UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
В Telegram для Windows исправлена 0-day уязвимость
 Mon, 15 Apr 2024 08:30:29 +0000
В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и автоматического запуска Python-скриптов.
17 апреля приглашаем на бесплатный вебинар по созданию ботов в среде AimyLogic
 Mon, 15 Apr 2024 07:30:49 +0000
17 апреля (18:00 по московскому времени) состоится открытый вебинар, посвященный проектированию ботов для различных целей.
Взлом компании Sisense может раскрыть информацию ряда крупнейших компаний мира
 Fri, 12 Apr 2024 19:50:35 +0000
Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявило, что расследует недавний взлом компании Sisense, занимающейся анализом данных. CISA предупреждает, что атака затронула организации критической инфраструктуры страны и призывает клиентов Sisense срочно заменить все учетные данные и токены доступа, связанные с инструментами и сервисами компании.
Intel и Lenovo затронуты уязвимостью в BMC шестилетней давности
 Fri, 12 Apr 2024 18:45:56 +0000
Уязвимость шестилетней давности в веб-сервере Lighttpd, используемом в BMC (Baseboard Management Controller), ускользнула от внимания многих производителей устройств, включая Intel и Lenovo. Проблема может привести к утечке адресов памяти процесса, что позволяет обойти такие защитные механизмы, как ASLR (Address Space Layout Randomization).
Работники Microsoft случайно слили в сеть внутренние файлы и учетные данные компании
 Fri, 12 Apr 2024 12:30:34 +0000
Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные были публично доступны в интернете через сервер, размещенный в облаке Microsoft Azure.
EIGRP Scam. Отравляем таблицу маршрутизации на Python
 Fri, 12 Apr 2024 11:57:19 +0000
Для подписчиков
В этой статье я покажу, как на Python можно сделать инъекцию ложных маршрутов в домен EIGRP. При некотором везении такая инъекция позволит злоумышленнику провести атаку типа MITM или на некоторое время устроить хаос в домене маршрутизации. Мы в деталях разберем процесс установления соседства с маршрутизатором и обмен маршрутной информацией, а в качестве бонуса смастерим несложный графический интерфейс.
Сотрудника LastPass атаковали с помощью дипфейка
 Fri, 12 Apr 2024 10:30:55 +0000
Компания LastPass обнаружила, что злоумышленники атаковали одного из ее сотрудников при помощи голосовой фишинговой атаки. Неизвестные использовали звуковой дипфейк, пытаясь выдать себя за Карима Туббу (Karim Toubba), генерального директора компании.
Роскомнадзор будет использовать ИИ для формирования реестра запрещенной информации
 Fri, 12 Apr 2024 08:30:17 +0000
По данным СМИ, в этом году Роскомнадзор планирует начать применять ИИ для ведения реестра запрещенной информации. Ожидается, что технология будет работать на базе системы, через которую уже анализируются и классифицируются тексты в интернете.
Apple предупредила пользователей из 92 стран о шпионских атаках
 Thu, 11 Apr 2024 19:32:45 +0000
Компания Apple оповестила пользователей iPhone в 92 странах мира о «наемной шпионской атаке», в рамках которой неизвестные пытаются удаленно скомпрометировать устройства жертв. Для защиты от таких атак компания рекомендует предпринять ряд немедленных действий, среди которых включение режима Lockdown на устройстве, а также обновление ПО iPhone и других продуктов Apple до последней версии.
Обнаружен вредоносный PowerShell-скрипт, написанный ИИ
 Thu, 11 Apr 2024 18:30:21 +0000
Аналитики Proofpoint считают, что злоумышленники используют для распространения инфостилера Rhadamanthys PowerShell-скрипт, созданный при помощи ИИ (например, ChatGPT компании OpenAI, Gemini компании Google или CoPilot компании Microsoft).
Группировка Werewolves эксплуатирует тему весеннего призыва
 Fri, 05 Apr 2024 08:30:03 +0000
Аналитики компании FACCT обнаружили новую волну вредоносных рассылок хак-группы Werewolves. На этот раз целью хакеров стали сотрудники производственных, энергетических и геологоразведочных российских компаний. В рассылке группа использовала тему весеннего призыва, а также различные претензии, которые предлагалось решить в досудебном порядке.
