xaker
В роутерах Netgear устранили две критических уязвимости

Разработчики компании Netgear устранили две критические уязвимости в нескольких моделях Wi-Fi роутеров. Проблемы затрагивают ряд точек доступа Wi-Fi 6 (WAX206, WAX214v2 и WAX220), а также маршрутизаторы Nighthawk Pro Gaming (XR1000, XR1000v2, XR500).

  • пятница, 7 февраля 2025 г. в 00:00:36
xaker
Вредоносный Go-пакет оставался незамеченным три года

Исследователь обнаружил бэкдор, маскирующийся под легитимный Go-пакет, который используют тысячи организаций. Вредонос оставался незамеченным несколько лет и сохранился в кеше Go Module Mirror.

  • пятница, 7 февраля 2025 г. в 00:00:35
xaker
Let’s Encrypt перестанет предупреждать об истечении срока действия сертификатов по почте

Некоммерческая организация объявила, что с 4 июня 2025 года прекратит уведомлять своих пользователей о том, что срок действия их сертификата истекает и его необходимо продлить. Дело в том, что рассылка таких уведомлений обходится Let’s Encrypt в десятки тысяч долларов ежегодно.

  • пятница, 7 февраля 2025 г. в 00:00:34
xaker
Выплаты вымогательским группировкам сократились на 35%

В 2024 году объем выкупов, выплаченных вымогательским хак-группам, снизился на 35% по сравнению с предыдущим годом и составил 813,55 млн долларов США. Для сравнения: в 2023 году этот показатель равнялся 1,25 млрд долларов США.

  • пятница, 7 февраля 2025 г. в 00:00:32
xaker
Zyxel не собирается исправлять 0-day уязвимости в своих роутерах

Компания Zyxel опубликовала предупреждение о наличии активно эксплуатируемых уязвимостей в устройствах серии CPE. При этом производитель заявил, что не планирует выпускать патчи и призвал пользователей переходить на поддерживаемые модели устройств.

  • пятница, 7 февраля 2025 г. в 00:00:31
xaker
В прошлом году хакеры эксплуатировали 768 уязвимостей

Аналитики VulnCheck подсчитали, что в 2024 году было зарегистрировано 768 CVE, которые использовались злоумышленниками в реальных атаках. Это на 20% больше, чем в 2023 году, когда хакеры эксплуатировали 639 уязвимостей.

  • пятница, 7 февраля 2025 г. в 00:00:30
xaker
Страж безопасности. Защищаем периметр при помощи Wazuh

Для подписчиковСегодня я расскажу о своем опыте работы с Wazuh — опенсорсной системой, которая совмещает в себе функции SIEM и XDR. Это гибкая платформа, которая легко адаптируется под разные задачи: от защиты Active Directory и работы с PowerShell до защиты баз данных и быстрого поиска уязвимостей. Wazuh поддерживает любые ОС, интегрируется с Docker и внешними API.

  • пятница, 7 февраля 2025 г. в 00:00:29
habrahabr
Разработка диагностического кабеля VAG-KKL для работы с программой CASCADE

Приветствую, Хабр! Все началось с того, что у меня на автомобиле (Kia Sportage 2) не работает ABS. Как-то давным-давно я приобрел Wi-Fi сканер, который умеет читать ошибки по CAN. Как оказалось, для диагностики ABS/ESP необходима работа с K-Line. И это еще не все… Самое простое, естественно — это поехать в сервис автодиагностики. Но это не для меня. Я хочу иметь диагностический кабель и люблю танцы с бубном. Почитав в интернете ворох информации о способах чтения ошибок по OBDII, пришел к в…

  • пятница, 7 февраля 2025 г. в 00:00:29
habrahabr
Как Генри Форд каучук выращивал

Ну вроде нормально посадилиВ 1920-х Ford Motor Company стремилась избавиться от зависимости от британских поставщиков каучука, который был нужен для производства. Генри Форд понимал, что рост цен угрожает его бизнесу, и решил обойти британскую монополию. Решение было надёжным, как швейцарские часы: построить собственный луна-парк с каучуком и без блэкджека.  Он выбрал Бразилию. Переговоры с местными властями прошли успешно, и Форд получил участок земли. Вдобавок его компания была освобождена от…

  • пятница, 7 февраля 2025 г. в 00:00:27