Category : xaker

xaker
Вредонос XcodeSpy нацелен на iOS-разработчиков

Исследователи из компании SentinelOne обнаружили Mac-малварь XcodeSpy, которая распространяется через троянизированные проекты Xcode и предназначена для атак на iOS-разработчиков.

  • суббота, 20 марта 2021 г. в 00:40:11
xaker
Эксперты Google рассказали о хак-группе, использовавшей 11 багов нулевого дня в 2020 году

Специалисты компании Google рассказали о неизвестной хакерской группе, которая в 2020 году использовала как минимум 11 уязвимостей нулевого дня, нацеленных на пользователей Android, iOS и Windows.

  • суббота, 20 марта 2021 г. в 00:39:08
xaker
В коде MyBB обнаружили критические уязвимости

Независимые ИБ-исследователи выявили критические уязвимости в коде форумного движка MyBB (MyBulletinBoard). Объединение этих проблем могло привести к удаленному исполнению произвольного кода.

  • суббота, 20 марта 2021 г. в 00:38:08
xaker
Хактивисту предъявлены обвинения о взломе более чем 100 компаний

Министерство юстиции США предъявило обвинения гражданину Швейцарии, который якобы причастен к взлому более чем 100 компаний и утечкам конфиденциальных данных.

  • суббота, 20 марта 2021 г. в 00:37:09
xaker
Россиянин, пытавшийся взломать компанию Tesla, признал себя виновным

В августе прошлого года в США был арестован Егор Игоревич Крючков, которого обвинили в попытке подкупа сотрудника Tesla. Тогда Крючков предлагал 1 000 000 долларов за установку малвари в сеть компании. Как стало известно теперь, Крючков признал свою вину, и вынесение приговора назначено на май 2021 года.

  • суббота, 20 марта 2021 г. в 00:36:28
xaker
В ядре Linux исправлены баги 15-летней давности

Три уязвимости устранены в подсистеме iSCSI ядра Linux. Они позволяли злоумышленнику с базовыми пользовательскими привилегиями получить root-права. К счастью, эти баги можно эксплуатировать только локально

  • среда, 17 марта 2021 г. в 00:42:52
xaker
Два криптовалютных проекта одновременно пострадали от DNS-атак

DeFi-проект Cream Finance и децентрализованная биржа PancakeSwap подверглись атакам на подмену DNS. В результате посетители попадали на фейковые сайты, где мошенники пытались выведать их seed-фразы и приватные ключи, чтобы получить доступ к кошелькам и похитить средства.

  • среда, 17 марта 2021 г. в 00:42:08
xaker
Эксперты Google опубликовали PoC-эксплоит для Spectre, нацеленный на браузеры

Инженеры компании опубликовали JavaScript-эксплоит, чтобы продемонстрировать эффективность использование уязвимости Spectre в браузерах для доступа к информации в памяти.

  • вторник, 16 марта 2021 г. в 00:47:05
xaker
Спецслужбы часто забывают удалить конфиденциальные данные из PDF-документов

Эксперты французского института INRIA сообщают, что правоохранительные органы плохо справляются с очисткой PDF-документов, которые публикуют на своих сайтах.

  • вторник, 16 марта 2021 г. в 00:45:57