«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 532367
  • Записи 5073
  • Участники 7
Группа на 7ooo.ru
Microsoft добавляет поддержку Python в Excel

Microsoft объявила, что добавляет поддержку Python в Excel, что должно позволить пользователям создавать мощные инструменты для анализа и управления данными. Бета-версия новой функциональности уже доступна участникам программы Microsoft 365 Insiders, а окончательное внедрение новшества в Excel для Windows ожидается с релизом версии 16.0.16818.2000.

0
Информация 2,6 млн пользователей DuoLingo опубликована на х

Информация о 2,6 млн пользователей DuoLingo, собранная при помощи скраппинга, опубликована на хакерском форуме. Дамп включает общедоступные логины и имена пользователей, а также приватную информацию, в том числе email-адреса и внутренние данные, связанные с сервисом DuoLingo.

0
Открыт набор на осеннее обучение в Академии Кодебай

Академия Кодебай открывает набор на сентябрьские курсы. Переработанные, обновленные и дополненные — это основные курсы, которые успешно зарекомендовали себя. За пять лет работы Академия обучила более 5000 учеников, а за последние два года обновила уже существующие курсы и разрабатывает новые, чтобы предоставлять наиболее качественное практическое обучение в сфере кибербезопас�

0
Ivanti выпустила экстренный патч для критической уязвимо

Компания Ivanti подготовила внеплановый патч для продукта Ivanti Sentry (ранее MobileIron Sentry). Разработчики предупредили, что критическая уязвимость CVE-2023-38035, которую можно использоваться для обхода аутентификации Sentry API, похоже, уже используется хакерами.

0
Хакеры используют сертификат VPN-провайдера для подпис�

ИБ-специалисты сообщают, что китайская хак-группа Bronze Starlight атакует индустрию азартных игр в странах Юго-Восточной Азии с помощью малвари, подписанной с использованием действительного сертификата VPN-провайдера Ivacy.

0
Японский производитель часов Seiko взломан вымогателем B

Вымогательская группировка BlackCat (ALPHV) взяла на себя ответственность за взлом японской компании Seiko. Seiko является одним из крупнейших и старейших производителей часов в мире. В компании работает около 12 000 сотрудников, а ее годовой доход превышает 1,6 миллиарда долларов.

0
Ласты для дельфина. Что могут внешние модули для Flipper Zer

Для подписчиковFlipper Zero называют хакерским мультитулом, а хакеры — это люди, которые любят во всем покопаться сами. Разработчики об этом прекрасно знали и приложили к «Флипперу» его полные схемы, исходный код прошивки и приложений и весь необходимый инструментарий. Сообщество это оценило и стало создавать не только программы, но и кастомные модули для Flipper Zero. О них и пого�

0
Tesla обвиняет инсайдеров в утечке данных 75 000 сотруднико

Компания Tesla сообщила об утечке данных, затронувшей более 75 000 нынешних и бывших сотрудников. «Слив» произошел после того, как два инсайдера поделились информацией из внутренних систем компании с немецким изданием Handelsblatt.

0
«Ростелеком» тестировал внутренний сервис для доступ�

Представители «Ростелекома» подтвердили, что появившаяся в СМИ информация о тестировании «внутреннего сервиса для доступа к YouTube» была правдой, и тестирование связано с «развитием собственных продуктов с видео».

0
В странах Африки борются с киберпреступниками, похити�

Международная операция правоохранительных органов под кодовым названием «Africa Cyber Surge II», которую возглавлял Интерпол, привела к аресту 14 подозреваемых. В общей сложности операция затронула 25 африканских стран и нарушила работу более 20 674 киберпреступных сетей, занимавшихся вымогательством, фишингом, BEC-атаками и мошенничеством, что привело к финансовым потерям на сумму более 40 00

0
Обнаружена новая версия шифровальщика BlackCat, оснащенна

Компания Microsoft сообщила об обнаружении новой версии вымогателя BlackCat, которая включает в себя фреймворк Impacket и хакерский инструмент Remcom, позволяющие осуществлять боковое перемещение во взломанной сети.

0
Фишеры массово атакуют пользователей Zimbra

По информации компании ESET, с апреля 2023 года злоумышленники атакуют пользователей по всему миру с целью кражи учетных данных от почтовых серверов Zimbra Collaboration. Фишинговые письма рассылаются самым разным организациям, без особого внимания к определенным компаниям или секторам.

0
Google Chrome предупредит пользователей об удалении вредоно

Компания Google сообщает, что в браузере Chrome скоро появится новая функция, которая будет предупреждать пользователей об удалении установленных ими расширений из Chrome Web Store, что обычно происходит с вредоносным ПО.

0
HTB Mailroom. Эксплуатируем NoSQL-инъекцию через цепочку уязви

Для подписчиковВ этом райтапе я покажу сразу несколько видов атак на веб‑приложения: мы проэксплуатируем XSS и SSRF, затем проведем инъекцию NoSQL, а получив доступ к скрытому сайту, найдем уязвимость внедрения команд и обойдем фильтр, чтобы получить RCE. Закончим трейсингом пользовательского процесса в Linux для перехвата вводимого в KeePass пароля.

0
Уязвимость в WinRAR позволяла выполнять команды при откр�

В WinRAR исправлена серьезная уязвимость, которая позволяла добиться выполнения произвольного кода в целевой системе. Для эксплуатации проблемы достаточно было вынудить жертву открыть архив RAR.

0
Атака NoFilter помогает повысить привилегии в Windows

Специалист компании Deep Instinct Рон Бен Ицхак (Ron Ben Yizhak) представил на конференции Defcon новую атаку NoFilter, которая опирается на Windows Filtering Platform (WFP) для повышения привилегий в Windows.

0
Хакеры продают доступ к известному аукционному дому з�

Эксперты компании Flare изучили сообщения о продаже доступов на форуме Exploit с 1 мая по 27 июля текущего года. В общей сложности хакеры рекламировали доступ более чем к 100 компаниям в 18 отраслях, включая оборонный сектор, телекоммуникации, здравоохранение и финансовые услуги. В одном объявлении злоумышленники утверждают, что взломали сеть крупного аукционного дома и предлагают доступ

0
PowerShell Gallery уязвим перед спуфингом и атаками на цепочку

Исследователи из Aqua Security заявляют, что обнаружили ряд проблем в репозитории Microsoft PowerShell Gallery. По их словам, репозиторий уязвим перед тайпсквоттингом и спуфингом популярных пакетов, что в итоге может привести к компрометации цепочки поставок.

0
Тысячи APK-файлов используют сжатие, чтобы избежать ана�

Аналитики компании Zimperium обнаружили, что злоумышленники все чаще полагаются на вредоносные файлы APK для Android, которые не поддаются декомпиляции из-за использования неподдерживаемых, неизвестных или сильно измененных алгоритмов сжатия.

0
InterstellarC2. Разбираем последствия заражения дроппером Posh

Для подписчиковЗакрепление, постэксплуатация и эксфильтрация — три неотъемлемых этапа каждой атаки. В этой статье мы проведем расследование инцидента: поищем артефакты, сдампим сетевой трафик и деобфусцируем найденный вредоносный код. Таким образом мы восстановим действия злоумышленника и заодно познакомимся с популярными техниками, которые часто применяются «в дикой ср

0