Category : xaker

xaker
В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз

В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджеров. Гемы похищали у пользователей учетные данные и, начиная с марта 2023 года, были скачаны более 275 000 раз.

  • вторник, 12 августа 2025 г. в 00:00:16
xaker
HTB University. Используем LocalPotato, чтобы поднять привилегии в Active Directory

Для подписчиковСегодня я покажу, как использовать уязвимость LocalPotato для повышения прав в Active Directory. Но и помимо этого нас ждет много интересного: доступ в сеть мы получим через RCE в ReportLab, извлечем учетные данные пользователя и будем продвигаться по сети с машины на машину, а в конце скомпрометируем весь домен.

  • вторник, 12 августа 2025 г. в 00:00:15
xaker
Efimer ворует криптовалюту, взламывает WordPress и рассылает спам

Эксперты «Лаборатории Касперского» зафиксировали волну атак с использованием трояна Efimer. Малварь распространяется через взломанные сайты на WordPress, торренты и электронную почту. Ее основная цель — кража и подмена криптокошельков, но при помощи дополнительных скриптов вредонос брутфорсит пароли к WordPress-сайтам и собирает базы email-адресов для дальнейшей рассылки спама.

  • вторник, 12 августа 2025 г. в 00:00:14
xaker
Крупному бизнесу в России хотят запретить использовать иностранные облачные сервисы

СМИ сообщают, что в Минцифры предлагают установить запрет на использование иностранных корпоративных облачных сервисов и ПО в информационных системах хранения и обработки персональных данных с 1 сентября 2027 года.

  • вторник, 12 августа 2025 г. в 00:00:12
xaker
Пользователи WhatsApp и Telegram жалуются на проблемы со звонками

СМИ сообщают, что российские пользователи Telegram и WhatsApp (принадлежит компании Meta, которая признана экстремистской и запрещена в России) массово жалуются на проблемы со звонками в мессенджерах. Ранее СМИ писали, что российские операторы связи вообще предложили заблокировать звонки в зарубежных мессенджерах.

  • вторник, 12 августа 2025 г. в 00:00:12
xaker
Adobe выпустила экстренные патчи для AEM Forms

Компания Adobe выпустила внеплановые патчи, которые устраняют две серьезные уязвимости в Adobe Experience Manager Forms (AEM Forms) в Java Enterprise Edition (JEE), для которых уже доступны публичные эксплоиты.

  • суббота, 9 августа 2025 г. в 00:01:06
xaker
Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell

Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоносное ПО, остающееся в системе даже после переустановки ОС.

  • суббота, 9 августа 2025 г. в 00:01:05
xaker
От имени взломанных пользователей «Контур.Диадока» разослали малварь

Представители «СКБ Контур» сообщили, что злоумышленники рассылают вредоносное ПО от лица взломанных пользователей «Контур.Диадока». Клиентов предупреждают, что не нужно открывать полученные файлы.

  • суббота, 9 августа 2025 г. в 00:01:04
xaker
Обнаружены 150 расширений для Firefox, похитившие более 1 млн долларов у пользователей

Аналитики Koi Security обнаружили вредоносную кампанию GreedyBear, активную в магазине дополнений Mozilla. 150 вредоносных расширений для Firefox похитили у пользователей криптовалюту стоимостью более 1 млн долларов США. 

  • суббота, 9 августа 2025 г. в 00:00:25