Category : xaker

xaker
SolarWinds устранила 0-day уязвимость в Serv-U, которую используют хакеры

Компания Microsoft обнаружила находящуюся под атаками уязвимость, затрагивающую некоторые продукты SolarWinds, а именно Serv-U Managed File Transfer и Serv-U Secure FTP.

  • среда, 14 июля 2021 г. в 00:42:41
xaker
Microsoft выплатила исследователям 13 600 000 долларов за последний год

Microsoft опубликовала официальную статистику, касающуюся работы 17 bug bounty программ компании и ее системы грантов. Только за последний год ИБ-исследователи заработали на багах более 13 млн долларов, обнаружив 1261 ошибку.

  • среда, 14 июля 2021 г. в 00:41:46
xaker
HTB Atom. Ломаем приложение на electron-builder через систему обновлений

Для подписчиковВ этой статье мы атакуем приложение через уязвимость в electron-builder, поработаем с базой данных Redis и расшифруем пароль от Kanban. Все эти вещи встретятся нам при прохождении средней по сложности машины с площадки Hack The Box под названием Atom.

  • вторник, 13 июля 2021 г. в 00:44:23
xaker
«Великий китайский файрвол» блокирует 311 000 доменов, и 41 000 из них — по ошибке

Группа ученых из университетов США и Канады попыталась определить масштабы китайской интернет-цензуры изучить работу «великого китайского файрвола».

  • вторник, 13 июля 2021 г. в 00:43:17
xaker
Kaseya исправила уязвимости в VSA, которые REvil использовал для атак

Разработчики Kaseya выпустили патчи для 0-day уязвимостей в VSA, которые недавно использовались шифровальщиком REvil для атак на клиентов компании и их пользователей.

  • вторник, 13 июля 2021 г. в 00:42:06
xaker
Стримерский софт OBS Studio используется малварью для записи экранов жертв

Компания Trend Micro обнаружила вредоноса BIOPASS, который атакует пользователей китайских игорных сайтов. Интересной отличительной чертой малвари является использование OBS Studio для трансляции экрана жертвы злоумышленникам.

  • вторник, 13 июля 2021 г. в 00:41:15
xaker
Июльские патчи для Android устраняют более 40 уязвимостей

Компания Google опубликовала июльские обновления безопасности для своей операционной системы Android. На этот раз патчи получили более 40 уязвимостей.

  • воскресенье, 11 июля 2021 г. в 00:41:03
xaker
Проект Ransomwhere создает базу данных выплат вымогателям

Проект Ransomwhere, созданный студентом Стэнфордского университета и ИБ-исследователем из Krebs Stamos Group, создает бесплатную и открытую базу данных о платежах, которые были переведены различным вымогательским хак-группам.

  • воскресенье, 11 июля 2021 г. в 00:40:04
xaker
Из-за бага Kaspersky Password Manager позволял генерировать слабые пароли

В прошлом году разработчики Kaspersky Password Manager (KPM) попросили пользователей обновить свои пароли на более стойкие. Теперь специалисты Ledger Donjon рассказали о том, почему это произошло, и какие проблемы они обнаружили в KPM некоторое время назад.

  • суббота, 10 июля 2021 г. в 00:45:48