Category : xaker

xaker
Несколько email-провайдеров подверглись DDoS-атакам

СМИ сообщают, что начиная с прошлой недели как минимум семь email-провайдеров пострадали от мощных DDoS-атак, что привело к длительным перебоям в их работе.

  • среда, 27 октября 2021 г. в 00:42:19
xaker
Заблокированы аддоны для Firefox, установленные более 455 000 раз

Разработчики Mozilla заблокировали два вредоносных дополнения для Firefox, суммарно установленные примерно 455 000 раз. Обнаружилось, что они злоупотребляли прокси-API и блокировали обновления браузера.

  • среда, 27 октября 2021 г. в 00:40:19
xaker
151 приложение для Android подписывало пользователей на платные сервисы

Эксперты компании Avast обнаружили масштабную мошенническую кампанию, в которой были задействованы более 150 приложений для Android, суммарно загруженные около 10,5 млн раз. Все эти приложения использовались для подписки пользователей на премиальные сервисы без их ведома.

  • среда, 27 октября 2021 г. в 00:39:08
xaker
Facebook подала в суд на украинца, продававшего данные 178 млн пользователей соцсети

Компания Facebook подала иск против гражданина Украины Александра Солонченко, так как он собрал данные 178 миллионов пользователей Facebook при помощи скрапинга, а затем выставил эту информацию на продажу на хакерском форуме.

  • среда, 27 октября 2021 г. в 00:38:15
xaker
После прекращения работы REvil хак-группа DarkSide спешно переместила 7 млн долларов

ИБ-специалисты заметили, что в конце прошлой недели средства хак-группы DarkSide пришли в движение. Злоумышленники переводят на другие кошельки около 7 млн долларов в криптовалюте, стремясь скрыть деньги от внимания экспертов и властей.

  • вторник, 26 октября 2021 г. в 00:40:48
xaker
HTB Dynstr. Эксплуатируем уязвимость в DDNS

Для подписчиковВ этой статье мы поговорим об эксплуатации динамического DNS, обнаружим и заюзаем баг OS Command Injection, а также используем ошибку в пользовательском скрипте и повысим привилегии до рута копированием файлов. Все это поможет нам пройти среднюю по сложности машину Dynstr с площадки Hack The Box.

  • вторник, 26 октября 2021 г. в 00:39:38
xaker
Взломан npm-пакет, который еженедельно скачивают миллионы раз

В популярную JavaScript-библиотеку UA-Parser-JS внедрили вредоносный код, который загружал и устанавливал в системы пользователей инструмент для кражи паролей и криптовалютный майнер.

  • вторник, 26 октября 2021 г. в 00:38:23
xaker
Microsoft: с мая 2021 года группировка Nobelium взломала как минимум 14 ИТ-компаний

Компания Microsoft заявила, что хак-группа Nobelium (она же APT 29, Cozy Bear или The Dukes), стоявшая за прошлогодним взломом SolarWinds, по-прежнему осуществляет атаки на цепочку поставок в ИТ. По информации специалистов, с мая 2021 года было атаковано 140 поставщиков управляемых услуг (MSP) и облачных услуг, и взломаны как минимум 14 из них.

  • вторник, 26 октября 2021 г. в 00:37:09
xaker
Атака SmashEx позволяет скомпрометировать анклавы Intel SGX

Ученые из университетов Китая, Сингапура и Швейцарии рассказали о новой атаке SmashEx, которая помогает скомпрометировать анклавы Intel SGX и похитить конфиденциальные данные из самой безопасной области процессора Intel.

  • воскресенье, 24 октября 2021 г. в 00:37:41