Category : xaker

xaker
OtterCookie атакует разработчиков под видом фальшивых предложений о работе

По данным японской компании NTT Security, северокорейские хакеры используют новую малварь OtterCookie в рамках кампании Contagious Interview, нацеленной на разработчиков.

  • воскресенье, 29 декабря 2024 г. в 00:00:17
xaker
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства переходят в сервисный режим, и для восстановления их работы требуется ручное вмешательство.

  • воскресенье, 29 декабря 2024 г. в 00:00:16
xaker
GIGANEWS. Главные события 2024 года по версии «Хакера»

Наступило то самое время: до нового года остались считаные дни, и со всех сторон слышится «давай после праздников». Значит, пришла пора подводить итоги и вспомнить, какими событиями был наполнен уходящий 2024-й. Мы уже выбрали победителей в одиннадцати номинациях и подготовили для тебя традиционную подборку самых значимых атак, фейлов, уязвимостей, взломов и других ярких моментов уходящего года.

  • воскресенье, 29 декабря 2024 г. в 00:00:15
xaker
Сотрудники оборонной компании General Dynamics попались на удочку фишеров

Компания General Dynamics, один из крупнейших мировых производителей военной и аэрокосмической техники, сообщила, что фишеры провели успешную атаку на ее сотрудников. В результате злоумышленники взломали десятки аккаунтов, связанных с выплатами и льготами для персонала.

  • воскресенье, 29 декабря 2024 г. в 00:00:13
xaker
Звонки на мобильные и стационарные телефоны через интернет запретят в 2025 году

Кабмин сообщает, что с 1 сентября 2025 года будет отменена возможность совершения звонков через IP-телефонию на мобильные и стационарные телефоны. Как пояснили в Минцифры, изменения упростят лицензирование и помогут бороться с телефонным мошенничеством.

  • воскресенье, 29 декабря 2024 г. в 00:00:13
xaker
До России добрался банкер NGate, ворующий деньги через NFC

Специалисты компании «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот вредонос передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с ее стороны.

  • суббота, 28 декабря 2024 г. в 00:01:04
xaker
Пакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетях

Исследователи Fortinet обнаружили два вредоносных пакета (zebo и cometlogger) в репозитории Python Package Index (PyPI). Пакеты могли воровать конфиденциальные данные со скомпрометированных хостов.

  • суббота, 28 декабря 2024 г. в 00:00:30
xaker
Операторы Clop вымогают деньги у 66 клиентов компании Cleo

Хакерская группировка Clop начала вымогать деньги к компаний, которые пострадали в результате атаки на компанию Cleo. На своем сайте в даркнете хакеры перечислили 66 жертв и объявили, что у них есть 48 часов, чтобы заплатить выкуп.

  • суббота, 28 декабря 2024 г. в 00:00:29
xaker
Семь бед — один Semgrep. Ищем уязвимый код с помощью кастомных правил

Для подписчиковСтатический анализ безопасности приложений (SAST) нужен для анализа исходного кода или байт‑кода без выполнения программы. Эта дополнительная проверка помогает заранее обнаружить уязвимый код. Однако с настройками по умолчанию SAST малоэффективен. В этой статье посмотрим, как можно его улучшить.

  • суббота, 28 декабря 2024 г. в 00:00:28