Category : xaker

xaker
У криповлютной биржи Phemex похитили 85 млн долларов

На прошлой неделе криптовалютная биржа Phemex подверглась атаке, в результате которой злоумышленники похитили криптовалюту на сумму более 85 млн долларов США. В настоящее время биржа приостановила ввод и вывод средств и опубликовала доказательства наличия резервов для обеспечения прозрачности.

  • четверг, 30 января 2025 г. в 00:00:26
xaker
Side-channel атаки на процессоры Apple помогают похищать данные из браузеров

Исследовательская группа обнаружила side-channel проблемы в процессорах Apple  серий A и M, использующихся в Mac, iPhone и iPad. Проблемы позволяют похищать конфиденциальную информацию из браузеров и получить доступ к секретам Gmail, iCloud и так далее.

  • четверг, 30 января 2025 г. в 00:00:25
xaker
Google отключит синхронизацию в старых версиях Chrome

Компания Google объявила о том, что «в начале 2025 года» функция Chrome Sync будет отключена для версий Chrome старше четырех лет.

  • четверг, 30 января 2025 г. в 00:00:24
xaker
Уроки форензики. Ищем следы атаки в RDP Bitmap Cache

Для подписчиковСегодня на примере расследования инцидента я покажу, как иногда можно найти улики в кеше RDP. Изучив закешированные данные удаленного графического подключения, мы буквально увидим, что делал злоумышленник.

  • четверг, 30 января 2025 г. в 00:00:23
xaker
Бэкдор J-magic атаковал устройства Juniper Networks с помощью «магических» пакетов

Обнаружена вредоносная кампания, направленная на устройства Juniper, многие из которых выступают в роли VPN-шлюзов. Устройства атаковала малварь J-magic, которая запускает реверс-шелл только в случае обнаружения magic-пакета в сетевом трафике.

  • среда, 29 января 2025 г. в 00:00:18
xaker
В Android появится новая защитная функция Identity Check

Google анонсировала новую защитную функцию «Проверка личности» (Identity Check) для Android, которая защитит важные настройки устройства с помощью биометрической аутентификации, если пользователь находится вне доверенного места.

  • среда, 29 января 2025 г. в 00:00:17
xaker
Уязвимости позволяли отлеживать все передвижения владельцев Subaru

Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могли отслеживать, контролировать и взламывать автомобили в США, Канаде и Японии, зная, к примеру, только их номерной знак.

  • среда, 29 января 2025 г. в 00:00:16
xaker
Злая труба. Используем Named Pipes при атаке на Windows

Для подписчиковВ Windows есть много средств межпроцессного взаимодействия. Одно из них — именованные каналы, в народе — пайпы. Давай попробуем направить всю мощь ввода‑вывода на благо пентеста и научимся злоупотреблять этим механизмом сообщений. Пусть никто не уйдет без эскалации привилегий!

  • среда, 29 января 2025 г. в 00:00:15
xaker
Apple патчит первую 0-day уязвимость в этом году

Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPhone.

  • среда, 29 января 2025 г. в 00:00:14