Category : xaker

xaker
D-Link не будет исправлять RCE-уязвимости в роутерах DIR-846W

Компания D-Link сообщила, что четыре уязвимости удаленного выполнения кода (RCE), затрагивающие все версии маршрутизаторов DIR-846W, не будут устранены, поскольку срок поддержки этих устройств уже истек.

  • четверг, 5 сентября 2024 г. в 00:00:24
xaker
OAuth от и до. Изучаем протокол и разбираем базовые атаки на OAuth

Для подписчиковНикакой сайт в современном вебе не обходится без формы авторизации, а под ней ты часто видишь кнопки входа через соцсети. Работают они благодаря протоколу OAuth, с устройством и основными уязвимостями которого я познакомлю тебя в этой статье. Для закрепления знаний пройдем несколько лабораторных работ.

  • четверг, 5 сентября 2024 г. в 00:00:23
xaker
Хакеры украли данные у нефтесервисной компании Halliburton

В прошлом месяце американская нефтесервисная компания Halliburton подверглась вымогательской атаке. Как стало известно теперь, инцидент не только нарушил работу компании и ограничил доступ к некоторым ее системам, но и привел к утечке данных.

  • четверг, 5 сентября 2024 г. в 00:00:22
xaker
ФСТЭК рекомендует госорганам блокировать зарубежных поисковых роботов

Федеральная служба по техническому и экспортному контролю (ФСТЭК России, подведомственна Минобороны) рекомендовала органам власти закрыть доступ к своим сайтам для иностранных поисковых ботов, например GPTBot компании OpenAI.

  • четверг, 5 сентября 2024 г. в 00:00:20
xaker
Проект Docker-OSX удален с Docker Hub после жалобы Apple

Популярный проект Docker-OSX удалили с Docker Hub, так как компания Apple подала запрос в связи с нарушением DMCA («Закон об авторском праве в цифровую эпоху»), утверждая, что проект нарушает ее авторские права.

  • среда, 4 сентября 2024 г. в 00:00:19
xaker
Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов

Компания Microsoft сообщила, что северокорейские хакеры Citrine Sleet использовали недавно исправленную уязвимость нулевого дня в Google Chrome (CVE-2024-7971) для развертывания руткита FudModule. Малварь использовалась после получения привилегий уровня SYSTEM с помощью эксплоита для бага в ядре Windows.

  • среда, 4 сентября 2024 г. в 00:00:18
xaker
Исследователь поделился со СМИ данными, которые ранее украли вымогатели. На него подали в суд

Городские власти американского города Колумбус, штат Огайо, подали в суд на ИБ-специалиста Дэвида Лероя Росса (David Leroy Ross), также известного под ником Connor Goodwolf. Дело в том, что он доказал СМИ, что недавняя вымогательская атака Rhysida на Колумбус привела к утечке большого количества конфиденциальных данных из городской сети, хотя власти это отрицали.

  • среда, 4 сентября 2024 г. в 00:00:17
xaker
Хакеры маскируются под VPN-продукт Palo Alto Networks

Пользователей на Ближнем Востоке атакует малварь, замаскированная под VPN-инструмент GlobalProtect компании Palo Alto Networks, предупредили аналитики Trend Micro.

  • среда, 4 сентября 2024 г. в 00:00:15
xaker
Вредонос Cicada атакует ESXi-серверы VMware

Новая RaaS-угроза (ransomware-as-a-service, «вымогатель как услуга») маскируется под таинственную группу Cicada 3301 и уже перечислила 19 жертв на своем сайте в даркнете.

  • среда, 4 сентября 2024 г. в 00:00:14