Category : xaker

xaker
На Have I Been Pwned появился поиск по утекшим с Facebook данным

Сервис Have I Been Pwned добавил в свою базу данные 533 млн пользователей Facebook, недавно попавшие в открытый доступ. Теперь любой желающий может проверить, коснулась ли его эта проблема.

  • четверг, 8 апреля 2021 г. в 00:42:05
xaker
Новый метод обхода hCaptcha не должен ослабить безопасность Cloudflare

Недавно исследователи из Университета Луизианы в Лафайете представили доклад об атаках на hCaptcha, которая в прошлом году заменила reCAPTCHA в Cloudflare и Google. Теперь представители Cloudflare уверяют, что взлом hCaptcha не скажется на безопасности сайтов.

  • четверг, 8 апреля 2021 г. в 00:41:20
xaker
Китайская полиция и Tencent провели совместную операцию против разработчиков читов

Совместная операция технологического гиганта Tencent и китайской полиции, направленная против разработчиков софта для читерства в играх, привела к аресту 10 человек и конфискации более 70 миллионов долларов.

  • среда, 7 апреля 2021 г. в 00:40:32
xaker
VMware исправила уязвимости в Carbon Black Cloud Workload и vROps

Разработчики VMware исправили несколько серьезных проблем в составе Carbon Black Cloud Workload и VMware vRealize Operations (vROps).

  • среда, 7 апреля 2021 г. в 00:39:31
xaker
Житель Голландии получил два года тюрьмы за взлом 13 762 аккаунтов интернет-магазинов

На прошлой неделе голландский суд приговорил жителя города Арнем к 27 месяцам тюремного заключения и штрафу в размере 10 000 евро за взлом 13 762 учетных записей в местных интернет-магазинах.

  • среда, 7 апреля 2021 г. в 00:38:27
xaker
Обнаружена крупная утечка контента для взрослых с платформы OnlyFans

В Google Drive обнаружили большой дамп, содержащий фото и видео от 279 создателей контента для взрослых на платформе OnlyFans. По данным специалистов фирмы BackChannel, большая часть этих материалов датирована октябрем 2020 года.

  • среда, 7 апреля 2021 г. в 00:37:38
xaker
Процессоры AMD Zen 3 уязвимы перед side-channel атаками

AMD советует владельцам процессоров на архитектуре Zen 3 отключить функцию Predictive Store Forwarding (PSF), повышающую производительность, если те собираются использовать машину для конфиденциальных операций. Дело в том, что эта функция уязвима для side-channel атак, подобных Spectre.

  • вторник, 6 апреля 2021 г. в 00:40:51
xaker
HTB Time. Захватываем машину с Linux через уязвимость в парсере JSON

Для подписчиковСегодня мы разберемся с уязвимостью в парсере Jackson Databind, а затем займемся отслеживанием новых процессов в Linux, чтобы найти пути повысить привилегии. Поможет нам в этом машина Time с площадки Hack The Box. Ее уровень сложности заявлен как Medium.

  • вторник, 6 апреля 2021 г. в 00:39:54
xaker
Инфраструктурой GitHub злоупотребляют майнеры

Функция GitHub Actions используется, чтобы заставить серверы компании добывать криптовалюту. По данным экспертов, эти атаки длятся с осени 2020 года и никак не вредят проектам пользователей.

  • вторник, 6 апреля 2021 г. в 00:38:39