Category : xaker

xaker
Призрачный тап. Как фишеры штампуют ворованные карты через Apple и Google Pay

Кардинг — темное ремесло похищения, продажи и прокачки ворованных платежных карт — годами был вотчиной русских хакеров. Массовый переход США на чипованные карты подрубил этот бизнес под корень. Но китайские киберпреступники не дремлют: их свежие схемы дают индустрии второе дыхание. Теперь украденные данные карт превращаются в мобильные кошельки, с которыми можно шопиться не только онлайн, но и в обычных магазинах.

  • суббота, 22 февраля 2025 г. в 00:00:20
xaker
Злостная эксплуатация. Используем Angr, чтобы найти Buffer Overflow

Для подписчиковСимволический эмулятор Angr поможет перехватить управление в чужом коде, достаточно лишь указать ему направление поиска. В этой статье узнаем, как с его помощью находить аналогичные дыры в приложениях, напишем анализатор inline-функций и создадим рабочий эксплоит для настоящего FTP-сервера.

  • суббота, 22 февраля 2025 г. в 00:00:19
xaker
Соцсеть X блокирует ссылки на Signal

Пользователи обратили внимание, что социальная сеть X (бывший Twitter) стала блокировать ссылки на Signal[.]me — URL-адреса, которые используются в защищенном мессенджере Signal для передачи контактной информации.

  • пятница, 21 февраля 2025 г. в 00:00:21
xaker
МТС усмотрела риски нарушения тайны связи в проекте Роскомнадзора

Компания МТС считает, что необходимость предоставлять Роскомнадзору (РКН) дополнительные данные, позволяющие идентифицировать оборудование, через которое пользователи входят в интернет, нарушит тайну связи и потребует больших затрат на модернизацию сети. В РКН настаивают, что предлагаемые меры, наоборот, обезопасят пользователей.

  • пятница, 21 февраля 2025 г. в 00:00:20
xaker
FrigidStealer атакует пользователей macOS через фальшивые обновления

Аналитики из компании Proofpoint обнаружили новый инфостилер FrigidStealer, нацеленный на пользователей macOS. Вредонос распространяется через взломанные сайты и маскируется под обновление для браузера, вынуждая пользователей вручную запустить полезную нагрузку.

  • пятница, 21 февраля 2025 г. в 00:00:19
xaker
Xerox патчит уязвимости в устройствах Versalink

Уязвимости в многофункциональных принтерах Xerox VersaLink позволяют извлечь аутентификационные учетные данные с помощью атак типа pass-back, нацеленных на службы LDAP и SMB/FTP.

  • пятница, 21 февраля 2025 г. в 00:00:17
xaker
ГК «Солар»: за год количество атак на финансовый сектор выросло на треть

Специалисты центра противодействия кибератакам Solar JSOC ГК «Солар» подсчитали, что количество кибератак на финансовый сектор за прошедший год выросло на треть и достигло 9000 подтвержденных инцидентов.

  • пятница, 21 февраля 2025 г. в 00:00:16
xaker
Крутые запросы. Как правильно просить Stable Diffusion нарисовать картинку

Для подписчиковЛучший способ создать изображение, на котором есть нужные тебе объекты в нужной стилистике, — посмотреть примеры на одном из крупных порталов и скопировать текстовый запрос, отредактировав его в требуемом направлении. Или нет? Практика показывает, что многие пользователи бездумно копируют запросы, буквально захламленные бессмысленными токенами.

  • пятница, 21 февраля 2025 г. в 00:00:15
xaker
Журналисты обнаружили SIO — нового производителя коммерческого шпионского ПО

Журналисты издания TechCrunch и ИБ-специалисты обнаружили, что в Италии существует компания SIO, производящая коммерческую спайварь Spyrtacus для правительственных заказчиков. Компания стоит за разработкой ряда вредоносных приложений для Android, которые маскируются под WhatsApp и не только.

  • четверг, 20 февраля 2025 г. в 00:00:20