UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
Те самые инъекции. Колонка главреда
 Fri, 23 Feb 2024 13:57:45 +0000
Недавно в «Хакере» вышла статья, посвященная основе основ веб‑безопасности — SQL-инъекциям. Возможно, кто‑то заметил мое присутствие в комментариях под ней, и это неспроста. Для меня ее публикация — одно из важнейших событий в «Хакере» за последнее время.
Атака VoltSchemer использует беспроводные зарядки для ввода голосовых команд и повреждения устройств
 Thu, 22 Feb 2024 19:40:31 +0000
Группа исследователей из Университета Флориды и компании CertiK продемонстрировала набор атак VoltSchemer, нацеленных на беспроводные зарядные устройства. Эти атаки позволяют манипулировать голосовыми помощниками смартфонов и обходить защиту стандарта Qi для повреждения близлежащих предметов (путем их нагрева до температуры выше 280 градусов Цельсия).
Хакеры злоупотребляют Google Cloud Run для распространения банковских троянов
 Thu, 22 Feb 2024 17:45:19 +0000
Специалисты Cisco Talos обнаружили, что с сентября 2023 года хакеры злоупотребляют сервисом Google Cloud Run для массового распространения банковских троянов Astaroth, Mekotio и Ousaban.
VMware просит администраторов как можно скорее удалить EAP
 Thu, 22 Feb 2024 12:30:01 +0000
Компания VMware призвала администраторов удалить устаревший аутентификационный плагин VMware Enhanced Authentication Plug-in (EAP). Дело в том, что EAP в доменных средах Windows подвержен атакам типа authentication relay, а также перехвату сессий из-за двух неисправленных уязвимостей .
ChatGPT напугал пользователей бессвязными и бессмысленными ответами
 Thu, 22 Feb 2024 10:30:26 +0000
Начиная со вторника пользователи ChatGPT стали массово сообщать о странном поведении чат-бота OpenAI. Люди писали, что ИИ ведет себя пугающе, так, будто «сошел с ума», «бредит» или у него «случился инсульт». Разработчики OpenAI подтвердили, что им известно о проблеме и в настоящее время она уже должна быть устранена.
Мошенники пытались обмануть Apple, обменяв 5000 фальшивых iPhone на настоящие
 Thu, 22 Feb 2024 08:30:48 +0000
Двух граждан Китая признали виновными в передаче Apple более 5000 поддельных iPhone (на сумму более 3 млн долларов США) с целью их последующей замены на настоящие устройства. Теперь мошенникам грозит до 20 лет лишения свободы.
Более 13 000 пользователей камер Wyze заглянули в чужие дома
 Wed, 21 Feb 2024 19:15:54 +0000
Компания Wyze Labs поделилась новыми подробностями об инциденте с камерами наблюдения, который произошел в конце прошлой недели. Оказалось, не менее 13 000 человек получили доступ к чужим устройствам и трансляциям.
Исходники вымогателя Knight выставлены на продажу
 Wed, 21 Feb 2024 18:15:00 +0000
Исходный код третьей версии вымогателя Knight выставлен на продажу на хакерском форуме одним из представителей группировки, сообщают исследователи компании KELA.
Вредонос Migo отключает защиту на серверах Redis
 Wed, 21 Feb 2024 17:05:52 +0000
Исследователи обнаружили вредоноса Migo, который написан на Go и атакует серверы Redis на Linux-хостах ради добычи криптовалюты. Отмечается, что малварь отключает защитные функции Redis, чтобы ничто не препятствовало криптоджекингу.
Выносим мозг. Как работают эксплоиты социальной инженерии
 Wed, 21 Feb 2024 14:21:26 +0000
Для подписчиков
Социальную инженерию часто применяют при комплексных пентестах, и зачастую успешно, но, понимая принципы психологии и составив сценарий с их учетом, можно значительно повысить процент успешных взаимодействий. В этой статье мы разберем основные уловки и причины, по которым они работают.
