«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 530264
  • Записи 5060
  • Участники 7
Группа на 7ooo.ru
Apple выпустила первые RSR-патчи, но у пользователей возни�

Компания Apple впервые выпустила исправления в новом формате Rapid Security Response (RSR), предназначенные для устройств, работающих под управлением iOS 16.4.1 и macOS 13.3.1. RSR представляют собой небольшие «заплатки», которые исправляют проблемы безопасности между выходами плановых обновлений. Однако у некоторых пользователей возникли проблемы с установкой RSR-патчей на iPhone.

0
В брандмауэрах Zyxel исправили критическую RCE-уязвимость

Производитель сетевого оборудования Zyxel выпустил исправления для критической уязвимости в своих брандмауэрах. Проблему можно было использовать для удаленного выполнения произвольного кода в уязвимых системах.

0
T-Mobile сообщила о второй утечке данных с начала года

Компания T-Mobile предупредила о второй утечке данных в 2023 году. На этот раз злоумышленники получили доступ к личной информации сотен клиентов и сохраняли доступ к данным больше месяца (начиная с конца февраля 2023 года).

0
Google забанила 137 000 аккаунтов разработчиков

Компания Google подвела итоги 2022 года: в Google в Play Store не допустили более 1,43 млн вредоносных приложений, нарушавших различные политики, а также заблокировали 173 000 учетных записей разработчиков, пытавшихся распространять малварь.

0
HTB MetaTwo. Раскручиваем уязвимость в WordPress до полного захв

Для подписчиковВ этом райтапе я покажу, как эксплуатировать SQL-инъекцию в Wordpress для авторизации в CMS. Затем эксплуатируем локальное включение файлов, а для повышения привилегий захватим данные менеджера паролей passpie.

0
Автору проекта GPT4Free угрожают судом

Разработчиком проекта GPT4Free, который предоставляет бесплатный доступ к GPT-3.5 и GPT-4, заинтересовались юристы OpenAI. Компания официально потребовала, чтобы он удалил свой репозиторий в течение пяти дней, а в противном случае ему придется предстать перед судом.

0
Группировка DumpForums заявила о взломе BI.ZONE

Хакеры утверждают, что им удалось скомпрометировать инфраструктуру дочерней компании Сбербанка, BI.ZONE, специализирующейся на управлении цифровыми рисками. Представители компании уверяют, что пострадала лишь виртуальная машина на внешнем хостинге, и данным клиентов ничто не угрожает.

0
3 мая приглашаем на бесплатный вебинар «Python с нуля»

В мае 2023 года стартует новый поток на курсе «Python с нуля», который будет полезен будущим веб-разработчикам и тем, кто только начинает свой путь в программировании. В среду, 26 апреля 2023 года, пройдет ознакомительный вебинар, на котором можно получить представление о том, как будут проходить занятия, а также понять, подходят ли тебе именно этот преподаватель и программа.

0
Злоумышленники утверждают, что похитили данные клиент

Хак-группа NLB утверждает, что ей удалось похитить данные клиентов страховой компании «АльфаСтрахование». Злоумышленники опубликовали 1 000 000 записей в открытом доступе, но заявляют, что в общей сложности у них на руках более 14 млн записей.

0
Стилер Atomic ориентирован на macOS и ворует данные 50 крипто

Аналитики Cyble обратили внимание, что злоумышленники рекламируют новый инфостилер Atomic macOS Stealer (AMOS), который, как понятно из названия, ориентирован на macOS. Вредонос распространяется через Telegram, и подписка на него стоит 1000 долларов в месяц.

0
В Google Authenticator появится end-to-end шифрование

Ранее на этой неделе компания Google сообщила, что в приложении Google Authenticator наконец появится функция резервного копирования в облако и синхронизации между несколькими устройствами. Однако ИБ-эксперты заметили, что при загрузке на серверы Google данные не подвергались сквозному шифрованию.

0
Кевин Митник показал систему для взлома паролей с деся

Знаменитый хакер, писатель и ИБ-эксперт Кевин Митник (Kevin Mitnick) продемонстрировал в Twitter, как выглядит его новая установки для взлома паролей, собранная специалистами KnowBe4.

0
MEGANews. Самые важные события в мире инфосека за апрель

В этом месяце: автоугонщики маскируют хакерские устройства под колонки JBL, Microsoft рассказывает, как обнаружить буткит BlackLotus, ИИ попросили уничтожить человечество, на Amazon запретили продажу Flipper Zero, в даркнете ликвидирован маркетплейс Genesis, а также другие интересные новости апреля.

0
Хакеры публикуют в открытом доступе данные компании «�

Хак-группа Dumpforums, ранее заявлявшая об успешной атаке на компанию «Первый Бит», начала публиковать в открытом доступе данные, якобы похищенные у компании.

0
Microsoft Edge раскрывает Bing адреса посещенных пользователя�

Пользователи заметили, что в Microsoft Edge, похоже, закралась ошибка. Дело в том, что, начиная со сборки 112.0.1722.34, браузер передает Bing API все URL-адреса, которые посещают пользователи. Теоретически это позволяет Microsoft отслеживать всю онлайн-активность пользователей Edge, если компания того пожелает.

0
Китайские хакеры взломали приложение Tencent ради слежки

Аналитики ESET заметили, что китайская хак-группа Evasive Panda, атаковала неназванную международную неправительственную организацию (НПО), работающую в Китае. Атака осуществлялась с помощью малвари MsgBot, которую сделали частью автоматического обновления для мессенджера Tencent QQ.

0
Вымогатели Clop и LockBit эксплуатируют свежие уязвимости в

Компания Microsoft связала недавние атаки на серверы PaperCut с операциями вымогательских группировок Clop и LockBit, которые использовали уязвимости для кражи корпоративных данных.

0
VMware исправила критическую уязвимость, обнаруженную на

Компания VMware выпустила обновления для устранения ряда уязвимостей в Workstation и Fusion. В числе прочих багов, была исправлена 0-day проблема, обнаруженная экспертами во время хакерского соревнования Pwn2Own Vancouver 2023 и позволявшая локальному злоумышленнику выполнить произвольный код.

0
Google помешала работе инфостилера CryptBot

Компания Google подала в суд на операторов малвари CryptBot, применяющейся для атак на пользователей Chrome и кражи их данных. Сообщается, что благодаря этому иску уже ликвидирована инфраструктура, связанная с вредоносом.

0
В Бразилии заблокировали Telegram за отказ делиться данны�

Бразильский суд постановил приостановить работу мессенджера Telegram в стране и увеличил штраф до 1 млн реалов в день (примерно 200 000 долларов) за отказ компании предоставить запрошенные полицией данные.

0