xaker
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня

Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства злоумышленниками, имеющими доступ к порту HNAP. Патча для этой проблемы пока нет, а вот эксплоит уже доступен.

  • четверг, 16 мая 2024 г. в 00:00:25
xaker
Вымогатель INC выставлен на продажу за 300 000 долларов

Исследователи заметили, что в даркнете выставили на продажу исходный код вымогателя INC, который работал по схеме Ransomware-as-a-Service («Вымогатель-как-услуга», RaaS) с августа 2023 года.

  • четверг, 16 мая 2024 г. в 00:00:23
xaker
Добиваем мониторинг. Как работают продвинутые атаки на Sysmon

Для подписчиковПолучив доступ к взломанной системе, атакующий первым делом реализует техники уклонения от обнаружения, которые позволяют ослабить мониторинг безопасности инфраструктуры и, как следствие, действовать максимально незаметно.

  • четверг, 16 мая 2024 г. в 00:00:22
xaker
В Chrome экстренно исправили новую уязвимость нулевого дня

Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках.

  • четверг, 16 мая 2024 г. в 00:00:21
xaker
Финансовые сервисы маркетплейсов используются для нелегальных p2p-операций

По информации специалистов Angara Security, после отзыва лицензии у «Qiwi Банка» в феврале 2024 года злоумышленники стали использовать для своих нелегальных операций электронные кошельки Ozon. Так, количество сообщений о покупке и продаже верифицированных электронных кошельков маркетплейса для p2p-переводов уже выросло в три раза. Пик роста пришелся на февраль-март 2024 года, когда кошельки Qiwi стали недоступны.

  • четверг, 16 мая 2024 г. в 00:00:20
xaker
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на устройства под управлением macOS ради последующего получения доступа к корпоративным сетям, и использовал в своих атаках фреймворк Sliver.

  • четверг, 16 мая 2024 г. в 00:00:19
habrahabr
Шорт-листы «Технотекста 2023»: достойные из достойных

Мы получили 1022 заявки, приняли из них 918, в шорт‑листы попало более 300 статей. Точной цифры по шорт‑листам нет неслучайно: поскольку наш естественный интеллект это вам не ChatGPT склонен уставать и ошибаться, несколько статей могут попасть в шорты, но, скорее всего, выпадут из них — так, во время подготовки этой статьи выяснилось, что из финала выбыли двое участников, скрывшие свои публикации в черновики.Вообще, такого «Технотекста», как в этот раз, ещё не было: обычно мы сравнительно легко…

  • четверг, 16 мая 2024 г. в 00:00:18
habrahabr
Как пытались (пере)программировать мозги, и что из этого получилось? Часть 8: революция 60-х, хиппи…

Итак, глава проекта ЦРУ MKUltra Сидни Готтлиб вернулся в США из полу-ссылки в Мюнхен и получил новый высокий пост в Лэнгли. После очередных экспериментов в Сан-Франциско и экспедиций в Мексику, которые принесли определённые успехи, в целом он всё больше разочаровывался в результатах своего некогда амбициозного проекта. Однако исследования продолжались — в том числе вполне легальные, на основе непрямых грантов от ЦРУ университетам, научным центрам и крупным клиникам. Это привело к совсем не тем…

  • четверг, 16 мая 2024 г. в 00:00:17
habrahabr
Моё лучшее вложение 13 тыс. рублей (какой ботаник без микроскопа?)

Сидел я тут недавно перед монитором и размышлял чем бы себя ещё порадовать, а надо сказать, что порадовать меня не так просто (смайл). Долго я размышлял и решил остановить свой выбор на… микроскопе. Почему бы и нет? У меня уже давно стояло в планах оснастить лабораторию подобным инструментом. И вот этот девайс неожиданно не просто меня порадовал, а вызвал настоящий вау-эффект. Это реально просто обалденная штука (простите за мой французский) и у меня возник только один вопрос — почему я не к…

  • четверг, 16 мая 2024 г. в 00:00:15