Один из ключевых разработчиков Nginx заявил о создании своего форка
 Thu, 15 Feb 2024 08:30:35 +0000
Максим Дунин, один из трех ключевых разработчиков Nginx, объявил, что создает собственный форк проекта — FreeNginx. Дунин объясняет, что нетехнический менеджмент F5 начал вмешаться в политику безопасности Ngnix, и теперь проект уже нельзя рассматривать как свободный проект с открытым исходным кодом.
Для Flipper Zero представлен модуль Video Game, построенный на базе Raspberry Pi
 Wed, 14 Feb 2024 19:33:33 +0000
Создатели Flipper Zero, совместно с Raspberry Pi, разработали новый модуль Video Game. Он предназначен не только для игр, но также позволяет подключить Flipper Zero к телевизору, использовать его как осциллограф, управлять курсором в различных приложениях и так далее.
SSRF-уязвимость в Ivanti используется для установки бэкдора DSLog
 Wed, 14 Feb 2024 18:10:21 +0000
ИБ-эксперты обнаружили, что свежая 0-day уязвимость CVE-2024-21893, затрагивающая решения Ivanti Connect Secure, Policy Secure и шлюзы ZTA, используется для установки нового бэкдора DSLog на уязвимые устройства.
Малварь Bumblebee возобновила активность после четырехмесячного перерыва
 Wed, 14 Feb 2024 17:00:14 +0000
Вредонос Bumblebee вернулась после четырехмесячного перерыва и нацелил свои фишинговые кампании на тысячи организаций в США.
Под капотом у PassMark. Исследуем популярный бенчмарк и пишем свои тесты
 Wed, 14 Feb 2024 10:37:01 +0000
Существуют сотни программ для оценки производительности, но абсолютным лидером среди них можно назвать PassMark — «индустриальный стандарт с 1998 года», как его позиционирует сам разработчик. На сайте программы — огромная база оценок самых разных девайсов. Давай посмотрим, что находится под капотом у легендарной программы для бенчмарков.
Glupteba использует ранее недокументированный UEFI-буткит
 Wed, 14 Feb 2024 10:30:01 +0000
В малвари Glupteba обнаружили ранее недокументированную функциональность UEFI-буткита, благодаря которому вредонос надежнее закрепляется в системе. Специалисты Palo Alto Networks предупреждают, что из-за этого Glupteba становится сложнее найти и удалить.
Microsoft патчит две 0-day в своих продуктах
 Wed, 14 Feb 2024 08:30:19 +0000
Февральские патчи Microsoft исправляют 73 уязвимости, включая две находящиеся под атаками проблемы нулевого дня. В частности, уязвимость CVE-2024-21412 уже используется хак-группой DarkCasino (она же Water Hydra) для атак на финансовых трейдеров.
Сайт поддержки Juniper раскрывал данные об устройствах клиентов
 Tue, 13 Feb 2024 19:00:35 +0000
17-летний исследователь обнаружил, что через портал поддержки для клиентов Juniper можно найти информацию об устройствах и контрактах на поддержку для множества клиентов. Судя по всему, утечка данных происходила с сентября 2023 года.
Для вымогателя Rhysida появился бесплатный дешифровщик
 Tue, 13 Feb 2024 17:35:15 +0000
Южнокорейские исследователи обнаружили уязвимость в шифровальщике Rhysida, что позволило им создать бесплатный дешифратор для восстановления файлов в Windows. Другие специалисты считают, что исследователи зря раскрыли информацию о баге. 
FACCT: больше всего фишинговых писем отправляют по вторникам
 Tue, 13 Feb 2024 15:45:58 +0000
Аналитики компании FACCT перечислили основные тренды в области вредоносных почтовых рассылок в 2023 году. Вторник стал самым популярным у злоумышленников днем недели для отправки фишинговых писем. Почти 98% обнаруженных в рассылках вредоносов были спрятаны во вложениях, а самой распространенной «упаковкой» для них остаются архивы .rar и .zip.
AnyDesk взломали. Хакеры похитили исходники и приватные ключи для подписи кода
 Mon, 05 Feb 2024 08:30:28 +0000
Разработчики AnyDesk сообщили, что недавно компания подверглась кибератаке, и хакерам удалось получить доступ к ее производственным системам. СМИ сообщают, что в итоге злоумышленники украли исходный код и сертификата подписи кода.
