Category : xaker

xaker
VMware исправила уязвимости в Carbon Black Cloud Workload и vROps

Разработчики VMware исправили несколько серьезных проблем в составе Carbon Black Cloud Workload и VMware vRealize Operations (vROps).

  • среда, 7 апреля 2021 г. в 00:39:31
xaker
Житель Голландии получил два года тюрьмы за взлом 13 762 аккаунтов интернет-магазинов

На прошлой неделе голландский суд приговорил жителя города Арнем к 27 месяцам тюремного заключения и штрафу в размере 10 000 евро за взлом 13 762 учетных записей в местных интернет-магазинах.

  • среда, 7 апреля 2021 г. в 00:38:27
xaker
Обнаружена крупная утечка контента для взрослых с платформы OnlyFans

В Google Drive обнаружили большой дамп, содержащий фото и видео от 279 создателей контента для взрослых на платформе OnlyFans. По данным специалистов фирмы BackChannel, большая часть этих материалов датирована октябрем 2020 года.

  • среда, 7 апреля 2021 г. в 00:37:38
xaker
Процессоры AMD Zen 3 уязвимы перед side-channel атаками

AMD советует владельцам процессоров на архитектуре Zen 3 отключить функцию Predictive Store Forwarding (PSF), повышающую производительность, если те собираются использовать машину для конфиденциальных операций. Дело в том, что эта функция уязвима для side-channel атак, подобных Spectre.

  • вторник, 6 апреля 2021 г. в 00:40:51
xaker
HTB Time. Захватываем машину с Linux через уязвимость в парсере JSON

Для подписчиковСегодня мы разберемся с уязвимостью в парсере Jackson Databind, а затем займемся отслеживанием новых процессов в Linux, чтобы найти пути повысить привилегии. Поможет нам в этом машина Time с площадки Hack The Box. Ее уровень сложности заявлен как Medium.

  • вторник, 6 апреля 2021 г. в 00:39:54
xaker
Инфраструктурой GitHub злоупотребляют майнеры

Функция GitHub Actions используется, чтобы заставить серверы компании добывать криптовалюту. По данным экспертов, эти атаки длятся с осени 2020 года и никак не вредят проектам пользователей.

  • вторник, 6 апреля 2021 г. в 00:38:39
xaker
Произошла утечка данных клиентов банка «Дом.РФ»

РБК сообщает, что в сети продают дамп, содержащий данные людей, которые хотели взять кредит в банке «Дом.РФ». База содержит около 100 000 записей и продавец оценивает ее в 100 000 рублей.

  • вторник, 6 апреля 2021 г. в 00:37:53
xaker
Фальшивая версия плагина jQuery Migrate заразила множество сайтов

Исследователи обнаружили фейковые версии плагина jQuery Migrate для Wordpress, внедренные на десятки сайтов. Плагины содержат обфусцированный код для загрузки малвари.

  • понедельник, 5 апреля 2021 г. в 00:35:09
xaker
Январская атака на Ubiquiti Networks оказалась серьезнее, чем сообщалось

Производитель сетевого оборудования и IoT-устройств, компания Ubiquiti Networks, раскрывает новые детали атаки, произошедшей минувшей зимой. В компании подтвердили, что Ubiquiti Networks стала жертвой попытки вымогательства, но СМИ уверены, что все гораздо хуже.

  • воскресенье, 4 апреля 2021 г. в 00:46:10