 февраля 2022 г. в 00:38:40