Тестируем PQ.Hosting — хостинг-провайдера с мощностями в 37 странах
 Fri, 05 Apr 2024 07:30:34 +0000
В этой статье мы познакомим тебя с хостинг‑провайдером PQ.Hosting. Его представители обратились в редакцию «Хакера» с просьбой оценить предлагаемые услуги, в числе которых — виртуальные и выделенные серверы в 37 странах по всему миру.
Positive Technologies обнаружила серию атак, направленных на госорганизации России и СНГ
 Thu, 04 Apr 2024 18:15:18 +0000
Специалисты Positive Technologies рассказали об обнаружении новой хак-группы Lazy Koala. По данным исследователей, преступники используют простые, но эффективные техники атак. Жертвами группировки уже стали организации из России и шести стран СНГ. Суммарно на сегодняшний день скомпрометировано порядка 867 учетных записей сотрудников.
В Академии Кодебай стартует курс для специалистов SOC
 Thu, 04 Apr 2024 17:01:54 +0000
1 апреля 2024 года в Академии Кодебай начались занятия на курсе «Специалист SOC (Центра мониторинга инцидентов информационной безопасности)». Запись открыта до 10 апреля!
Сисадмин более 30 лет выдавал себя за другого человека, похитив личность знакомого
 Thu, 04 Apr 2024 14:30:21 +0000
Администратор больничных систем из Айовы, Мэтью Киранс (Matthew Kierans) признался, что похитил личные данные своего знакомого и более 30 лет выдавал себя за Уильяма Дональда Вудса (William Donald Woods). Настоящий Вудс много лет пытался доказать, что его личность украли, но его лишь посадили в тюрьму, а потом отправили в психиатрическую больницу.
Уроки форензики. Разбираемся с Credential Stuffing и расследуем атаку на Linux
 Thu, 04 Apr 2024 13:48:42 +0000
Для подписчиков
Сегодня мы поупражняемся в анализе трафика при помощи Wireshark, разберем брутфорс‑атаку Credential Stuffing и проанализируем метод закрепления злоумышленника в системе. Затем построим таймлайн событий.
Уязвимостями в устройствах Pixel пользовались киберкриминалисты
 Thu, 04 Apr 2024 12:30:05 +0000
На этой неделе инженеры Google исправили 28 уязвимостей в Android и 25 ошибок в устройствах Pixel, включая две проблемы, которые уже подвергались эксплуатации. Сообщается, что 0-day уязвимости в Google Pixel использовались киберкриминалистами для разблокировки смартфонов без PIN-кода и получения доступа к хранящимся на них данным.
Хакер заявляет, что взломал Государственный департамент, Министерство обороны и АНБ США
 Thu, 04 Apr 2024 10:30:12 +0000
Государственный департамент США расследует сообщения о возможной кибератаке. Дело в том, что хакер под ником IntelBroker опубликовал документы, предположительно украденные у государственного подрядчика, компании Acuity. Данные якобы принадлежат сразу нескольким государственным органам, включая Государственный департамент, Министерство обороны и Агентство национальной безопасности США.
Разработчик F-Droid чуть не стал жертвой атаки на цепочку поставок, аналогичной атаке на xz Utils
 Thu, 04 Apr 2024 08:30:25 +0000
Тщательно спланированная атака на xz Utils и обнаружение в пакете бэкдора, который успел проникнуть в крупные дистрибутивы Linux, потрясла все опенсорсное сообщество. А сопровождающему F-Droid Хансу-Кристофу Штайнеру (Hans-Christoph Steiner) это напомнило о странном случае, который произошел с ним еще в 2020 году. Теперь он полагает, что F-Droid пытались скомпрометировать по той же схеме.
Группировка Winnti использует малварь UNAPIMON для кибершпионажа
 Wed, 03 Apr 2024 19:35:49 +0000
Исследователи Trend Micro обнаружили активность группировки Earth Freybug, по мнению аналитиков, входящей в состав известной китайской хак-группы APT41 (она же Winnti, Axiom, Brass Typhoon, Bronze Atlas, HOODOO, Wicked Panda). Новая малварь UNAPIMON позволяет вредоносным процессам запускаться незамеченными и используется для кибершпионских атак.
