Category : xaker

xaker
GhostEmperor атакует телекомы и правительственный сектор

По данным «Лаборатории Касперского», во втором квартале 2021 года увеличилось количество сложных целевых атак с использованием серверов Microsoft Exchange. В частности, уязвимости в этом ПО используются китайскоговорящими хакерами для проведения кибершпионской кампании GhostEmperor.

  • среда, 4 августа 2021 г. в 00:48:26
xaker
В WordPress Download Manager исправили RCE-уязвимости

Эксперты Wordfence предупредили, что уязвимости, недавно исправленные в плагине WordPress Download Manager, могут использоваться для выполнения произвольного кода в определенных конфигурациях.

  • среда, 4 августа 2021 г. в 00:47:14
xaker
HTB TheNotebook. Совершаем побег из Docker, чтобы захватить рут

Для подписчиковВ этой статье мы на примере средней по сложности машины TheNotebook с Hack The Box поработаем с технологией JSON Web Token, проэксплуатируем уязвимость при загрузке файлов на сервер и посмотрим, как работает одна из техник Docker Breakout — побега из контейнера Docker.

  • среда, 4 августа 2021 г. в 00:45:57
xaker
Проблема PwnedPiper представляет опасность для 80% больниц в США

Компания Armis обнародовала подробности о девяти уязвимостях, получивших общее название PwnedPiper. Проблемы затрагивают медицинское оборудование, установленное примерно в 80% крупных больниц в Северной Америке.

  • среда, 4 августа 2021 г. в 00:45:02
xaker
Не преуспев в получении выкупа, хакеры опубликовали украденные у EA данные

Хакеры, взломавшие Electronic Arts в прошлом месяце, не сумели получить от компании выкуп и не смогли продать украденные файлы стороннему покупателю. В итоге 780 Гб информации теперь распространяются бесплатно.

  • вторник, 3 августа 2021 г. в 00:54:58
xaker
Мошенники распространяли малварь под видом браузера Brave

Специалисты Google остановили вредоносную рекламную кампанию, в рамках которой мошенники заманивали пользователей на поддельный сайт браузера Brave. Под видом браузера на сайте скрывался троян ArechClient (SectopRAT).

  • вторник, 3 августа 2021 г. в 00:53:38
xaker
В сентябре Google заблокирует аккаунты старых Android-устройств

Google уведомляет пользователей старых устройств на базе Android, что с сентября 2021 года они не смогут войти в свои аккаунты Google, если их девайс работает под управлением Android 2.3.7 (Gingerbread) и ниже.

  • вторник, 3 августа 2021 г. в 00:52:28
xaker
Из PyPI удалили восемь библиотек, воровавших токены Discord и номера банковских карт

На этой неделе операторы официального репозитория Python Package Index (PyPI) избавились от восьми библиотек, содержавших вредоносный код. Кроме того, в PyPI были исправлены три уязвимости, одна из которых позволяла злоумышленнику получить полный контроль над порталом.

  • воскресенье, 1 августа 2021 г. в 00:32:43
xaker
Защита Google Play Protect снова провалила проверки AV-TEST

Аналитики AV-TEST провели традиционное тестирование защитных продуктов для Android и пришли к неутешительному выводу: Google Play Protect все еще не справляется со своей задачей.

  • суббота, 31 июля 2021 г. в 00:41:04