Андроид-вредонос Wpeeper использует взломанные сайты на WordPress.
https://xakep.ru/2024/05/03/wpeeper/
@libs_of_hackers
https://xakep.ru/2024/05/03/wpeeper/
@libs_of_hackers
XAKEP
Android-вредонос Wpeeper эксплуатирует взломанные сайты на WordPress
Специалисты Qianxin Xlabs предупредили об Android-малвари Wpeeper, которая присутствует как минимум в двух неофициальных магазинах приложений. Wpeeper интересен тем, что использует скомпрометированные сайты под управлением WordPress в качестве ретрансляторов…
Успокойся. Создаем контроллер скорости вращения для компьютерных вентиляторов.
https://xakep.ru/2024/05/03/cooling-controller/
@libs_of_hackers
https://xakep.ru/2024/05/03/cooling-controller/
@libs_of_hackers
xakep.ru
Охлади себе всё. Собираем контроллер оборотов для компьютерных кулеров
У настоящего хакера холодными должны быть не только сердце или разум, но и в первую очередь компьютерное железо. Чтобы избежать его перегрева, используются различные аппаратные системы управления вентиляторами охлаждения. Однако готовые решения либо слишком…
12 мая в Москве пройдет мероприятие "Хакер".
Приглашаем на новую встречу в реальной жизни для всех, кто увлекается технологиями и хакерской романтикой.
https://xakep.ru/2024/05/06/meetup-may/
@libs_of_hackers
Приглашаем на новую встречу в реальной жизни для всех, кто увлекается технологиями и хакерской романтикой.
https://xakep.ru/2024/05/06/meetup-may/
@libs_of_hackers
Android выдает DNS-запросы пользователей при включенном VPN.
https://xakep.ru/2024/05/07/android-dns-leak/
@libs_of_hackers
https://xakep.ru/2024/05/07/android-dns-leak/
@libs_of_hackers
XAKEP
Android раскрывает DNS-запросы пользователей при включенном VPN
Пользователь Mullvad VPN заметил, что Android-устройства раскрывают DNS-запросы при переключении VPN-серверов, даже если функция Always-on VPN включена с помощью опции «Блокировать соединения без VPN».
😱2
Шифровальщик по кличке MorLock усиливает нападения на российские компании. Статья доступна по ссылке: https://xakep.ru/2024/05/08/morlock/
@libs_of_hackers
https://xakep.ru/2024/05/08/morlock/
@libs_of_hackers
https://xakep.ru/2024/05/08/morlock/
XAKEP
Шифровальщик MorLock увеличивает интенсивность атак на российский бизнес
Специалисты FACCT опубликовали отчет, посвященный новой хак-группе MorLock. Эти вымогатели атакуют российские компании как минимум с начала 2024 года, и в последние месяцы интенсивность их атак заметно возросла.
Атака TunnelVision вызывает утечку VPN-трафика.
https://xakep.ru/2024/05/08/tunnelvision/
@libs_of_hackers
https://xakep.ru/2024/05/08/tunnelvision/
https://xakep.ru/2024/05/08/tunnelvision/
@libs_of_hackers
https://xakep.ru/2024/05/08/tunnelvision/
XAKEP
Атака TunnelVision приводит к утечке VPN-трафика
Атака TunnelVision позволяет направлять трафик за пределы VPN-туннеля, что дает злоумышленникам возможность прослушивать незашифрованный трафик, при этом сохраняя видимость защищенного VPN-соединения.
Инструмент CCTV помогает определить местоположение пользователей Telegram.
@libs_of_hackers
https://xakep.ru/2024/05/08/close-circuit-telegram-vision/
@libs_of_hackers
https://xakep.ru/2024/05/08/close-circuit-telegram-vision/
XAKEP
Инструмент CCTV позволяет узнать местоположение пользователей Telegram
Исследователь создал инструмент Close-Circuit Telegram Vision (CCTV), позволяющий искать пользователей Telegram, у которых включена настройка «Люди рядом». CCTV показывает примерное физическое местоположение пользователей на карте, даже если они находятся…
В Chrome была исправлена еще одна уязвимость, которая ранее не была обнародована. Ссылка на статью: https://xakep.ru/2024/05/13/chrome-fifth-0ay/
@libs_of_hackers
https://xakep.ru/2024/05/13/chrome-fifth-0ay/
@libs_of_hackers
https://xakep.ru/2024/05/13/chrome-fifth-0ay/
XAKEP
В Chrome исправили еще одну 0-day уязвимость
Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 года проблему уже эксплуатировали злоумышленники.
Незаметная революция. Колонка главного редактора.
https://xakep.ru/2024/05/14/slow-revolution/
@libs_of_hackers
https://xakep.ru/2024/05/14/slow-revolution/
https://xakep.ru/2024/05/14/slow-revolution/
@libs_of_hackers
https://xakep.ru/2024/05/14/slow-revolution/
XAKEP
Незаметная революция. Колонка главреда
Последние лет десять‑пятнадцать у меня часто возникало ощущение, что взрывной рост технологий заканчивается. Давно не было такого, как в девяностые и начале двухтысячных, когда компьютеры устаревали за несколько лет, а айтишные новости ежедневно будоражили…
👍2
У роутеров D-Link есть уязвимость нулевого дня, которая не была исправлена RCE.