Google предложила использовать инструменты для разработчиков и терминал для устранения проблем в Pixel
 Fri, 02 Feb 2024 19:36:12 +0000
После установки системного обновления Google Play в январе 2024 года у владельцев смартфонов Google Pixel возникли проблемы. Пользователи лишись доступа к внутренней памяти своих устройств, не могли запускать приложения, открыть камеру, сделать скриншот и так далее. Теперь инженеры Google предложили способ решения этих проблем, однако воспользоваться им явно сумеют не все.
В ходе операции Synergia отключено более 1300 вредоносных C&C-серверов
 Fri, 02 Feb 2024 19:00:56 +0000
Интерпол сообщает, что в результате международной операции Synergia правоохранительные органы задержали 31 подозреваемого и захватили 1300 вредоносных серверов, которые использовались для проведения фишинговых атак и распространения вредоносного ПО, включая программы-вымогатели.
USB-малварь распространяется с помощью новостных сайтов и медиахостингов
 Fri, 02 Feb 2024 18:00:02 +0000
Группировка UNC4990 использует USB-устройства для первоначального заражения жертв, а затем злоупотребляет GitHub, Vimeo и Ars Technica для размещения закодированных полезных нагрузок, встроенных в якобы безобидный контент. Хакеры прячут пейлоады на виду, размещая их в профилях пользователей на форумах новостных сайтов или в описаниях видео на платформах для медиахостинга.
Троян VajraSpy обнаружен в 12 приложениях, шесть из которых были доступны в Google Play
 Fri, 02 Feb 2024 16:30:52 +0000
Специалисты ESET обнаружили троян удаленного доступа VajraSpy в 12 приложениях для Android. Шесть из них были доступны в магазине Google Play с 1 апреля 2021 года по 10 сентября 2023 года.
Kali Ashes. Закаляем хакерский дистр и учимся не шуметь в сети
 Fri, 02 Feb 2024 14:42:59 +0000
Для подписчиков
Дистрибутив Kali Linux невероятно популярен среди пентестеров. Однако при проникновении в сеть с настройками по умолчанию он может создать много шума в эфире, который не останется незамеченным. В этой статье я расскажу о харденинге Kali и о том, как научить Linux работать в наиболее тихом режиме.
Хакеры взломали системы Cloudflare, используя похищенные у Okta токены
 Fri, 02 Feb 2024 10:30:17 +0000
Cloudflare рассказала о последствиях атаки на крупного поставщика систем управления доступом и идентификацией, компанию Okta, произошедшей в октябре прошлого года. Хакеры, похитившие токены доступа Cloudflare, успешно взломали ее внутренний сервер Atlassian, wiki Confluence, БД ошибок Jira, также систему управления исходным кодом Bitbucket.
В продуктах Ivanti нашли еще две 0-day уязвимости. Одну из них уже атакуют хакеры
 Fri, 02 Feb 2024 08:30:43 +0000
Не успели разработчики Ivanti исправить уязвимости нулевого дня, обнаруженные в начале января в продуктах Connect Secure VPN и Policy Secure, как стало известно о двух новых 0-day багах, так же затрагивающих Connect Secure, Policy Secure и шлюзы ZTA. Причем одна из уязвимостей уже находится под атаками.
ФБР заявляет, что очистило сотни маршрутизаторов от малвари Volt Typhoon
 Thu, 01 Feb 2024 19:07:04 +0000
Представители ФБР заявили, что им удалось ликвидировать ботнет KV, используемый хакерами из китайской группировки Volt Typhoon для уклонения от обнаружения во время атак, которые нацелены на критическую инфраструктуру США.
Полиция изъяла 2 млрд долларов у операторов пиратского сайта
 Thu, 01 Feb 2024 17:45:51 +0000
ФБР и немецкая полиция получили доступ примерно к 50 000 биткоинов (около двух миллиардов долларов США), принадлежавших операторам пиратского портала Movie2k, который закрылся еще в 2013 году.
1 2 3 4 5