Python-разработчики подверглись сложной атаке на цепочку поставок
 Tue, 26 Mar 2024 08:30:33 +0000
Аналитики компании Checkmarx сообщили, что после загрузки вредоносного клона популярной утилиты Colorama несколько Python-разработчиков, включая сопровождающего Top.gg, оказались заражены малварью, похищающей информацию.
Mozilla разорвала партнерство с Onerep. Главу сервиса связали с сетями по поиску личных данных
 Mon, 25 Mar 2024 17:40:25 +0000
Представители Mozilla заявили, что прекращают сотрудничество с сервисом Onerep, который совсем недавно был включен в комплект поставки Firefox и предлагает услуги по удалению пользовательских данных с множества сайтов. Дело в том, что создатель Onerep, Дмитрий Шелест, оказался связан с десятками сетей, специализирующихся на поиске и продаже личных данных, а также с брокером данных Nuwber.
На Pwn2Own показали 29 0-day уязвимостей, в том числе в Windows 11, Ubuntu и VMware Workstation
 Mon, 25 Mar 2024 15:35:46 +0000
В Ванкувере завершилось соревнование Pwn2Own 2024, организованное Trend Micro Zero Day Initiative (ZDI). В этом году специалисты заработали 1 132 500 долларов США и продемонстрировали эксплуатацию 29 уникальных уязвимостей нулевого дня.
HTB Analytics. Используем баг в OverlayFS, чтобы сбежать из Docker
 Mon, 25 Mar 2024 13:14:18 +0000
Для подписчиков
В этом райтапе я покажу процесс эксплуатации уязвимости CVE-2023-2640 в файловой системе OverlayFS для Linux, но сначала нам нужно будет атаковать систему Metabase, чтобы получить доступ к хосту.
Стилер StrelaStealer атаковал более 100 организаций в Европе и США
 Mon, 25 Mar 2024 12:30:51 +0000
Исследователи Palo Alto Networks обнаружили массовые фишинговые атаки, при помощи которых распространяется постоянно обновляющийся стилер StrelaStealer. По данным экспертов, от этого вредоноса уже пострадали более 100 организаций в Европе и США.
Разработчики KDE предупредили, что темы способны удалять пользовательские файлы
 Mon, 25 Mar 2024 10:30:23 +0000
На прошлой неделе разработчики KDE предупредили пользователей Linux о необходимости соблюдать «крайнюю осторожность» при установке глобальных тем, даже из официального магазина KDE Store. Дело в том, что эти темы способны выполнять произвольный код на устройствах для кастомизации внешнего вида рабочего стола.
Microsoft срочно патчит утечку памяти в Windows Server
 Mon, 25 Mar 2024 08:30:59 +0000
Компания Microsoft выпустила экстренные патчи для устранения проблемы, которая приводит к аварийному завершению работы контроллеров домена. С этим багом столкнулись многие администраторы после выхода мартовских обновлений для Windows Server.
25 лет «Хакеру». Отзывы и воспоминания наших авторов
 Sat, 23 Mar 2024 09:05:47 +0000
В честь того, что «Хакеру» в этом году исполняется 25 лет, мы публикуем серию статей с воспоминаниями о журнале и рассказами о том, какую роль он сыграл в нашей жизни. В прошлый раз мы дали слово нашим любимым читателям, а теперь настал черед авторов «Хакера» немного поностальгировать.
Замки Saflok, установленные в отелях и домах по всему миру, можно открыть из-за уязвимостей
 Fri, 22 Mar 2024 19:30:36 +0000
Исследователи обнаружили уязвимости, которые затрагивают 3 млн электронных RFID-замков Saflok, установленных в 13 000 отелей и домов по всему миру. Баги позволяют легко отпереть любую дверь, подделав пару ключ-карт.
Рег.ру сообщил, что подвергся хакерской атаке
 Fri, 22 Mar 2024 18:00:19 +0000
Представители российского регистратора доменов и хостинг-провайдера Рег.ру (обслуживает 44% доменов в рунете) сообщают, что компания подверглась атаке хакеров. По данным СМИ, группировка UHG попытались проникнуть на один из серверов виртуального хостинга.
1 2 3 4