Category : xaker

xaker
Процессоры AMD Zen 3 уязвимы перед side-channel атаками

AMD советует владельцам процессоров на архитектуре Zen 3 отключить функцию Predictive Store Forwarding (PSF), повышающую производительность, если те собираются использовать машину для конфиденциальных операций. Дело в том, что эта функция уязвима для side-channel атак, подобных Spectre.

  • вторник, 6 апреля 2021 г. в 00:40:51
xaker
HTB Time. Захватываем машину с Linux через уязвимость в парсере JSON

Для подписчиковСегодня мы разберемся с уязвимостью в парсере Jackson Databind, а затем займемся отслеживанием новых процессов в Linux, чтобы найти пути повысить привилегии. Поможет нам в этом машина Time с площадки Hack The Box. Ее уровень сложности заявлен как Medium.

  • вторник, 6 апреля 2021 г. в 00:39:54
xaker
Инфраструктурой GitHub злоупотребляют майнеры

Функция GitHub Actions используется, чтобы заставить серверы компании добывать криптовалюту. По данным экспертов, эти атаки длятся с осени 2020 года и никак не вредят проектам пользователей.

  • вторник, 6 апреля 2021 г. в 00:38:39
xaker
Произошла утечка данных клиентов банка «Дом.РФ»

РБК сообщает, что в сети продают дамп, содержащий данные людей, которые хотели взять кредит в банке «Дом.РФ». База содержит около 100 000 записей и продавец оценивает ее в 100 000 рублей.

  • вторник, 6 апреля 2021 г. в 00:37:53
xaker
Фальшивая версия плагина jQuery Migrate заразила множество сайтов

Исследователи обнаружили фейковые версии плагина jQuery Migrate для Wordpress, внедренные на десятки сайтов. Плагины содержат обфусцированный код для загрузки малвари.

  • понедельник, 5 апреля 2021 г. в 00:35:09
xaker
Январская атака на Ubiquiti Networks оказалась серьезнее, чем сообщалось

Производитель сетевого оборудования и IoT-устройств, компания Ubiquiti Networks, раскрывает новые детали атаки, произошедшей минувшей зимой. В компании подтвердили, что Ubiquiti Networks стала жертвой попытки вымогательства, но СМИ уверены, что все гораздо хуже.

  • воскресенье, 4 апреля 2021 г. в 00:46:10
xaker
RCE-уязвимости в Qnap NAS затрагивают десятки тысяч устройств

Устройствам компании Qnap угрожают непропатченные уязвимости, эксплуатация которых чревата исполнение произвольного кода.

  • воскресенье, 4 апреля 2021 г. в 00:43:46
xaker
Домен Coinhive используется для предупреждения пользователей о взломанных ресурсах

Создатель сервиса Have I Been Pwned Трой Хант использует домены закрытого в 2019 году криптоджекингового сервиса Coinhive, чтобы предупреждать пользователей о сайтах, которые все еще занимаются скрытым майнингом.

  • воскресенье, 4 апреля 2021 г. в 00:42:38
xaker
Вредоносные читы и моды используются для атак на геймеров

ИБ-специалисты Cisco Talos и игрового гиганта Activision почти одновременно выпустили предупреждения о том, что читы и моды для популярных игр, как правило, содержат малварь и представляют опасность для игроков.

  • воскресенье, 4 апреля 2021 г. в 00:41:53