Category : xaker

xaker
ФБР: теперь HiatusRAT атакует веб-камеры и DVR

ФБР предупреждает, что новые атаки малвари HiatusRAT теперь нацелены на уязвимые веб-камеры и DVR, доступные через интернет.

  • четверг, 19 декабря 2024 г. в 00:00:24
xaker
Сотни организаций взломаны через неизвестную уязвимость в маршрутизаторах DrayTek

Не менее 300 организаций были взломаны через недокументированные уязвимости в устройствах DrayTek, заявили специалисты Forescout. Сообщается, что злоумышленники использовали 0-day и развертывали в сетях жертв вымогательское ПО.

  • четверг, 19 декабря 2024 г. в 00:00:23
xaker
У нас есть крутые футболки!

Ранее мы уже предлагали тебе порадовать друзей, коллег или самого себя и приобрести к праздникам бумажный спецвыпуск «Хакера». Лови еще одну идею для крутого подарка: футболка с логотипом ][ и стильным принтом на классическом темно-стальном фоне, которая точно не остается незамеченной.

  • четверг, 19 декабря 2024 г. в 00:00:22
xaker
Android-банкер Mamont маскируется под приложение для трекинга посылок

Специалисты «Лаборатории Касперского» обнаружили новую схему распространения банковского Android-трояна Mamont, нацеленного на российских пользователей. Отмечается, что атаки направлены как на частных лиц, так и на представителей бизнеса.

  • четверг, 19 декабря 2024 г. в 00:00:21
xaker
Функция Recall в Windows делает скриншоты номеров банковских карт

Компания Microsoft вновь тестирует функцию Recall, выход которой ранее был отложен из-за проблем с конфиденциальностью и безопасностью. Пока Recall доступна только участникам программы Windows Insiders, но пользователи уже заметили проблемы: функция сохраняет номера банковских карт, номера социального страхования и другую конфиденциальную информацию, даже если это запрещено.

  • четверг, 19 декабря 2024 г. в 00:00:20
xaker
Критический баг в Apache Struts 2 уже применяется в атаках

Недавно исправленная критическая уязвимость в Apache Struts 2 (CVE-2024-53677) уже активно используется хакерами и подвергается атакам с помощью публичных proof-of-concept эксплоитов.

  • четверг, 19 декабря 2024 г. в 00:00:18
xaker
NUTS. Расследуем атаку на пакетный менеджер NuGet

Для подписчиковВ этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.

  • четверг, 19 декабря 2024 г. в 00:00:17
xaker
Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных

Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.

  • среда, 18 декабря 2024 г. в 00:00:23
xaker
Вышла Kali Linux 2024.4: добавлено 14 новых инструментов и удалены старые функции

Состоялся релиз последней в этом году версии Kali Linux. В новой версии доступны сразу 14 новых инструментов и многочисленные улучшения, а также разработчики сообщили о прекращении поддержки ряда устаревших функций.

  • среда, 18 декабря 2024 г. в 00:00:21