Category : xaker

xaker
Корейский VPN-провайдер IPany пострадал от атаки на цепочку поставок и распространял малварь

Южнокорейский VPN-провайдер IPany подвергся атаке китайской хак-группы PlushDaemon. Злоумышленники скомпрометировали установщик VPN компании (IPanyVPNsetup.exe), внедрив в него бэкдор SlowStepper.

  • суббота, 25 января 2025 г. в 00:00:24
xaker
Суд запретил российским телеканалам судиться с Google где-либо кроме США или Великобритании

По информации СМИ, Высокий суд Англии и Уэльса запретил российским телеканалам Russia Today, «Спас» и «Царьград» судиться с компанией Google по вопросу блокировки YouTube-каналов этих медиа. Запрет касается начала новых или продолжения текущих разбирательств по этому вопросу в любой юрисдикции, в том числе российской, за исключением США или Великобритании.

  • суббота, 25 января 2025 г. в 00:00:22
xaker
Стилер Lumma распространяется через сотни сайтов, имитирующих Reddit и WeTransfer

Исследователь из компании Sekoia обнаружил, что хакеры используют около 1000 страниц, имитирующих Reddit и файлообменный сервис WeTransfer. Посещение таких сайтов приводит к загрузке стилера Lumma.

  • суббота, 25 января 2025 г. в 00:00:21
xaker
Cisco патчит критическую уязвимость в Meeting Management

Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному аутентифицированному злоумышленнику получить привилегии администратора.

  • суббота, 25 января 2025 г. в 00:00:20
xaker
FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

Для подписчиковВ этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы WebAuthn и CTAP, а также обсудим их внутренние механизмы защиты и существующие атаки. Между делом раскроем заговор массовой утечки биометрических данных, посмотрим, при чем здесь Passkeys, и попытаемся понять, насколько близко беспарольное будущее.

  • суббота, 25 января 2025 г. в 00:00:19
xaker
Ботнет Murdoc эксплуатирует роутеры Huawei и IP-камеры Avtech

Специалисты Qualys обнаружили новый ботнет Murdoc, который атакует уязвимости в IP-камерах Avtech и маршрутизаторах Huawei HG532. Ботнет уже заразил более 1370 систем (в основном в Малайзии, Мексике, Таиланде, Индонезии и Вьетнаме).

  • пятница, 24 января 2025 г. в 00:00:26
xaker
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X

Издание 404 Media сообщило о проблеме в Cloudflare, которая позволяет узнать, какой дата-центр компании используется для кеширования того или иного изображения. В итоге злоумышленник может узнать приблизительное местоположение пользователей Signal, Discord, X (Twitter) и других приложений.

  • пятница, 24 января 2025 г. в 00:00:24
xaker
Android-малварь похитила у российских пользователей 40 млн рублей с помощью NFCGate

Специалисты FACCT предупреждают, что Android-малварь, эксплуатирующая возможности опенсорсного приложения NFCGate и NFC, уже похитила у клиентов российских банков не менее 40 млн рублей. Исследователи прогнозируют рост подобных атак на 25-30% ежемесячно.

  • пятница, 24 января 2025 г. в 00:00:22
xaker
Фальшивая CAPTCHA в Telegram вынуждает запускать вредоносные PowerShell-скрипты

Хакеры воспользовались новостью о помиловании Росса Ульбрихта, чтобы заманивать пользователей в Telegram-канал, где их обманом вынуждают выполнить вредоносный PowerShell-код.

  • пятница, 24 января 2025 г. в 00:00:21