Уязвимость RCE в PHP оказывает воздействие на все версии Windows. Ссылка на статью: https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
XAKEP
RCE-уязвимость в PHP влияет на все версии Windows
Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема представляет угрозу для огромного количества серверов по всему миру.
Журнал Xakep #293. Кошмар с MikroTik
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
xakep.ru
Xakep #293. MikroTik Nightmare
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак. В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают…
🥰2👍1
Обнаружены вредоносные расширения для VSCode, которые были установлены миллионами пользователей.
https://xakep.ru/2024/06/10/vscode-darcula/
@libs_of_hackers
https://xakep.ru/2024/06/10/vscode-darcula/
https://xakep.ru/2024/06/10/vscode-darcula/
@libs_of_hackers
https://xakep.ru/2024/06/10/vscode-darcula/
XAKEP
Обнаружены вредоносные расширения VSCode, установленные миллионы раз
Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона популярной темы Dracula Official с вредоносным кодом. Дальнейший анализ VSCode Marketplace и вовсе выявил тысячи…
В Департаменте информационных технологий Москвы заявили, что опубликованные хакерами данные являются компиляцией.
@libs_of_hackers
https://xakep.ru/2024/06/11/dit-leak/
@libs_of_hackers
https://xakep.ru/2024/06/11/dit-leak/
XAKEP
В ДИТ Москвы заявили, что опубликованные хакерами данные — это компиляция
Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что в сети опубликован текстовый файл с названием «Департамент информационных технологий города Москвы_2023.csv». Представители ДИТ заявили СМИ, что файл представляет собой компиляцию данных…
😁2
Проект SORBS закрыт 😔
https://xakep.ru/2024/06/11/sorbs-down/
@libs_of_hackers
https://xakep.ru/2024/06/11/sorbs-down/
https://xakep.ru/2024/06/11/sorbs-down/
@libs_of_hackers
https://xakep.ru/2024/06/11/sorbs-down/
XAKEP
Закрыт антиспамерский проект SORBS
Сервис по блокировке спама SORBS (Spam and Open Relay Blocking System), принадлежавший компании Proofpoint и существовавший с 2001 года, прекратил работу.
Предполагаемый создатель крипторов для LockBit и Conti был арестован.
@libs_of_hackers
https://xakep.ru/2024/06/14/lockbit-conti-cryptor/
@libs_of_hackers
https://xakep.ru/2024/06/14/lockbit-conti-cryptor/
XAKEP
Арестован предполагаемый создатель крипторов для LockBit и Conti
В Киеве арестован 28-летний мужчина, которого подозревают в сотрудничестве с группировками Conti и LockBit. Считается, что задержанный разработал криптор для этих шифровальщиков, помогая сделать их незаметными для антивирусов, а также лично совершил как минимум…
В программе IntelliJ от компании JetBrains обнаружен баг, который может привести к утечке токенов GitHub.
@libs_of_hackers
https://xakep.ru/2024/06/14/intellij-github-tokens/
@libs_of_hackers
https://xakep.ru/2024/06/14/intellij-github-tokens/
XAKEP
Баг в IDE IntelliJ компании JetBrains сливает токены GitHub
Компания JetBrains предупредила клиентов об исправлении критической уязвимости, которая затрагивает пользователей IDE IntelliJ и позволяет получить доступ к токенам GitHub.
Журнал "Хакер" №292. Flipper Zero
https://xakep.ru/issues/xa/292/
@libs_of_hackers
https://xakep.ru/issues/xa/292/
https://xakep.ru/issues/xa/292/
@libs_of_hackers
https://xakep.ru/issues/xa/292/
xakep.ru
Xakep #292. Flipper Zero
Flipper Zero — хакерский «мультитул», созданный командой российских разработчиков. В 2021 году проект собрал почти 5 миллионов долларов на «Кикстартере», потом сообщество с интересом следило за перипетиями производства. Теперь устройство наконец доступно…
Бывший сотрудник удалил 180 виртуальных серверов в качестве мести своему бывшему работодателю. 😱
Ссылка на статью: https://xakep.ru/2024/06/18/ncs-revenge-wipe/
@libs_of_hackers
https://xakep.ru/2024/06/18/ncs-revenge-wipe/
Ссылка на статью: https://xakep.ru/2024/06/18/ncs-revenge-wipe/
@libs_of_hackers
https://xakep.ru/2024/06/18/ncs-revenge-wipe/
XAKEP
Уволенный сотрудник стер 180 виртуальных серверов ради мести бывшему работодателю
Бывший сотрудник отдела обеспечения качества компании National Computer Systems (NCS) был приговорен к двум годам и восьми месяцам тюремного заключения. Дело в том, что после увольнения он уничтожил 180 виртуальных серверов, желая отомстить компании.
В Испании задержали члена группировки Scattered Spider.
@libs_of_hackers
https://xakep.ru/2024/06/18/scattered-spider-tyler/
@libs_of_hackers
https://xakep.ru/2024/06/18/scattered-spider-tyler/
XAKEP
В Испании арестован участник группировки Scattered Spider
Испанская полиция и ФБР арестовали 22-летнего жителя Великобритании в испанском городе Пальма. Считается, что задержанный является лидером известной хакерской группировки Scattered Spider.
Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США. 🛡️
@libs_of_hackers
https://xakep.ru/2024/06/20/cdk-global/
@libs_of_hackers
https://xakep.ru/2024/06/20/cdk-global/
XAKEP
Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США
Поставщик SaaS-решений для автодилеров CDK Global подвергся хакерской атаке. Компания была вынуждена отключить свои системы, из-за чего у ее клиентов возникли серьезные трудности в работе.
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel.
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
@libs_of_hackers
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
@libs_of_hackers
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
XAKEP
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel
Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств на базе процессоров Intel.
Журнал "Хакер" №287. Атаки на аппаратное обеспечение.
@libs_of_hackers
https://xakep.ru/issues/xa/287/
@libs_of_hackers
https://xakep.ru/issues/xa/287/
xakep.ru
Xakep #287. Атаки на хардвер
Тема этого номера посвящена приемам взлома на физическом уровне. Автор раскроет простые способы получения несанкционированного доступа к защищенной информации и покажет, как оградить компьютеры от подобных атак. Мы посмотрим, как создаются аппаратные…
😐5
Ошибка в Apple Vision Pro позволяла заполнить комнату пользователя пауками и летучими мышами
https://xakep.ru/2024/06/25/vision-pro-bug/
@libs_of_hackers
https://xakep.ru/2024/06/25/vision-pro-bug/
https://xakep.ru/2024/06/25/vision-pro-bug/
@libs_of_hackers
https://xakep.ru/2024/06/25/vision-pro-bug/
XAKEP
Баг Apple Vision Pro позволял наводнить комнату пользователя пауками и летучими мышами
Разработчики Apple классифицировали недавно исправленную уязвимость в Vision Pro как проблему отказа в обслуживании (DoS), однако исследователь, обнаруживший эту ошибку, продемонстрировал, что на самом деле это более интересный баг.
😁1
Исследователь заразил VR-гарнитуру Quest вымогательским вредоносным ПО
https://xakep.ru/2024/06/26/quest-ransomware/
@libs_of_hackers
https://xakep.ru/2024/06/26/quest-ransomware/
https://xakep.ru/2024/06/26/quest-ransomware/
@libs_of_hackers
https://xakep.ru/2024/06/26/quest-ransomware/
XAKEP
Исследователь заразил VR-гарнитуру Quest вымогательской малварью
ИБ-исследователь показал атаку и способ доставки любого вредоносного ПО на гарнитуру Quest 3. В качестве демонстрации и proof-of-concept он заразил свое устройство вымогателем CovidLock.
Атака GrimResource использует файлы MSC и непропатченную XSS-уязвимость в Windows
https://xakep.ru/2024/06/26/grimresource/
@libs_of_hackers
https://xakep.ru/2024/06/26/grimresource/
https://xakep.ru/2024/06/26/grimresource/
@libs_of_hackers
https://xakep.ru/2024/06/26/grimresource/
XAKEP
Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows
Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы MSC (Microsoft Saved Console) и неисправленную XSS-уязвимость в Windows для выполнения кода через Microsoft…
Хакеры уже используют новую уязвимость в MOVEit Transfer
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
@libs_of_hackers
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
@libs_of_hackers
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
XAKEP
Хакеры уже эксплуатируют новый баг в MOVEit Transfer
Злоумышленники уже пытаются эксплуатировать свежую критическую уязвимость обхода аутентификации в Progress MOVEit Transfer, хотя с момента раскрытия уязвимости прошло менее суток.
Сервис для проверки личностей, используемый TikTok, Uber и X, допустил утечку данных
https://xakep.ru/2024/06/28/au10tix-leak/
@libs_of_hackers
https://xakep.ru/2024/06/28/au10tix-leak/
https://xakep.ru/2024/06/28/au10tix-leak/
@libs_of_hackers
https://xakep.ru/2024/06/28/au10tix-leak/
XAKEP
Сервис по проверке личностей, которым пользуются TikTok, Uber и X, допустил утечку данных
Издание 404 Media обнаружило, что компания, которая верифицирует личности пользователей для TikTok, Uber и X, порой обрабатывая фотографии их лиц и водительских удостоверений, допустила утечку данных. Более года в сети были доступны административные учетные…
Корейский интернет-провайдер заразил 600 000 пользователей вредоносным программным обеспечением
https://xakep.ru/2024/07/01/kt-vs-webhards/
@libs_of_hackers
https://xakep.ru/2024/07/01/kt-vs-webhards/
https://xakep.ru/2024/07/01/kt-vs-webhards/
@libs_of_hackers
https://xakep.ru/2024/07/01/kt-vs-webhards/
XAKEP
Корейский провайдер заразил 600 000 пользователей вредоносным ПО
По данным южнокорейских СМИ, местная телекоммуникационная компания KT умышленно заразила своих клиентов вредоносным ПО, так как пользователи слишком активно скачивали контент через P2P.