Category : xaker

xaker
Баг в устройствах HP OMEN позволял повысить привилегии

Миллионы компьютеров HP OMEN были уязвимы перед проблемой, которая позволяла злоумышленникам провоцировать отказ в обслуживании, повышать привилегии и отключать защитные продукты.

  • среда, 15 сентября 2021 г. в 00:39:46
xaker
Вымогатель REvil возобновил атаки

СМИ сообщают, что после недавнего возвращения инфраструктуры вымогателя REvil (Sodinokibi) в онлайн хак-группа возобновила свою активность.

  • вторник, 14 сентября 2021 г. в 00:41:41
xaker
Опубликован эксплоит для 0-day уязвимости в Windows MSHTML

Исследователи предупреждают, что злоумышленники уже делятся на хакерских форумах туториалами и эксплоитами для уязвимости CVE-2021-40444, что позволяет большему числу хакеров использовать новую уязвимость в своих атаках.

  • вторник, 14 сентября 2021 г. в 00:40:27
xaker
Хакеры похитили исходные коды компании Puma

Злоумышленники похитили данные у производителя спортивной одежды Puma и теперь требуют у компании выкуп, угрожая опубликовать украденную информацию в даркнете.

  • вторник, 14 сентября 2021 г. в 00:39:09
xaker
Ботнет Mēris атаковал сайт Брайана Кребса

Известный ИБ-эксперт, журналист и автор блога KrebsOnSecurity Брайан Кребс сообщил, что его сайт стал мишенью ботнета Mēris, который ранее установил несколько новых рекордов по мощности DDoS-атак.

  • вторник, 14 сентября 2021 г. в 00:38:14
xaker
Хакеры слили в открытый доступ учетные данные 500 000 аккаунтов Fortinet VPN

Исследователи сообщают, что на хакерских форумах распространяется список, состоящий почти из 500 000 логинов и паролей для входа в Fortinet VPN. Якобы эти учетные данные были скопированы с уязвимых устройств прошлым летом. Злоумышленники пишут, что уязвимость, использованная для сбора информации, уже исправлена, но многие учетные данные все еще действительны.

  • понедельник, 13 сентября 2021 г. в 00:33:25
xaker
Компания «Яндекс» поделилась подробностями крупнейшей DDoS-атаки в истории рунета

Вчера СМИ сообщали, что компания «Яндекс» подверглась мощной DDoS-атаке, за которой стоял неназванный новый ботнет. Сегодня представители «Яндекса» поделились деталями случившегося: мощность атаки составляла более 20 млн запросов в секунду, и за ней стоял ботнет названный Mēris (по-латышски «Чума»).

  • воскресенье, 12 сентября 2021 г. в 00:40:28
xaker
Господин Микротиков. Автоматизируем сбор и обработку данных с оборудования MikroTik

Для подписчиковПредставь, что у нас есть оборудование MikroTik, для которого написаны правила файрвола против сканирования портов. Нам нужно вести ежедневный учет IP-адресов и отправлять письмо с отчетом в отдел безопасности. Давай напишем скрипт, который будет выполнять всю эту работу.

  • воскресенье, 12 сентября 2021 г. в 00:39:20
xaker
Для свежей уязвимости в Ghostscript опубликован PoC-эксплоит

На этой неделе в сети появился PoC-эксплоит для неисправленной уязвимости в Ghostscript. Проблема подвергает опасности все серверы, использующие этот компонент.

  • воскресенье, 12 сентября 2021 г. в 00:38:15