Category : xaker

xaker
Антируткит драйвер Avast применяется для отключения защиты

Специалисты Trellix рассказали о новой вредоносной кампании, которая эксплуатирует старый и уязвимый антируткит драйвер Avast. Злоумышленники используют тактику BYOVD для уклонения от обнаружения и отключения защитных компонентов.

  • среда, 27 ноября 2024 г. в 00:00:15
xaker
Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона

Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала его водителя за использование устройства для массовой рассылки фишинговых SMS-сообщений. Из этого фургона каждый час рассылали около 100 000 фишинговых SMS, адресованных жителям Бангкока.

  • вторник, 26 ноября 2024 г. в 00:00:13
xaker
Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka

Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок была замаскирована под инструменты для создания чат-ботов на основе нейросетей, но на самом деле в пакетах скрывался инфостилер Jarka.

  • вторник, 26 ноября 2024 г. в 00:00:12
xaker
HTB Resource. Разбираемся с SSH-авторизацией по сертификату

Для подписчиковСегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload.

  • вторник, 26 ноября 2024 г. в 00:00:11
xaker
Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения

Microsoft выпустила опциональное накопительное обновление KB5046714 Preview для Windows 10 22H2. В нем компания исправила шесть ошибок, включая баг, мешавший пользователям удалять или обновлять пакетные приложения.

  • вторник, 26 ноября 2024 г. в 00:00:10
xaker
Обнаружен новый Linux-бэкдор WolfsBane

Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, который с 2014 года применяет китайская хак-группа Gelsemium.

  • воскресенье, 24 ноября 2024 г. в 00:00:16
xaker
В Spotify нашли рекламу пиратского софта и читерского ПО

Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных ресурсов, так как результаты работы веб-плеера Spotify отображаются в выдаче поисковиков (например, Google).

  • воскресенье, 24 ноября 2024 г. в 00:00:15
xaker
РКН запретил распространять научно-техническую и статистическую информацию о VPN

Роскомнадзор (РКН) опубликовал приказ, вносящий изменения в «Критерии оценки материалов и (или) информации, необходимых для принятия решений, являющихся основаниями для включения в реестр запрещенной информации». Приказ вступает в силу 30 ноября 2024 года, и теперь научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок признана запрещенной в РФ.

  • суббота, 23 ноября 2024 г. в 00:00:21
xaker
MITRE подготовила список 25 самых опасных угроз 2024 года

Эксперты MITRE традиционно представили список 25 самых распространенных и опасных уязвимостей в программном обеспечении. В этом году для его создания использовали 31 000 уязвимостей, раскрытых в период с июня 2023 по июнь 2024 года.

  • суббота, 23 ноября 2024 г. в 00:00:20