Category : xaker

xaker
Ботнет KashmirBlack стоит за атаками на популярные CMS, включая WordPress, Joomla и Drupal

В компании Imperva выяснили, что ботнет KashmirBlack, активный с конца 2019 года, заразил уже сотни тысяч сайтов, работающих на базе популярных CMS (в том числе WordPress, Joomla и Drupal).

  • среда, 28 октября 2020 г. в 00:30:18
xaker
NPM Hijacking. Встраиваем произвольный код в приложения на Node.js

Для подписчиковС веб‑стра­ниц JavaScript при­шел на сер­веры, а с сер­веров — на дес­кто­пы, и ста­рые баги заиг­рали новыми крас­ками. В этой статье я покажу, как работает NPM Hijacking (Planting) — уязвимость Node.js, которая нашлась во многих популярных приложениях, среди которых Discord и VS Code.

  • вторник, 27 октября 2020 г. в 00:39:15
xaker
Власти США наложили санкции на российский НИИ, который связывают с малварью Triton

Власти США и ЕС объявили о том, что накладывают санкции на людей и предприятия, связанные с «российскими хакерами», из-за атаки на Бундестаг в 2015 году и деятельности вредоноса Triton.

  • вторник, 27 октября 2020 г. в 00:38:21
xaker
Злоумышленники вновь обманули проверки Apple

Исследователи обнаружили, что хакерам во второй раз удалось обмануть процедуру нотаризации приложениий (notarization process) Apple и «узаконить» малварь, выдающую себя за установщик Flash.

  • вторник, 27 октября 2020 г. в 00:37:39
xaker
АНБ опубликовало список уязвимостей, наиболее популярных у китайских хакеров

На этой неделе Агентство национальной безопасности США опубликовало список с подробным описанием 25 уязвимостей, которые чаще всего используются «правительственными» хакерскими группами из Китая.

  • воскресенье, 25 октября 2020 г. в 00:30:22
xaker
Эксперты Group-IB рассказали о ключевых тенденциях киберпреступлений в период пандемии

Специалисты Group-IB представили доклад, посвященный главным тенденциям компьютерных преступлений в период пандемии COVID-19. Исследователи пишут, что, по данным МВД, за январь-июнь 2020 года рост киберпреступности составил 91,7% по сравнению с аналогичным периодом прошлого года.

  • воскресенье, 25 октября 2020 г. в 00:29:22
xaker
Уязвимость в Discord позволяла удаленно выполнить произвольный код

Разработчики Discord исправили критическую уязвимость в декстопной версии своего приложения. Нашедший баг исследователь заработал на этом 5000 долларов США.

  • суббота, 24 октября 2020 г. в 00:37:36
xaker
ИБ-эксперт подобрал пароль к Twitter Дональда Трампа с пятой попытки

Известный специалист по безопасности, руководитель GDI Foundation, Виктор Геверс (Victor Gevers) рассказал, что ему удалось подобрать пароль от Twitter-аккаунта президента США Дональда Трампа: «maga2020!». Представители Twitter заявили, что у них нет никаких подтверждений слов эксперта.

  • суббота, 24 октября 2020 г. в 00:36:34
xaker
Хак-группу Energetic Bear обвиняют во взломе правительственных сетей США

Власти США заявили, что спонсируемая российским правительством хакерская группа Energetic Bear атаковала правительственные сети США и успешно их взломала.

  • суббота, 24 октября 2020 г. в 00:35:35