Category : xaker

xaker
Ошибка в плагине WPForms позволяет возвращать деньги через Stripe на миллионах сайтов

В WordPress-плагине WPForms, который используют более 6 млн сайтов, нашли уязвимость, позволяющую пользователям осуществлять произвольные возвраты средств через Stripe или отменять подписки.

  • четверг, 12 декабря 2024 г. в 00:00:18
xaker
RCE-уязвимость в продуктах Cleo используется для массовых атак

Исследователи предупреждают: хакеры активно используют 0-day уязвимость в ПО Cleo для передачи файлов. Злоумышленники взламывают корпоративные сети с целью кражи данных и проведения дальнейших атак.

  • четверг, 12 декабря 2024 г. в 00:00:16
xaker
Самооборона по-хакерски. Ловим нарушителя на уровне сети

Для подписчиковВ этой статье мы рассмотрим простые, но эффективные приемы компьютерной самообороны, которые помогут тебе выявить хакеров, уже успевших проникнуть в локальную сеть. Мы научимся находить признаки проникновения и ловить злоумышленников при помощи специальных хитрых скриптов. Начнем с самого первого уровня: уровня сети.

  • четверг, 12 декабря 2024 г. в 00:00:15
xaker
В РКН прокомментировали проблемы в работе интернета в ряде регионов

В минувшие выходные пользователи из некоторых регионов РФ столкнулись с ограничениями в работе интернета. К примеру, дагестанская телекоммуникационная компания Ellco уведомила пользователей, что из-за учений Роскомнадзора «по отработке сценариев отключения доступа к зарубежному сегменту сети Интернет» наблюдались ограничения в доступе к некоторым сайтам и сервисам.

  • среда, 11 декабря 2024 г. в 00:00:18
xaker
Уязвимости в OpenWRT SysUpgrade позволяли подменить образы прошивок вредоносными

Специалист Flatt Security обнаружил критические уязвимости в функциональности ASU (Attended SysUpgrade) OpenWRT, которая используется для создания кастомных on-demand образов прошивки. Баги могли привести к распространению вредоносных прошивок среди пользователей.

  • среда, 11 декабря 2024 г. в 00:00:17
xaker
Скамеры использовали Airbnb для развертывания мошеннических колл-центров

Европол сообщает об аресте восьми участников международной киберпреступной группировки, которая похитила миллионы евро у своих жертв. Подозреваемые арендовали недвижимость и роскошные апартаменты через Airbnb, и разворачивали там мошеннические колл-центры.

  • среда, 11 декабря 2024 г. в 00:00:16
xaker
Инфра в огне. Как мы пентестили сети двух крупных российских компаний

Для подписчиковВ этой статье я расскажу про два кейса из моей практики пентестов внешнего периметра, в которых удалось применить несколько нестандартных подходов с последующим «классическим» получением привилегий администратора домена.

  • среда, 11 декабря 2024 г. в 00:00:15
xaker
Роскомнадзор может ограничить работу зарубежных хостеров

В Роскомнадзоре предупредили, что могут ограничить работу восьми зарубежных хостинг-провайдеров: GoDaddy, Kamatera, Network Solutions, Ionos, HostGator, DigitalOcean, Amazon Web Services и Hetzner Online GmbH. По словам представителей ведомства, ресурсы, размещенные на их мощностях, подвергаются рискам.

  • вторник, 10 декабря 2024 г. в 00:00:22
xaker
ИИ-модель Ultralytics взломана, в ее код внедрили майнер

В PyPI обнаружили еще одну атаку на цепочку поставок. На этот раз компрометации подверглась популярная ИИ-модель Ultralytics YOLO11: в код версий 8.3.41 и 8.3.42 были внедрены майнеры.

  • вторник, 10 декабря 2024 г. в 00:00:21