«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 536937
  • Записи 5079
  • Участники 7
Группа на 7ooo.ru
Домен t.me заблокировали и тут же разблокировали обратн�

В минувшие выходные домен t.me, который используется Telegram для сокращенных ссылок, неожиданно попал под блокировку, которая вскоре была снята. Теперь в Роскомнадзоре подчеркивают, что «блокировка данной социальной сети в настоящее время на территории России исключена».

0
Илон Маск купил Twitter и сразу уволил главу компании и др�

Сегодня Илон Маск наконец завершил сделку по покупке Twitter за 44 миллиарда долларов, из-за которой компания даже подавала на него в суд, пытаясь заставить соблюдать достигнутое ранее соглашение о слиянии. Маск сообщил в Twitter, что «птичка свободна» и уже успел уволить топ-менеджеров Twitter, включая главу компании Парага Агравала.

0
Баг в iOS и macOS позволял подслушивать разговоры с Siri

Недавно исправленная уязвимость Apple iOS и macOS, получившая название SiriSpy, позволяла приложениям с доступом к Bluetooth подслушивать разговоры пользователей с Siri, а также записывать аудио диктовки текста, если к устройству Apple подключены AirPods или Beats.

0
Обновленный ботнет Fodcha достигает мощности 1 Тб/сек и тр

Эксперты Qihoo 360 (360 Netlab) предупредили о появлении новой версии ботнета Fodcha, которая встраивает требования выкупа прямо в DDoS-пакеты и обладает новой функциональность для сокрытия инфраструктуры.

0
Google выпустила срочный патч для Chrome 107, исправляющий 0-day

Ранее на этой неделе компания Google выпустила стабильную версии Chrome 107, где исправила 14 уязвимостей, о которых сообщили внешние исследователи. Как теперь пишут разработчики, следом за этим для Chrome 107 вышел экстренный патч, закрывающий уязвимость нулевого дня, которую уже используют хакеры.

0
Телефонные мошенники звонят россиянам с номеров Ирана

Глава департамента по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов выступил на форуме «Спектр 2022», где рассказал, что теперь телефонные мошенники массово звонят россиянам с номеров Ирана, Сирии и других ранее мало использовавшихся стран. Дело в том, что крупные операторы блокируют мошеннические звонки с традиционных номеров.

0
Безумный Max. Как ломают плагины для 3ds Max

Для подписчиковКоммерческие плагины к популярным программам, как и обычные приложения, используют собственные механизмы безопасности. Сегодня мы немного поковыряемся во внутренностях платных расширений для популярного трехмерного редактора 3ds Max и узнаем, какие методы защиты применяют их разработчики.

0
Хакера, атаковавшего Deutsche Telekom в 2016 году, обвиняют в упр

На этой неделе Министерство юстиции США предъявило обвинения британскому хакеру Дэниелу Кайе (Daniel Kaye), заявив, что он якобы управлял уже несуществующим даркнет-маркетплейсом The Real Deal с 2015 по 2016 год. Напомню, что Кайе «прославился» в 2016 году, когда осуществил атаку на провайдера Deutsche Telekom и случайно вывел из строя более 900 000 роутеров принадлежавших компании, а потом случайно оставил

0
Майнеры массово используют бесплатные аккаунты GitHub, Her

Специалисты из компании Sysdig обнаружили кампанию Purpleurchin, операторы которой злоупотребляют бесплатными сервисами GitHub, Heroku и Buddy для майнинга криптовалюты за их счет. Злоумышленники используют бесплатные облачные учетные записи для получения крошечной прибыли, но множество таких аккаунтов суммарно может приносить мошенникам значительный доход.

0
В OpenSSL исправляют первую критическую уязвимость с 2016 г�

Разработчики проекта OpenSSL сообщили пользователям, что грядущая версия 3.0.7 закроет критическую уязвимость. Это всего второй критический баг в OpenSSL за последние годы.

