Category : xaker

xaker
Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать вредоносные драйверы ядра путем загрузки сторонних расширений.

  • среда, 15 января 2025 г. в 00:00:20
xaker
Замок «под ключ». Пишем свою программу для шифрования файлов

Для подписчиковСегодня мы с тобой разработаем собственную программу для шифрования файлов. Писать будем на C++ и используем криптоалгоритмы из библиотеки Botan. Давай посмотрим, какие подводные камни есть при разработке подобных программ и как ненароком не помочь атакующему.

  • среда, 15 января 2025 г. в 00:00:19
xaker
Баг в Aviatrix Controller используется для развертывания бэкдоров и майнеров

Эксперты предупредили, что хакеры уже используют критическую уязвимость удаленного выполнения команд (CVE-2024-50603) в Aviatrix Controller для установки бэкдоров и криптовалютных майнеров.

  • среда, 15 января 2025 г. в 00:00:18
xaker
Суд отказался удовлетворить иск пользователя к РКН из-за замедления YouTube

Красногвардейский суд Санкт-Петербурга отказал пользователю в удовлетворении исковых требований к Роскомнадзору (РКН) в связи с замедлением работы YouTube в России. Суд пояснил, что по закону РКН не имеет полномочий на проведение контрольных мероприятий в связи со снижением на территории РФ скорости обмена данными в отношении того или иного домена.

  • вторник, 14 января 2025 г. в 00:00:20
xaker
На GitHub нашли фальшивый эксплоит для проблемы LDAPNightmware

Исследователи обнаружили на GitHub фальшивый эксплоит для свежей уязвимости CVE-2024-49113 (она же LDAPNightmare). Эксплоит заражал пользователей инфостилером, который ворует данные и отправляет их на сторонний FTP-сервер.

  • вторник, 14 января 2025 г. в 00:00:18
xaker
Docker Desktop по ошибке распознается в macOS как малварь

Разработчики Docker предупредили, что Docker Desktop может не работать в системах под управлением macOS и вызывать появление предупреждений о вредоносном ПО. Дело в том, что некоторые файлы были подписаны некорректно.

  • вторник, 14 января 2025 г. в 00:00:17
xaker
HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

Для подписчиковВ сегодняшнем райтапе мы проведем разведку на сайте, затем используем уязвимость в SQLPad. Получив сессию в Docker, выйдем из него через password reuse и соберем информацию с основной системы. Отладочный режим Chrome позволяет подключиться к удаленному движку и перехватить учетные данные для админки Froxlor.

  • вторник, 14 января 2025 г. в 00:00:16
xaker
Microsoft подала в суд на хакеров, злоупотребляющих Azure AI

Компания Microsoft сообщила о том, что преследует в судебном порядке некую «иностранную группировку». Хакеры работали по схеме взлом-как-услуга и умышленно обходили защиту генеративного ИИ, чтобы создавать оскорбительный и вредоносный контент.

  • вторник, 14 января 2025 г. в 00:00:15
xaker
Атаки DoubleClickjacking используют двойные клики для обхода защиты

Независимый ИБ-исследователь Паулос Йибело (Paulos Yibelo) рассказал о новой разновидности кликджекинга (clickjacking) и дал этим атакам название DoubleClickjacking. Злоумышленники могут обманом вынудить пользователей совершить нужные действия с помощью двойных кликов мыши, тем самым обходя существующие средства защиты.

  • воскресенье, 12 января 2025 г. в 00:00:13