Category : xaker

xaker
GitHub пересматривает политику размещения эксплоитов из-за недавнего скандала

Разработчики GitHub хотят обсудить с ИБ-сообществом серию изменений в политиках сайта, которые определяют, как сотрудники борются с малварью и эксплоитами, загруженными на платформу.

  • суббота, 1 мая 2021 г. в 00:47:57
xaker
Vivaldi заблокировал Google FLoC и борется с надоедливыми предупреждениями о cookie

Vivaldi Technologies представила новую версию своего браузера — Vivaldi 3.8. Основные изменения касаются безопасности и удобства работы. В браузере заблокировали технологию Google FLoC, а также внедрили собственную разработку Cookie Crumbler, которая помогает избежать надоедливых предупреждений о файлах cookie.

  • суббота, 1 мая 2021 г. в 00:46:59
xaker
Microsoft: проблемы BadAlloc угрожают IoT-девайсам и промышленному оборудованию

Эксперты компании Microsoft обнаружили 25 уязвимостей, которые влияют на широкий спектр IoT-устройств и промышленного оборудования. Эти проблемы получили общее название BadAlloc, и патчи для них пока подготовили разработчики только 15 уязвимых продуктов из 25.

  • суббота, 1 мая 2021 г. в 00:45:59
xaker
В менеджере пакетов Composer исправлен критический баг

Разработчики менеджера пакетов Composer, устранили критическую уязвимость, которая могла использоваться для выполнения произвольных команд и оснащения бэкдором каждого PHP-пакета, что привело бы к атаками на цепочку поставок.

  • суббота, 1 мая 2021 г. в 00:45:13
xaker
Фишеры атакуют пользователей, пострадавших от взлома Passwordstate

Пользователей взломанного недавно менеджера паролей Passwordstate вновь атакуют хакеры. Теперь злоумышленники выдают себя за разработчиков менеджера паролей и пытаются распространить среди жертв малварь Moserpass.

  • пятница, 30 апреля 2021 г. в 00:46:37
xaker
Ливерпульский метрополитен пострадал от атаки шифровальщика Lockbit

Пригородно-городская скоростная рельсовая система Merseyrail, обслуживающая Ливерпуль и его агломерацию Мерсисайд, подобно метрополитену, пострадала от взлома. Хакеры использовали собственную email-систему компании, чтобы отправить сотрудникам и СМИ сообщения об атаке.

  • пятница, 30 апреля 2021 г. в 00:45:17
xaker
Операторы малвари DopplePaymer сливают данные генеральной прокуратуры Иллинойса

На сайте вымогателя DopplePaymer появилась большая подборка файлов, похищенных у генеральной прокуратуры Иллинойса. Дело в том, что официальные лица отказались платить выкуп злоумышленникам.

  • пятница, 30 апреля 2021 г. в 00:44:09
xaker
У DigitalOcean утекли платежные данные клиентов

Провайдер облачного хостинга DigitalOcean уведомил своих клиентов, что из-за некой уязвимости допустил утечку их платежных данных.

  • пятница, 30 апреля 2021 г. в 00:43:13
xaker
Вымогатели атакуют серверы Microsoft SharePoint

Серверы Microsoft SharePoint пополнили длинный список устройств, которые вымогатели используют как средство проникновения в корпоративные сети.

  • четверг, 29 апреля 2021 г. в 00:43:19