Category : xaker

xaker
Исследователь рассказал о возможных проблемах песочницы ChatGPT

Специалист Mozilla 0Din Марко Фигероа (Marco Figueroa) сумел получить расширенный доступ к песочнице ChatGPT, включая возможность загрузки и выполнения Python-скриптов, а также скачал плейбук LLM.

  • суббота, 16 ноября 2024 г. в 00:00:17
xaker
SilkSpecter ворует данные банковских карт через фальшивые интернет-магазины

Исследователи EclecticIQ обнаружили, что китайская хак-группа SilkSpecter создала более 4000 фиктивных интернет-магазинов, ориентированных на кражу данных банковских карт пользователей из США и Европы.

  • суббота, 16 ноября 2024 г. в 00:00:15
xaker
История двух ATO. Ищем уязвимости в логике обработки email

Для подписчиковВ конце 2023 года я участвовал в программе багбаунти одной крупной российской компании. Комбинируя логические ошибки, я смог проэксплуатировать баг, который позволяет захватить любой аккаунт. В этой статье я расскажу, как проходило исследование и какие трюки мне помогли добиться результата.

  • суббота, 16 ноября 2024 г. в 00:00:15
xaker
Группировка Volt Typhoon восстанавливает свой ботнет после атаки ФБР

Китайская хак-группа Volt Typhoon начала восстанавливать свой ботнет KV, который в конце 2023 года вывели из строя правоохранительные органы. По данным специалистов, теперь группировка в основном атакует устаревшие маршрутизаторы Cisco и Netgear.

  • пятница, 15 ноября 2024 г. в 00:00:21
xaker
Северокорейские хакеры используют Flutter для атак на macOS

Северокорейские хакеры атакуют пользователей macOS с помощью троянизированных приложений, созданных с помощью Flutter. При этом такие вредоносы подписаны и нотаризованы легитимным ID разработчика Apple.

  • пятница, 15 ноября 2024 г. в 00:00:20
xaker
Бумажный спецвыпуск «Хакера» может стать отличным подарком

Грядут праздники, и отличным подарком друзьям, коллегам или даже самому себе может стать второй бумажный спецвыпуск «Хакера». Это не просто журнал, а настоящая капсула времени на 240 страниц с лучшими материалами за 2017–2019 годы.

  • пятница, 15 ноября 2024 г. в 00:00:19
xaker
D-Link снова отказалась исправлять критический баг, теперь в 60 000 роутеров

Недавно компания D-Link сообщила, что не будет выпускать патчи для критической уязвимости в устаревших NAS. Теперь с такой же проблемой столкнутся владельцы 60 000 уязвимых роутеров D-Link, поддержка которых уже прекращена. Уязвимость, позволяющая удаленному неаутентифицированному злоумышленнику изменить пароль любого пользователя и получить полный контроль над устройством, не будет исправлена.

  • пятница, 15 ноября 2024 г. в 00:00:18
xaker
Опубликован список самых атакуемых уязвимостей 2023 года

ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании, опубликовали список 15 самых часто эксплуатируемых уязвимостей 2023 года. Подавляющее большинство проблем из этого списка находились под атаками еще в статусе 0-day.

  • пятница, 15 ноября 2024 г. в 00:00:16
xaker
ИИ на устройствах Pixel проанализирует телефонные разговоры в поисках мошенничества

Google рассказала о новой защитной ИИ-функции, которая призвана защитить пользователей от мошенников. Функция изучает телефонные разговоры на устройствах Google Pixel в режиме реального времени, чтобы выявить определенные паттерны, указывающие на то, что звонящий может оказаться злоумышленником.

  • пятница, 15 ноября 2024 г. в 00:00:15