xaker
В магазин Европейского космического агентства внедрили веб-скиммер

Официальный интернет-магазин Европейского космического агентства подвергся взлому. В результате на сайт был внедрен JavaScript-код, создающий фальшивую страницу оплаты заказов через Stripe.

  • пятница, 27 декабря 2024 г. в 00:00:34
xaker
Новый ботнет атакует роутеры TP-Link и устройства DigiEver

Исследователи обнаружили новый ботнет на базе Mirai, который активно эксплуатирует RCE-уязвимость в цифровых видеорегистраторах DigiEver DS-2105 Pro и атакует маршрутизаторы TP-Link с устаревшими версиями прошивок.

  • пятница, 27 декабря 2024 г. в 00:00:33
xaker
Злоумышленники умышленно «забывают» seed-фразы от криптокошельков на YouTube

Исследователи «Лаборатории Касперского» обнаружили новую мошенническую схему. Злоумышленники используют в качестве приманки настоящую seed-фразу от криптокошельков с токенами Tether USD (USDT) и якобы случайно размещают ее в комментариях под видео на YouTube, посвященным финансовой тематике. Мошенники надеются, что недобросовестные пользователи не упустят шанс воспользоваться ей для вывода чужих активов.

  • пятница, 27 декабря 2024 г. в 00:00:32
xaker
В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей

Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уязвимостей, включая критические.

  • пятница, 27 декабря 2024 г. в 00:00:30
xaker
Северокорейских хакеров связали со взломом биржи DMM Bitcoin

ФБР сообщило, что северокорейская хак-группа TraderTraitor стоит за майской атакой на японскую криптобиржу DMM Bitcoin и хищением криптовалюты на сумму 308 млн долларов США.

  • пятница, 27 декабря 2024 г. в 00:00:29
xaker
Загадочная арка. Тестируем ArcaOS — современную версию OS/2

Для подписчиковСпоры о том, есть ли жизнь после жизни, занимают философов уже не одно столетие. В мире IT ответ на этот вопрос давно найден: есть, и доказательством тому — возрождение уже похороненной операционной системы OS/2 в виде амбициозного проекта ArcaOS. В 2017 году разработчики выпустили на рынок самую настоящую «полуось», только адаптированную под современное железо и сделанную без участия Microsoft. Зачем? Сейчас расскажем.

  • пятница, 27 декабря 2024 г. в 00:00:28
xaker
В Apple объяснили, почему удаляют VPN-приложения из российского App Store

Представители компании Apple ответили на запрос организации «Репортеры без границ» и заявили, что выполняют требования Роскомнадзора, удаляя из App Store VPN-приложения, так как в противном случае бизнес компании в России окажется под угрозой.

  • пятница, 27 декабря 2024 г. в 00:00:27
xaker
Баг в Apache Tomcat позволяет добиться удаленного выполнения кода

Разработчики Apache Software Foundation выпустили патчи для уязвимости в серверном ПО Tomcat. При определенных условиях эта проблема могла привести к удаленному выполнению кода (RCE).

  • пятница, 27 декабря 2024 г. в 00:00:26
habrahabr
Умный принт-сервер: печать и скан без драйверов на старых принтерах + финансирование опенсорса

TL;DR: из-за отсутствия «умных» принт-серверов на рынке сделал собственное устройство, позволяющее печатать и сканировать на старых USB-принтерах через Wi-Fi и Ethernet, с любого смартфона и компьютера под любой ОС, без установки драйверов (AirPrint/Mopria). Девайс включает не только распространённые открытые драйверы, но и проприетарные, в режиме эмуляции x86-кода, plug&play.Особенностью проекта является со-финансирование открытого ПО: разработчики сервера печати CUPS и сканирования SANE/A…

  • пятница, 27 декабря 2024 г. в 00:00:25