@libs_of_hackers
https://xakep.ru/2024/05/15/d-link-exo-ax4800-rce/
@libs_of_hackers
https://xakep.ru/2024/05/15/d-link-exo-ax4800-rce/
XAKEP
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня
Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства злоумышленниками, имеющими доступ к порту HNAP. Патча для этой проблемы пока нет, а вот эксплоит уже доступен.
Вредоносный пакет с PyPI использовал фреймворк Silver для атак на macOS. Ссылка на статью: https://xakep.ru/2024/05/15/pypi-sliver/
@libs_of_hackers
https://xakep.ru/2024/05/15/pypi-sliver/
@libs_of_hackers
https://xakep.ru/2024/05/15/pypi-sliver/
XAKEP
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS
Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на устройства под управлением macOS ради последующего получения доступа к корпоративным сетям, и использовал…
Начинается квест для читателей журнала "Хакер"! 🕵️♂️
https://xakep.ru/2024/05/17/xakep-quest/
@libs_of_hackers
https://xakep.ru/2024/05/17/xakep-quest/
https://xakep.ru/2024/05/17/xakep-quest/
@libs_of_hackers
https://xakep.ru/2024/05/17/xakep-quest/
XAKEP
Стартует квест для читателей «Хакера»!
В этом году «Хакер» празднует 25-летие, и сегодня в качестве эксперимента мы запускаем небольшое развлечение. Это хакерский квест, который по задумке должен занять тебя на выходных.
Новые возможности Android 15 и Google Play Protect будут бороться с мошенниками и вредоносным ПО.
@libs_of_hackers
https://xakep.ru/2024/05/17/android-and-play-protect-security/
@libs_of_hackers
https://xakep.ru/2024/05/17/android-and-play-protect-security/
XAKEP
Новые функции Android 15 и Google Play Protect будут бороться с мошенниками и малварью
На прошедшей конференции Google I/O 2024 разработчики объявили о нескольких новых защитных функциях, которые появятся в Android 15 и Google Play Protect, и помогут бороться с мошенничеством, скамом и вредоносными приложениями на устройствах пользователей.
Прием заявок на Pentest award открыт.
@libs_of_hackers
https://xakep.ru/2024/05/20/pentest-award-2024/
@libs_of_hackers
https://xakep.ru/2024/05/20/pentest-award-2024/
XAKEP
Открыт прием заявок на Pentest award
Ежегодная независимая премия для этичных хакеров Pentest award открывает прием заявок. У пентестеров есть шанс заявить о своих достижениях и показать свой вклад в развитие российского ИБ-рынка. В этом году количество номинаций увеличилось до шести.
Касперский: атаки на промышленные системы становятся более сложными и направленными.
@libs_of_hackers
https://xakep.ru/2024/05/21/scada-attacks-stats/
@libs_of_hackers
https://xakep.ru/2024/05/21/scada-attacks-stats/
XAKEP
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными
Эксперты центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT сообщают, что общее количество атак на автоматизированные системы управления (АСУ) снизилось по сравнению с первым кварталом 2023 года (с 27,9% до…
Во второй половине 2024 года поддержка NTLM в Windows 11 будет прекращена
https://xakep.ru/2024/05/22/windows-11-secure-features/
@libs_of_hackers
https://xakep.ru/2024/05/22/windows-11-secure-features/
https://xakep.ru/2024/05/22/windows-11-secure-features/
@libs_of_hackers
https://xakep.ru/2024/05/22/windows-11-secure-features/
XAKEP
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую половину текущего года. Также компания анонсировала ряд новых защитных мер, направленных на усиление безопасности…
👍1
Компания Positive Technologies обнаружила пять уязвимостей в контроллерах MELSEC
https://xakep.ru/2024/05/23/melsec-flaws/
@libs_of_hackers
https://xakep.ru/2024/05/23/melsec-flaws/
https://xakep.ru/2024/05/23/melsec-flaws/
@libs_of_hackers
https://xakep.ru/2024/05/23/melsec-flaws/
XAKEP
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC
Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства…
👍2
Создание флешки с живым образом Arch Linux: карманный Arch
https://xakep.ru/2024/05/24/portable-arch/
@libs_of_hackers
https://xakep.ru/2024/05/24/portable-arch/
https://xakep.ru/2024/05/24/portable-arch/
@libs_of_hackers
https://xakep.ru/2024/05/24/portable-arch/
XAKEP
Карманный Arch. Делаем флешку с живым образом Arch Linux
Сегодня мы с тобой создадим «живой» USB-накопитель с установочным образом Arch Linux. «Живой» в том смысле, что во время использования можно будет устанавливать и удалять программы, менять любые файлы и сохранять изменения. Я приготовил для тебя максимально…
Индиец похитил 37 миллионов долларов, создав поддельный сайт Coinbase
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
XAKEP
Индиец украл 37 млн долларов, подделав сайт Coinbase
Гражданин Индии признал себя виновным в сговоре с целью совершения мошенничества, так как использовал фиктивный сайт Coinbase для кражи учетных данных пользователей, что в итоге принесло ему более 37 млн долларов США.
Создание чита собственными руками. Обходим базовый античит и исследуем игру на Unity
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
xakep.ru
Чит своими руками. Обходим простой античит и исследуем игру на Unity
В этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.