0
Часть разработчиков Nginx вернулась в Россию и запустила

Издание «Коммерсант» сообщило, что часть команды разработчиков Nginx вернулась в Россию (F5 Networks ушла с рынка РФ после начала специальной военной операции) и запустила проект Angie, который фактически станет самостоятельным ответвлением Nginx. Инвестиции в проект на первом этапе составили 1 миллион долларов, и сообщается, что новая компания займется и поддержкой пользователей Nginx в Росс�

0
Group-IB: российские букмекеры теряют около 2 млрд рублей в

Аналитики Group-IB оценили ежегодный ущерб российских букмекерских контор от онлайн-фрода в 2 млрд рублей. Исследователи пишут, что нечистые на руку игроки активно используют ставочных ботов, средства анонимизации и мультиаккаутинг для выигрыша на ставках в обход правил букмекеров. «Заработок» недобросовестного игрока составляет в среднем около 300 000 рублей в месяц.

0
Змеиная пирамида. Запускаем малварь из слепой зоны EDR

В этой статье я покажу, как вооружить standalone-интерпретатор Python для загрузки опасных зависимостей прямо в память при помощи инструмента Pyramid (не путать с веб-фреймворком). Потенциально это позволяет обойти антивирусную защиту при пентесте и скрыть источник подозрительной телеметрии от EDR при операциях Red Team.

0
Константин Юдин о сервисе диагностики инцидентов Dr.Web F

В июле этого года компания «Доктор Веб» объявила о запуске облачного сервиса для диагностики инцидентов, связанных с информационной безопасностью — Dr.Web FixIt!. Сервис позволяет экспертам компании удаленно исследовать машины пользователей и оказывать необходимую помощь в устранении последствий инцидента. О том, как это работает и когда пригождается, мы поговорили с руководителе

0
VMware исправила критическую RCE-уязвимость в Cloud Foundation

Разработчики VMware выпустили патч для критической RCE-уязвимости в гибридной облачной платформе VMware Cloud Foundation. Проблема была обнаружена в опенсорсной библиотеке XStream, используемой Cloud Foundation, и получила 9,8 баллов из 10 возможных по шкале оценки уязвимостей CVSS.

0
Microsoft связала хак-группу Vice Society с несколькими вымогате

Специалисты Microsoft опубликовали отчет о хакерской группировке Vice Society, которая применяет программы-вымогатели для атак на образовательный сектор в США и других странах мира. По данным экспертов, атакующие переключаются между использованием шифровальщиков BlackCat, Quantum Locker, Zeppelin и еще одни вариантом Zeppelin, который используется под «брендом» Vice Society.

0
В феврале 2023 года прекратится поддержка Google Chrome для Windo

Представители Google сообщили, что с релизом браузера Google Chrome 110, который запланирован на начало февраля 2023 года, прекратится официальная поддержка Windows 7 и 8.1.

0
В SQLite обнаружили уязвимость 22-летней давности

В СУБД SQLite нашли серьезную уязвимость, которая попала в код еще в октябре 2000 года. Проблема могла позволить злоумышленникам вызывать сбои в работе программ или управлять ими.

0
Власти США объявили об аресте украинца, разработавшег�

Министерство юстиции США сообщает об обвинениях, предъявленных 26-летнему гражданину Украины Марку Соколовскому, которого связывают с разработкой вредоноса Raccoon (он же Raccoon Infostealer, RaccoonStealer). В настоящее время Соколовский находится в Нидерландах, где ожидает экстрадиции.

0
Микроконтроллер не нужен! Делаем радиоприемник на коп�

Для подписчиковВ этой статье я покажу, как самому собрать простой, но качественный FM-радиоприемник на основе сверхдешевого чипа RDA5807FP. Наш гаджет будет выдавать качественный стереозвук, у него будут кнопки для настройки, кварцевая стабилизация частоты и прочие приятные фичи. Если ты лишь недавно взял в руки паяльник, то эта инструкция для тебя.

0