Category : xaker

xaker
В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server

В утилите needrestart, используемой в Ubuntu с версии 21.04 и представленной более 10 лет назад, выявлены сразу пять уязвимостей, связанных с локальным повышением привилегий. Баги позволяют локальному злоумышленнику получить привилегии root без необходимости взаимодействия с пользователем.

  • пятница, 22 ноября 2024 г. в 00:00:14
xaker
Семплеры и шедулеры. Разбираем два важных механизма улучшения генеративных картинок

Для подписчиковУ веб‑интерфейсов к диффузионным нейронкам вроде Stable Diffusion есть огромная масса параметров, движков и ползунков, меняя значения которых можно добиться изменения картинки при прочих равных условиях. Сегодня поговорим о выборе семплеров и шедулеров.

  • пятница, 22 ноября 2024 г. в 00:00:13
xaker
В Швейцарии мошенники используют для атак бумажную почту

Национальный центр кибербезопасности Швейцарии (NCSC) предупредил, что через почтовую службу страны распространяется малварь: люди получают бумажные письма с вредоносными QR-кодами.

  • четверг, 21 ноября 2024 г. в 00:00:17
xaker
Более 1400 пользователей WhatsApp были взломаны с помощью спайвари Pegasus

Стало известно, что израильская компания NSO Group, занимающаяся разработкой шпионского ПО (включая нашумевший Pegasus), использовала сразу несколько 0-day эксплоитов для WhatsApp. В том числе против пользователей применялся ранее неизвестный эксплоит под названием Erised, который использовал уязвимости для развертывания Pegasus.

  • четверг, 21 ноября 2024 г. в 00:00:15
xaker
Apple патчит сразу две 0-day уязвимости, использовавшиеся в атаках

Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на базе Intel.

  • четверг, 21 ноября 2024 г. в 00:00:14
xaker
Утекшие документы показывают, какие телефоны можно взломать с помощью Graykey

В распоряжении издания 404 Media оказались документы с подробным описанием возможностей инструмента Graykey, который используется правоохранительными органами и киберкриминалистами по всему миру для разблокировки смартфонов. Оказалось, Graykey позволяет получить лишь частичные данные с iPhone, работающих под управлением iOS 18 или iOS 18.0.1.

  • четверг, 21 ноября 2024 г. в 00:00:13
xaker
Шифровальщик Helldown взламывает брандмауэры Zyxel

Обнаружен вымогатель Helldown, который проникает в корпоративные сети через уязвимости в брандмауэрах Zyxel. Пока этот шифровальщик не входит в число основных игроков на вымогательском «рынке», он быстро набирает обороты, а на сайте злоумышленников появляются сообщения о новых жертвах.

  • четверг, 21 ноября 2024 г. в 00:00:11
xaker
Атака по SMS. Как мы нашли уязвимость в популярном GSM-модеме и раскрутили ее до RCE

Для подписчиковВ прошлом году моя я и моя команда исследовали модем Cinterion EHS5. Мы обнаружили в его прошивке уязвимость переполнения кучи при обработке сообщений протокола Secure UserPlane Location (SUPL), передаваемых в виде SMS. Этот баг позволяет выполнить произвольный код на уровне операционной системы модема с максимальными привилегиями — достаточно отправить всего пять SMS через сеть оператора.

  • четверг, 21 ноября 2024 г. в 00:00:10
xaker
Фишеры стали чаще использовать вложения в формате SVG

Исследователи заметили, что злоумышленники все чаще прикладывают к своим письмам вложения в формате SVG (Scalable Vector Graphics). Хакеры используют их для отображения фишинговых форм или внедрения малвари, при этом уклоняясь от обнаружения.

  • среда, 20 ноября 2024 г. в 00:00:16