«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 536937
  • Записи 5079
  • Участники 7
Группа на 7ooo.ru
Разработчики VLC подают в суд на власти Индии, где плеер

Разработчики VideoLAN собираются подать в суд на индийские власти. Дело в том, что уже полгода сайт VLC блокируется практически всеми индийскими интернет-провайдерами, но из-за чего это происходит совершенно неясно.

0
Власти США сообщили, что хакеры провели несколько меся

Американские власти сообщили, что некие «правительственные хакеры» использовали малварь CovalentStealer и фреймворк Impacket для взлома неназванной организации, входящей в оборонно-промышленный комплекс страны. Как выяснилось, злоумышленники из нескольких APT провели в сети скомпрометированной организации около девяти месяцев.

0
В Packagist исправлена уязвимость, открывавшая дверь для а�

Разработчики крупного репозитория пакетов PHP, Packagist, сообщили об исправлении серьезной уязвимости. Проблема могла использоваться для организации атак цепочку поставок, нацеленных на PHP-сообщество.

0
Компания Ferrari отрицает, что подверглась вымогательско�

Производитель спортивных и гоночных автомобилей, компания Ferrari, отрицает, что была атакована шифровальщиком. При этом хак-группа RansomEXX добавила автопроизводителя в список своих жертв и заявляет, что похитила у Ferrari 7 Гб данных.

0
Популярный YouTube-канал распространяет зараженный устан

Эксперты «Лаборатории Касперского» заметили популярный YouTube-канал на китайском языке, который использовался для распространения троянизированной версии установщика браузера Tor. Исследователи назвали эту кампанию OnionPoison и сообщают, что все ее жертвы находятся в Китае.

0
Хак-группа Water Labbu взламывает сайты криптовалютных ска�

Исследователи снова обнаружили забавный пример того, как хакеры могут атаковать других хакеров. Группировка известная под названием Water Labbu взламывает сайты криптовалютных скамеров и внедряет в код собственный вредоносный JavaScript, который ворует средства у жертв мошенников.

0
Вымогатели сливают в сеть данные Объединенного школьн

Хакерская группировка Vice Society начала публиковать в сети информацию, в прошлом месяце похищенную у второго по величине школьного округа в США, LAUSD (Los Angeles Unified School District, Объединенный школьный округ Лос-Анджелеса). Уже обнародованы почти 300 000 файлов.

0
Хак-группа Lazarus эксплуатирует драйвер Dell для развертыв

Специалисты ESET обнаружили, что северокорейская группировка Lazarus использует технику атак BYOVD — bring your own vulnerable driver («принеси свой уязвимый драйвер») и злоупотребляет драйвером Dell. Таким способом хакеры развертывают Windows-руткит в системах жертв.

0
Приложение Comm100 Live Chat скомпрометировали ради атаки на �

Официальный установщик SaaS-приложения Comm100 Live Chat, которое широко используется компаниями для общения с клиентами и посетителями сайтов, оказался заражен трояном. Вредоносная версия приложения распространялась через сайт поставщика как минимум с 26 сентября до 29 сентября 2022 года. В итоге заражены оказались организации из Северной Америки и Европы, работающие в сфере промышленнос�

0
Основатель Acronis заявил, что бояться стоит даже собстве�

Журналисты издания The Register пообщались с Сергеем Белоусовым, основателем таких компаний, как Acronis и Parallels. По его мнению, любые «умные» девайсы представляют угрозу для безопасности и конфиденциальности пользователей, но те даже не сознают этого.

0
Появился PoC-эксплоит для PlayStation 5. Он срабатывает лишь в

Известный взломщик консолей и разработчик эксплоитов SpecterDev выпустил эксплоит для PS5, который может использоваться для получения root-привилегий и доступа для чтения/записи к большим участкам системной памяти. Нужно сказать, что эксплоит не может использоваться для фактического выполнения произвольного кода и предназначен скорее для других энтузиастов, но SpecterDev объясняет, что эт

0
На GitHub продают фейковые эксплоиты для уязвимостей ProxyNo

Мошенники выдают себя за ИБ-экспертов и пытаются продавать поддельные PoC-эксплоиты для проблем ProxyNotShell (недавно обнаруженных уязвимостей нулевого дня в Microsoft Exchange).

0
Positive Technologies помогла устранить уязвимость в NAS ASUSTOR

Эксперт Positive Technologies Никита Абрамов обнаружил уязвимость в операционной системе ASUSTOR Data Master (ADM), которая используется для управления устройствами NAS. Злоумышленник мог удаленно выполнить произвольный код в операционной системе NAS-устройств.

0
HTB Scrambled. Применяем ASREPRoast и Kerberoasting для атаки на SMB и MS SQL

Для подписчиковВ сегод­няшнем рай­тапе я покажу, как ата­ка ASREPRoast поз­воля­ет получить тикет для служ­бы MS SQL. Дан­ные из базы помогут нам в прод­вижении, а для повыше­ния при­виле­гий заюзаем уяз­вимость при исполь­зовании сери­али­зации. На­ша цель — зах­ват тре­ниро­воч­ной машины Scrambled с пло­щад­ки Hack The Box. warning Под­клю­чать­ся к машинам с HTB рекомен­дует­ся толь­ко ч�

0
Релиз Manifest V3 опять отложили. Теперь на 2024 год

Инженеры Google сообщают, что планы по внедрению Manifest V3, который определяет возможности и ограничения для расширений, в очередной изменились. Если ранее планировалось, что с января 2023 года браузер Chrome вообще перестанет использовать расширения Manifest V2, и переход на новую версию манифеста завершится летом 2023 года, то теперь эти даты сдвинулись на 2024 год.

0
Бывшие руководители eBay приговорены к тюремным срокам �

На прошлой неделе два бывших руководителя eBay были приговорены к тюремным срокам за преследование и травлю супружеской пары блогеров, которые публиковали нелестные статьи о eBay, что крайне раздражало глав онлайн-аукциона.

0
Раскрыт внешний вид девайсов Grayshift, с помощью которых п

Энтузиасты обнаружили в сети документы, которые компания Grayshift подала в Федеральную комиссию по связи США. В этих бумагах можно увидеть, как выглядят новые устройства GrayKey 2.0, при помощи которых правоохранители взламывают телефоны преступников.

0
MEGANews. Самые важные события в мире инфосека за сентябрь

В этом месяце: ком­пании Uber и Rockstar Games взло­мал 17-лет­ний под­росток, в сеть сли­ли бил­дер вымога­теля LockBit, сре­ди хакеров рас­простра­няет­ся кряк­нутая вер­сия инс­тру­мен­та Brute Ratel, дес­ктоп­ное при­ложе­ние Microsoft Teams хра­нит токены откры­тым тек­стом, иссле­дова­тель про­демонс­три­ровал «неис­пра­вимый» экс­пло­ит для PlayStation, вышел обновлен­ный Winamp 5.9, а так­же дру­гие в

0
Сервис SoundCloud заблокирован в РФ по требованию Генпроку�

Роскомнадзор заблокировал в России музыкальный сервис SoundCloud после получения требования Генпрокуратуры от 22 сентября.

0
Данные миллионов пользователей DNS утекли в сеть

В минувшие выходные эксперты Data Leakage & Breach Intelligence (DLBI) предупредили, что в сеть попал частичный дамп с информацией о покупателях магазина электроники DNS. Утечка датирована концом сентября и содержит 16 524 282 записи. Представители компании уже подтвердили, что данные подлинные.

0