Category : xaker

xaker
Малварь для macOS XCSSET обновилась впервые с 2022 года

Обнаружена новая версия модульной малвари XCSSET для macOS. Вредонос похищает конфиденциальную информацию пользователей, включая данные цифровых кошельков и информацию из приложения Notes. Разработчикам рекомендуют сохранять бдительность, поскольку основным вектором заражения являются Xcode-проекты.

  • среда, 19 февраля 2025 г. в 00:00:15
xaker
Защита Chrome Enhanced Protection теперь использует ИИ

В браузере Google Chrome обновилась защитная функция Enhanced protection. В компании заявляют, что теперь она будет использовать ИИ для защиты пользователей от опасных сайтов, загрузок и расширений в режиме реального времени.

  • среда, 19 февраля 2025 г. в 00:00:14
xaker
Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy

Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. Уязвимость позволяет обходить аутентификацию с использованием альтернативного пути или канала (CWE-288), а еще дает возможность удаленному злоумышленнику получить привилегии суперпользователя и выполнить произвольные команды.

  • среда, 19 февраля 2025 г. в 00:00:13
xaker
Атаки на брандмауэры SonicWall начались сразу после появления PoC-эксплоита

Эксперты предупреждают, что злоумышленники уже атакуют уязвимость обхода аутентификации, затрагивающую брандмауэры SonicWall. Дело в том, что для этой проблемы недавно появился proof-of-concept эксплоит.

  • среда, 19 февраля 2025 г. в 00:00:12
xaker
Android будет блокировать загрузку сторонних приложений во время звонков

Компания Google работает над новой защитной функцией для Android, которая не позволит изменять важные настройки и устанавливать приложения во время телефонного разговора.

  • вторник, 18 февраля 2025 г. в 00:00:18
xaker
Северокорейские хакеры нацелились на крипторазработчиков

Исследователи из компании SecurityScorecard обнаружили, что северокорейская хак-группа Lazarus использует ранее неизвестную JavaScript-малварь Marstech1 в целевых атаках на разработчиков.

  • вторник, 18 февраля 2025 г. в 00:00:17
xaker
HTB Cicada. Проводим базовые атаки на Active Directory

Для подписчиковСегодня на примере несложной лабораторной работы я продемонстрирую базовые техники работы с Active Directory при пентестах. Мы получим информацию через нулевую сессию SMB, проведем разведку и захватим аккаунт администратора через привилегию SeBackupPrivilege.

  • вторник, 18 февраля 2025 г. в 00:00:16
xaker
Малварь FinalDraft использует Outlook для сокрытия своих коммуникаций

Аналитики Elastic Security Labs рассказали о новой малвари FinalDraft, которая использует черновики писем в Outlook для маскировки своих C&C-коммуникаций.

  • вторник, 18 февраля 2025 г. в 00:00:15
xaker
Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS

На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию. Как теперь предупреждают специалисты, эту проблему уже эксплуатируют хакеры.

  • вторник, 18 февраля 2025 г. в 00:00:14