Category : xaker

xaker
Силовые органы смогут получать информацию о пользователях маркетплейсов и классифайдов

Минцифры опубликовало новую версию правил, согласно которым силовые органы смогут получать информацию от маркетплейсов и классифайдов. Предлагается расширить список данными об устройстве, сетевых подключениях и местоположении пользователей.

  • вторник, 24 июня 2025 г. в 00:00:14
xaker
Негодный парсинг. Злоупотребляем косяками разбора JSON, XML и YAML в программах на Go

Парсинг ненадежных данных создает идеальную лазейку для атак на приложения, написанные на Go. В ходе наших исследований безопасности мы не раз находили уязвимости в парсерах JSON, XML и YAML Go, которые позволяли обходить аутентификацию, нарушать авторизационные правила и выкачивать чувствительные данные прямо с рабочих систем.

  • воскресенье, 22 июня 2025 г. в 00:00:16
xaker
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающих под управлением популярных дистрибутивов Linux.

  • суббота, 21 июня 2025 г. в 00:00:22
xaker
Канадская авиакомпания WestJet стала жертвой кибератаки

Хакерская атака нарушила работу внутренних систем второй по величине канадской авиакомпании WestJet, а также повлияла на доступность приложения и сайта авиаперевозчика.

  • суббота, 21 июня 2025 г. в 00:00:21
xaker
Android-вредонос Godfather использует виртуализацию для взлома банковских приложений

Обнаружена новая версия Android-малвари Godfather, которая создает изолированные виртуальные среды на мобильных устройствах, чтобы похищать данные из банковских приложений.

  • суббота, 21 июня 2025 г. в 00:00:19
xaker
Шведский производитель грузовых автомобилей Scania расследует хакерскую атаку

Шведская компания Scania, входящая в Volkswagen Group и специализирующаяся на производстве грузовых автомобилей, автобусов, промышленных и морских двигателей, а также предоставлении сопутствующих услуг, пострадала от взлома и утечки данных.

  • суббота, 21 июня 2025 г. в 00:00:18
xaker
DuckDuckGo борется с фальшивыми магазинами и криптовалютным скамом

Встроенный в браузер DuckDuckGo инструмент Scam Blocker получил расширенные возможности для защиты от онлайн-мошенников. Теперь он обнаруживает фальшивые сайты электронной коммерции, криптовалютные биржи и scareware.

  • суббота, 21 июня 2025 г. в 00:00:17
xaker
Негодный парсинг. Злоупотребляем косяками парсинга JSON, XML и YAML в программах на Go

Парсинг ненадежных данных создает идеальную лазейку для атак на приложения, написанные на Go. В ходе наших исследований безопасности мы не раз находили уязвимости в парсерах JSON, XML и YAML Go, которые позволяли обходить аутентификацию, нарушать авторизационные правила и выкачивать чувствительные данные прямо с рабочих систем.

  • суббота, 21 июня 2025 г. в 00:00:16
xaker
Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно используется злоумышленниками.

  • суббота, 21 июня 2025 г. в 00:00:15