«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 531017
  • Записи 5065
  • Участники 7
Группа на 7ooo.ru
DuckDuckGo будет блокировать все всплывающие окна для вход�

Все приложения и расширения DuckDuckGo будут блокировать всплывающие окна с предложением входа с помощью аккаунта Google. Дело в том, что разработчики DuckDuckGo убеждены, что таким образом Google собирает данные пользователей.

0
В модуле ksmbd ядра Linux обнаружен критический баг

Минувшим летом специалисты из компании Thales Group обнаружили критическую уязвимость в модуле ksmbd ядра Linux, который был добавлен в ядро в версии 5.15. Этот баг получил 10 баллов из 10 возможных по шкале оценки уязвимостей CVSS, а его эксплуатация позволяет неаутентифицированному пользователю удаленно выполнить произвольный код.

0
Positive Technologies открывает доступ к сервису PT PyAnalysis для пои�

В компании сообщают, что в последний год злоумышленники стали активно интересоваться открытым ПО, а доставка вредоносного кода через сторонние зависимости стала одним из способов заражения. Поэтому Positive Technologies разработала инструмент PT PyAnalysis для выявления подозрительных и вредоносных Python-пакетов. Сбор заявок на ранний доступ к сервису уже открыт.

0
Get your Xojo. Реверсим приложение на REALbasic

Помнишь, как на школьных уроках информатики тебя заставляли изучать Basic? Так вот: это был ненастоящий Basic. А настоящий, то есть REALbasic, теперь называется Xojo, и на нем до сих пор пишут приложения. Сегодня я расскажу тебе, как они устроены изнутри и как их можно взломать.

0
Хакеры продают данные 1,5 млн пользователей букмекерск�

Букмекерская компания BetMGM, принадлежащая международной гостиничной сети MGM Resorts International и холдингу Entain, сообщила об утечке пользовательских данных. Практически одновременно с этим злоумышленник выставил на продажу в даркнете базу данных, содержащую информацию о 1,5 млн клиентов BetMGM.

0
«Яндекс» увеличивает награду за уязвимости в два раза

В «Яндексе» сообщили, что награды за уязвимости, обнаруженные в сервисах и инфраструктуре компании в рамках программы «Охота за ошибками», будут увеличены в два раза. Таким образом, в 2023 году за обнаруженную ошибку можно будет получить до 1,5 млн рублей.

0
Инфостилер RisePro распространяется через «пиратские» са

Эксперты Flashpoint обнаружили новую малварь для кражи данных RisePro, которая распространяется через сайты с фальшивыми кряками и генераторами ключей. Эти сайты созданы и управляются с помощью pay-per-install (PPI) сервиса для распространения вредоносов PrivateLoader.

0
На хакерском форуме пытаются продать данные 400 млн пол�

ИБ-исследователи пишут, что злоумышленник на хакерском форуме Breached заявляет, что располагает данными 400 000 000 пользователей Twitter и теперь пытается их продать. В качестве доказательства продавец опубликовал «пробник» с информацией 1000 учетных записей и раскрыл данные таких известных личностей, как Дональд Трамп-младший, Виталик Бутерин, ИБ-журналист Брайан Кребс и так далее.

0
Microsoft оштрафовали на 60 млн евро за использование рекла�

Французские власти наложили штраф в размере 60 миллионов евро на дочернюю компанию Microsoft в Ирландии. Все дело в размещении рекламных файлов cookie на компьютерах пользователей без их явного на это согласия, что нарушает законы ЕС о защите данных.

0
Хакеры атакуют уязвимость в WordPress-плагине для работы с

Под атаками находится критическая уязвимость в плагине YITH WooCommerce Gift Cards Premium, который используют более 50 000 сайтов. Баг позволяет злоумышленникам установить полный контроль над уязвимым ресурсом.

0
ФБР рекомендует использовать блокировщики рекламы

Специалисты Федерального бюро расследований (ФБР) встревожены тем, злоумышленники все чаще имитируют известные бренды в рекламных объявлениях, которые поисковые системы отображают в результатах поиска. В итоге ФБР рекомендует потребителям использовать блокировщики рекламы, чтобы защититься от таких угроз.

0
В компании «Ситимобил» расследуют утечку паспортных д

Исследователи заметили, что на официальном сайте компании «Ситимобил» свободно доступны сканы паспортов более 4000 водителей. Эти данные уже поспешили собрать воедино и опубликовать в открытом доступе хакеры. В компании сообщают, что уже проводят внутреннее расследование инцидента.

0
Основатель FTX экстрадирован в США и уже вышел под залог

Бывший глава и основатель обанкротившейся криптовалютной биржи FTX и фонда Alameda Research Сэм Бэн¬кман Фрид был экстрагирован в США после ареста на Багамских островах. Здесь его сразу же освободили под залог в размере 250 000 долларов и отправили под домашний арест.

0
Фишеры стали чаще атаковать HR-специалистов и бухгалте�

По данным «Лаборатории Касперского», в 2022 году продолжили расти фишинговые атаки на бизнес. Наиболее часто злоумышленники нацеливались на сотрудников отделов кадров и финансов. Популярная приманка — письма с темой «Ваша почта переполнена» или уведомлением о необходимости сменить пароль.

0
Обнаружены семь уязвимостей в промышленных контролле�

Эксперты Positive Technologies нашли семь уязвимостей в программном обеспечении для промышленных контроллеров компании Mitsubishi Electric. Эксплуатация этих проблем позволяла неавторизованным пользователям получить доступ к ПЛК MELSEC серий iQ-R/F/L и серверному модулю OPC UA серии MELSEC iQ-R.

0
Хакеры украли информацию и данные из хранилища пароле�

Разработчики менеджера паролей LastPass сообщили, что злоумышленники, недавно проникшие в облачное хранилище компании, получили доступ к данным клиентов, включая хранилища паролей, которые теперь теоретически могут быть взломаны.

0
Инфосек с ChatGPT. Колонка главреда

2022 год начался с Wordle, а закончился другой увлекательной игрой, результаты которой наводнили соцсети, — соревнованиями по вытягиванию разумного, смешного и полезного из ChatGPT. И если зеленые и желтые квадратики быстро всех утомили, то серые прямоугольники с текстом неизменно вызывают бурю эмоций: от восторгов до страха за судьбу человечества.

0
Хакерам, вызывавшим спецназ домой к владельцам камер н

Американские власти предъявили обвинения двум хакерам, которые шутки ради вызывали домой к своим жертвам наряды спецназа, а сами наблюдали за происходящим через камеры безопасности Ring и насмехались над приехавшими на вызов офицерами полиции.

0
Ботнет Zerobot эксплуатирует уязвимости в Apache

Исследователи Microsoft пишут, что обнаруженный недавно ботнет Zerobot обновился и теперь способен заражать новые IoT-устройства и непропачтенные серверы Apache.

0
Российских хакеров наняли для взлома диспетчерской си

Министерство юстиции США объявило об аресте двух мужчин, причастных к взлому диспетчерской системы такси в международном аэропорту имени Джона Кеннеди в Нью-Йорке. Следствие сообщает, что подозреваемые наняли российских хакеров, которым заплатили не менее 100 000 долларов США «за разработку программного обеспечения».

0