Category : xaker

xaker
Свежая уязвимость в Chrome используется для атак на пользователей WeChat в Китае

Китайская ИБ-компания Qingteng Cloud Security обнаружила атаки на пользователей WeChat, в которых злоумышленники задействовали опубликованный на прошлой неделе эксплоит для Chrome.

  • среда, 21 апреля 2021 г. в 00:40:29
xaker
Разработчики Codecov обнаружили, что Bash Uploader был взломан 2,5 месяца назад

Разработчики Codecov предупредили, что неизвестные злоумышленники сумели скомпрометировать платформу компании и добавить сборщик учетных данных к одному из инструментов.

  • вторник, 20 апреля 2021 г. в 00:41:49
xaker
Участника хак-группы FIN7 приговорили к 10 годам тюрьмы

Гражданин Украины Федор Гладырь, арестованный еще 2018 году, был приговорен к 10 годам лишения свободы за участие в делах хакерской группы FIN7, известной своими масштабными атаками на европейские и американские компании.

  • вторник, 20 апреля 2021 г. в 00:40:39
xaker
Авторы WordPress планируют автоматически блокировать FLoC

Разработчики WordPress рассматривают новую технологию Federated Learning of Cohorts (FLoC) от Google как проблему безопасности и могут заблокировать ее по умолчанию на сайтах под управлением своей CMS.

  • вторник, 20 апреля 2021 г. в 00:39:54
xaker
Шифровальщик принимает оплату подарочными кодами для Discord Nitro

Специалисты обнаружили вымогателя NitroRansomware, который шифрует файлы жертвы, похищает информацию из браузеров, а затем требует подарочные коды Discord Nitro для оплаты выкупа.

  • вторник, 20 апреля 2021 г. в 00:38:59
xaker
Пиратские версии Microsoft Office и Adobe Photoshop похищают данные и криптовалюту

Эксперты Bitdefender предупредили, что взломанные копии Microsoft Office и Adobe Photoshop похищают файлы cookie и данные криптовалютных кошельков Monero у пользователей, которые устанавливают пиратское ПО.

  • понедельник, 19 апреля 2021 г. в 00:45:51
xaker
Занимательная форензика. Извлекаем пароль из дампа памяти с помощью Volatility и GIMP

Для подписчиковЗадачи на форензику (криминалистику) в соревнованиях Capture The Flag делятся на несколько больших типов: анализ оперативной памяти, жесткого диска и исследование дампов трафика. В этой статье мы разберем задачу Remote Password Manager на тему анализа памяти из соревнования JustCTF 2021, а заодно рассмотрим малоизвестную, но очень полезную фишку GIMP.

  • понедельник, 19 апреля 2021 г. в 00:44:53
xaker
Бренд Microsoft по-прежнему очень любим фишерами

Эксперты Check Point подсчитали, что в первом квартале 2021 года, равно как и в предыдущем, злоумышленники чаще всего использовали бренд Microsoft. 39% всех попыток фишинга с упоминанием известных компаний были связаны именно с ИТ-гигантом.

  • понедельник, 19 апреля 2021 г. в 00:43:52
xaker
Создан JavaScript-эксплоит для атак на DDR4

Ученые из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха разработали новую вариацию атаки Rowhammer и дали ей название SMASH (Synchronized MAny-Sided Hammering).

  • понедельник, 19 апреля 2021 г. в 00:43:04