Category : xaker

xaker
В сети опубликован эксплоит для критической RCE-уязвимости в VMware Cloud Foundation

Опубликован PoC-эксплоит для критической уязвимости CVE-2021-39144, затрагивающей гибридную облачную платформу VMware Cloud Foundation и NSX Manager. Так как недавно обнаруженный и исправленный баг получил 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS, разработчики напоминают о необходимости скорейшей установки патчей.

  • вторник, 1 ноября 2022 г. в 01:06:39
xaker
Майнеры массово используют бесплатные аккаунты GitHub, Heroku и Buddy в своих кампаниях

Специалисты из компании Sysdig обнаружили кампанию Purpleurchin, операторы которой злоупотребляют бесплатными сервисами GitHub, Heroku и Buddy для майнинга криптовалюты за их счет. Злоумышленники используют бесплатные облачные учетные записи для получения крошечной прибыли, но множество таких аккаунтов суммарно может приносить мошенникам значительный доход.

  • понедельник, 31 октября 2022 г. в 00:42:29
xaker
Хакера, атаковавшего Deutsche Telekom в 2016 году, обвиняют в управлении маркетплейсом The Real Deal

На этой неделе Министерство юстиции США предъявило обвинения британскому хакеру Дэниелу Кайе (Daniel Kaye), заявив, что он якобы управлял уже несуществующим даркнет-маркетплейсом The Real Deal с 2015 по 2016 год. Напомню, что Кайе «прославился» в 2016 году, когда осуществил атаку на провайдера Deutsche Telekom и случайно вывел из строя более 900 000 роутеров принадлежавших компании, а потом случайно оставил без интернета Либерию.

  • воскресенье, 30 октября 2022 г. в 00:49:56
xaker
Безумный Max. Как ломают плагины для 3ds Max

Для подписчиковКоммерческие плагины к популярным программам, как и обычные приложения, используют собственные механизмы безопасности. Сегодня мы немного поковыряемся во внутренностях платных расширений для популярного трехмерного редактора 3ds Max и узнаем, какие методы защиты применяют их разработчики.

  • воскресенье, 30 октября 2022 г. в 00:47:07
xaker
Телефонные мошенники звонят россиянам с номеров Ирана и Сирии

Глава департамента по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов выступил на форуме «Спектр 2022», где рассказал, что теперь телефонные мошенники массово звонят россиянам с номеров Ирана, Сирии и других ранее мало использовавшихся стран. Дело в том, что крупные операторы блокируют мошеннические звонки с традиционных номеров.

  • воскресенье, 30 октября 2022 г. в 00:44:55
xaker
Google выпустила срочный патч для Chrome 107, исправляющий 0-day под атаками

Ранее на этой неделе компания Google выпустила стабильную версии Chrome 107, где исправила 14 уязвимостей, о которых сообщили внешние исследователи. Как теперь пишут разработчики, следом за этим для Chrome 107 вышел экстренный патч, закрывающий уязвимость нулевого дня, которую уже используют хакеры.

  • суббота, 29 октября 2022 г. в 00:50:56
xaker
Обновленный ботнет Fodcha достигает мощности 1 Тб/сек и требует выкуп прямо в DDoS-пакетах

Эксперты Qihoo 360 (360 Netlab) предупредили о появлении новой версии ботнета Fodcha, которая встраивает требования выкупа прямо в DDoS-пакеты и обладает новой функциональность для сокрытия инфраструктуры.

  • суббота, 29 октября 2022 г. в 00:49:14
xaker
Баг в iOS и macOS позволял подслушивать разговоры с Siri

Недавно исправленная уязвимость Apple iOS и macOS, получившая название SiriSpy, позволяла приложениям с доступом к Bluetooth подслушивать разговоры пользователей с Siri, а также записывать аудио диктовки текста, если к устройству Apple подключены AirPods или Beats.

  • суббота, 29 октября 2022 г. в 00:47:24
xaker
Илон Маск купил Twitter и сразу уволил главу компании и других топ-менеджеров

Сегодня Илон Маск наконец завершил сделку по покупке Twitter за 44 миллиарда долларов, из-за которой компания даже подавала на него в суд, пытаясь заставить соблюдать достигнутое ранее соглашение о слиянии. Маск сообщил в Twitter, что «птичка свободна» и уже успел уволить топ-менеджеров Twitter, включая главу компании Парага Агравала.

  • суббота, 29 октября 2022 г. в 00:45:53