«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 549954
  • Записи 5111
  • Участники 7
Группа на 7ooo.ru
Chrome позволяет сайтам взаимодействовать с буфером обме

В Google Chrome версии 104 случайно обнаружили ошибку, из-за которой от пользователей не требуется одобрять запись в буфер обмена с посещаемых ими сайтов. Эксперты отмечают, что аналогичная функциональность, позволяющая взаимодействовать с системным буфером обмена, также есть в Safari и Firefox, но эти браузеры имеют защиту на основе пользовательских жестов.

0
В старых iPhone исправили уязвимость, которую использова�

На этой неделе разработчики Apple выпустили исправления для старых устройств iPhone и iPad, чтобы устранить уязвимость, которую уже атаковали хакеры. Баг имеет идентификатор CVE-2022-32893 и может быть использован для выполнения произвольного кода при посещении пользователем вредоносного сайта.

0
Японское правительство борется с использованием диск�

Как оказалось, более 1900 административных процедур в Японии по-прежнему требуют использования дискет. Теперь недавно назначенный глава японского Министерства цифровых реформ Таро Коно решил объявить «войну» дискетам другим формам устаревших носителей и перевести процесс подачи информации в онлайн.

0
Из-за фейковых заказов «Яндекс.Такси» в Москве образов

В первой половине дня на Кутузовском проспекте в Москве образовалась огромная пробка, в которой стояло подозрительно много автомобилей такси. Как оказалось, неизвестные попытались нарушить работу «Яндекс.Такси» и создали множество фейковых заказов в районе Фили на западе города.

0
Microsoft обнаружила простой способ взлома TikTok для Android

Специалисты Microsoft рассказали, что еще в феврале текущего года они обнаружили серьезную уязвимость в приложении TikTok для Android. Баг позволял злоумышленникам моментально захватывать чужие аккаунты, сразу после того, как жертва нажала на специальную вредоносную ссылку.

0
MEGANews. Самые важные события в мире инфосека за август

В этом месяце: вышла обновленная версия USB Rubber Ducky, эксперт взломал терминал Starlink с помощью самодельного мод-чипа, фишинговая операция 0ktapus затронула 130 компаний, из криптовалютных банкоматов воруют деньги, Роскомнадзор заблокировал Grammarly и Patreon, песня Джанет Джексон ломала HDD в старых ноутбуках, в PyPI нашли шифровальщика, созданного школьником, и другие интересные события последнег

0
Google запускает bug bounty программу для опенсорса

На этой неделе компания Google представила новую программу вознаграждения за найденные уязвимости. Эта bug bounty предназначена для исследователей, которые обнаружат уязвимости в опенсорсных проектах компании. Максимальный размер вознаграждения составит 31 337 долларов США.

0
На Pwn2Own предложат взломать работников на удаленке

Представители Trend Micro Zero Day Initiative (ZDI) анонсировали основные цели и призы для грядущего хакерского конкурса Pwn2Own, который пройдет в декабре. Также была представлена новая конкурсная категория, в рамках которой исследователи будут взламывать среду, имитирующую обычный домашний офис.

0
Малварь прячется в снимках с телескопа «Джеймс Уэбб»

Исследователи Securonix заметили интересную вредоносную кампанию, в рамках которой распространяется малварь, написанная на Go. Для ее распространения хакеры используют фишинговые письма, вредоносные документы и снимки с телескопа «Джеймс Уэбб».

0
RAT ModernLoader используется для распространения майнеров и

По информации Cisco Talos, в период с марта по июнь 2022 года хакеры организовали три связанные друг с другом кампании, доставляя на скомпрометированные машины различную малварь, включая RAT ModernLoader, RedLine Stealer и майнеры криптовалюты.

0
Расширения для Chrome, установленные 1,4 млн раз, подменяли

Аналитики из компании McAfee обнаружили в Chrome Web Store пять расширений для Google Chrome, которые занимались мошенничеством с данными пользователей. В частности, расширения отслеживали, когда пользователи посещают e-commerce сайты, и изменяли файлы cookie таким образом, чтобы создавалось впечатление, будто пользователь перешел по реферальной ссылке.

0
Анатомия эльфов 2. Разбираем устройство ELF-файлов в под�

Для подписчиковИсполняемые файлы в ОС семейства Linux имеют довольно сложную структуру. Важный аспект в работе таких приложений — взаимодействие с внешними библиотеками и вызываемыми из них функциями. Сегодня мы поговорим о том, как обеспечивается такое взаимодействие и каким образом исполняемый файл может быть связан с библиотеками.

0
Кампания 0ktapus: взломщики Twilio атаковали более 130 компани

Специалисты Group-IB опубликовали детальный отчет о кампании 0ktapus. Эксперты сообщили, что недавние фишинговые атаки на сотрудников Twilio и Cloudflare оказались частью этой масштабной кампании, в результате которой была скомпрометирована 9931 учетная запись более чем в 130 компаниях.

0
Майнер Nitrokod маскируется под переводчики «Яндекс», Google,

Аналитики из компании Check Point обнаружили не совсем обычную майнинговую малварь Nitrokod. Этот вредонос маскируется под различные приложения от «Яндекс.Переводчика» до MP3 Download Manager, проникает в систему жертвы, но затем выжидает до 30 дней, прежде чем начать атаку.

0
Google запретит VPN-приложениям блокировать рекламу

С ноября 2022 года Google запретит VPN-приложениям из Google Play Store блокировать рекламу и как-то вмешиваться в процесс ее показа. Обновленная политика Google гласит, что приложениям нельзя «манипулировать рекламой, которая может повлиять на монетизацию [других] приложений».

0
OFFZONE 2022: итоги третьей конференции по практической киб�

25 и 26 августа в центре LOFT HALL состоялась третья конференция по практической кибербезопасности OFFZONE 2022. Она объединила безопасников, разработчиков, исследователей, а также преподавателей и студентов технических вузов. В этом году OFFZONE посетили 2000 человек, а своим опытом с участниками поделились 68 экспертов.

0
В свободном доступе обнаружены базы CDEK.Shopping и «СДЭК.Ма�

У СДЭК снова произошла утечка данных. На этот раз в открытом доступе обнаружены два дампа, связанные с недавно запущенным сервисом для заказов товаров за рубежом CDEK.Shopping и маркетплейсом «CDEK.Маркет».

0
Group-IB: мошенники увеличили активность с использованием

В первом полугодии 2022 года эксперты Group-IB зафиксировали взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом прошлого года. Более половины всех обнаруженных сайтов были связаны с использованием схемы таргетированного мошенничества: фейковыми опросами с розыгрышами ценных призов от имени известных компаний

0
HTB Talkative. Проходим цепочку докер-контейнеров для захват

Для подписчиковВ этом райтапе по сложной машине с площадки Hack The Box мы проэксплуатируем уязвимость в CMS Jamovi для получения учетных данных, а затем попентестим CMS Bolt, чтобы получить управление над Docker и туннелировать трафик на основной хост. После этого работаем с базой RocketChat для авторизации в чате и получения RCE. Чтобы повысить привилегии, разберемся с возможностью CAP_DAC_READ_SEARCH.

0
Twitter и Meta* избавились от сотен аккаунтов прозападных бо

Согласно совместному отчету Graphika и Стэнфордской интернет-обсерватории, в течение многих лет сотни аккаунтов в Twitter, Facebook** и Instagram** и других социальных сетях занимались манипуляциями и спамом, пропагандируя прозападные идеи на Ближнем Востоке и в Центральной Азии. * Деятельность компании Meta признанной экстремистской, организация запрещена в России. ** Принадлежат компании Meta, з

0