Category : xaker

xaker
29 апреля в Санкт-Петербурге пройдет первая конференция Cyberwave 2025

Событие объединит экспертов в сфере информационных технологий, начинающих специалистов, бизнес и студентов со всей России, чтобы вместе изучить актуальные угрозы, поделиться знаниями и найти новые пути защиты данных.

  • суббота, 26 апреля 2025 г. в 00:00:23
xaker
Хакеры показывают игрокам в StarCraft II жуткие видео

Игроки сообщают, что некая уязвимость в StarCraft II позволяет внедрять видео в многопользовательские матчи и показывать их другим игрокам без предупреждения. Пользователи жалуются, что видели в игре кадры реальных убийств, нацистскую символику, а также ролики с быстро мигающими огнями, которые могут спровоцировать приступ у людей с фотосенситивной эпилепсией.

  • суббота, 26 апреля 2025 г. в 00:00:22
xaker
Фишеры используют файлы SVG для кражи учетных данных

Специалисты «Лаборатории Касперского» обнаружили фишинговые рассылки, нацеленные на частных пользователей и компании, с вложениями в виде файлов SVG. Цель злоумышленников — похитить учетные данные от сервисов Google и Microsoft.

  • пятница, 25 апреля 2025 г. в 00:00:22
xaker
Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, вероятно, им уже пользовались хакеры. Теперь SSL.com отозвал 11 выданных по ошибке сертификатов, один из которых был связан с Alibaba.

  • пятница, 25 апреля 2025 г. в 00:00:20
xaker
В Vaultwarden обнаружили уязвимости

Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости.

  • пятница, 25 апреля 2025 г. в 00:00:19
xaker
Открыт прием заявок на премию для этичных хакеров Pentest award 2025

Pentest award — отраслевая награда для специалистов по тестированию на проникновение, которую ежегодно вручает компания «Авилликс». Основная задача премии — выделить лучших специалистов и показать их вклад в развитие российского пентеста. В этом году мероприятие пройдет уже в третий раз.

  • пятница, 25 апреля 2025 г. в 00:00:18
xaker
Новые NFC-атаки: преступники создают клон собственной карты на Android-устройстве жертвы

Специалисты компании F6 обнаружили еще одну вредоносную версию легитимного приложения NFCGate. Теперь вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда жертва попытается зачислить деньги на свой счет в банкомате, вся сумма отправится на карту дропа.

  • пятница, 25 апреля 2025 г. в 00:00:17
xaker
Корейский гигант SK Telecom сообщил о взломе и утечке данных

Крупнейший южнокорейский оператор мобильной связи SK Telecom сообщил о том, что в результате заражения вредоносным ПО злоумышленники получили доступ к конфиденциальной информации, связанной с USIM его клиентов.

  • пятница, 25 апреля 2025 г. в 00:00:16
xaker
Реверс по-французски. Изучаем приложение, написанное на WLanguage в среде WinDev

Для подписчиковИногда в мои руки попадают весьма экзотические продукты, для исследования которых отсутствуют проверенные инструменты, а информации о них в интернете — кот наплакал. Давай разберем именно такой случай и расковыряем приложение, созданное в среде WinDev.

  • пятница, 25 апреля 2025 г. в 00:00:15