Positive Technologies: 96% организаций подвержены кибератакам
https://xakep.ru/2024/07/03/pt-pentests-results/
@libs_of_hackers
https://xakep.ru/2024/07/03/pt-pentests-results/
https://xakep.ru/2024/07/03/pt-pentests-results/
@libs_of_hackers
https://xakep.ru/2024/07/03/pt-pentests-results/
XAKEP
Positive Technologies: 96% организаций уязвимы перед кибермошенниками
Специалисты Positive Technologies рассказали о результатах пентестов, проведенных в 2023 году. Оказалось, что практически во всех компаниях, где проводилось внутреннее тестирование, злоумышленники могли бы установить полный контроль над ИТ-инфраструктурой.…
Свыше 380 000 сайтов по-прежнему используют polyfill[.]io
https://xakep.ru/2024/07/04/polyfill-io-stats/
@libs_of_hackers
https://xakep.ru/2024/07/04/polyfill-io-stats/
https://xakep.ru/2024/07/04/polyfill-io-stats/
@libs_of_hackers
https://xakep.ru/2024/07/04/polyfill-io-stats/
XAKEP
Более 380 000 сайтов все еще используют polyfill[.]io
Специалисты компании Censys подсчитали, что скрипты polyfill[.]io, все еще присутствуют на 384 000 хостов, включая государственные сайты и ресурсы крупных компаний (Hulu, Mercedes-Benz и Warner Bros и так далее).
Найдена версия трояна TgRat для Linux
https://xakep.ru/2024/07/05/tgrat-linux/
@libs_of_hackers
https://xakep.ru/2024/07/05/tgrat-linux/
https://xakep.ru/2024/07/05/tgrat-linux/
@libs_of_hackers
https://xakep.ru/2024/07/05/tgrat-linux/
XAKEP
Обнаружена Linux-версия трояна TgRat
Аналитики компании «Доктор Веб» выявили Linux-версию известного трояна TgRat, применяемого для целевых атак. Одной из примечательных особенностей этой малвари является то, что она управляется посредством Telegram-бота.
Хакер #283. Пирамида змей
https://xakep.ru/issues/xa/283/
@libs_of_hackers
https://xakep.ru/issues/xa/283/
https://xakep.ru/issues/xa/283/
@libs_of_hackers
https://xakep.ru/issues/xa/283/
xakep.ru
Xakep #283. Змеиная пирамида
Из темы этого номера ты узнаешь, как вооружить standalone-интерпретатор Python для загрузки опасных зависимостей прямо в память при помощи инструмента Pyramid. Потенциально это позволяет обойти антивирусную защиту при пентесте и скрыть…
ГК «Солар»: российские компании подвергаются атакам через взломанные лифты
https://xakep.ru/2024/07/08/lifting-zmiy/
@libs_of_hackers
https://xakep.ru/2024/07/08/lifting-zmiy/
https://xakep.ru/2024/07/08/lifting-zmiy/
@libs_of_hackers
https://xakep.ru/2024/07/08/lifting-zmiy/
XAKEP
ГК «Солар»: российские организации атакуют через взломанные лифты
Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» рассказали о серии атак прогосударственной хак-групы Lifting Zmiy, нацеленной на российские госорганы и частные компании. Свои управляющие серверы злоумышленники размещали на взломанном оборудовании…
Австралийская компания Avast выпустила инструмент для дешифровки данных, пострадавших от вымогательского ПО DoNex
https://xakep.ru/2024/07/09/donex-decryptor/
@libs_of_hackers
https://xakep.ru/2024/07/09/donex-decryptor/
https://xakep.ru/2024/07/09/donex-decryptor/
@libs_of_hackers
https://xakep.ru/2024/07/09/donex-decryptor/
XAKEP
Avast выпустила дешифровщик для жертв вымогателя DoNex
Компания Avast обнаружила уязвимость в криптографии семейства вымогателей DoNex. Специалисты уже выпустили бесплатный инструмент для расшифровки файлов, с помощью которого жертвы смогут восстановить свои данные.
👏1
Июльские обновления Microsoft устраняют сразу четыре уязвимости нулевого дня
https://xakep.ru/2024/07/10/july-2024-patches/
@libs_of_hackers
https://xakep.ru/2024/07/10/july-2024-patches/
https://xakep.ru/2024/07/10/july-2024-patches/
@libs_of_hackers
https://xakep.ru/2024/07/10/july-2024-patches/
XAKEP
Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимости
Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались хакерами, а две других были публично раскрыты до выхода патчей.
Хакеры использовали уязвимость в Windows MSHTML более года
https://xakep.ru/2024/07/11/cve-2024-38112/
@libs_of_hackers
https://xakep.ru/2024/07/11/cve-2024-38112/
https://xakep.ru/2024/07/11/cve-2024-38112/
@libs_of_hackers
https://xakep.ru/2024/07/11/cve-2024-38112/
XAKEP
Хакеры эксплуатировали уязвимость Windows MSHTML больше года
На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась хакерами в атаках на протяжении 18 месяцев и применялась для запуска вредоносных скриптов в обход встроенных…
👏1
Настройка Syzkaller для обнаружения уязвимостей в ядре Linux
Ядерный фаззинг
https://xakep.ru/2024/06/11/syzkaller-setup/
@libs_of_hackers
https://xakep.ru/2024/06/11/syzkaller-setup/
Ядерный фаззинг
https://xakep.ru/2024/06/11/syzkaller-setup/
@libs_of_hackers
https://xakep.ru/2024/06/11/syzkaller-setup/
xakep.ru
Ядерный фаззинг. Настраиваем Syzkaller для поиска багов в ядре Linux
В этой статье мы попрактикуемся в фаззинге ядра. Но сначала немного поговорим об истории и теории фаззинга, а также обсудим принцип работы нашей цели. Настроим и скомпилируем ядро Linux, настроим Syzkaller и приступим к поиску багов.
Netgear сообщает об уязвимостях обхода аутентификации и XSS в своих роутерах
https://xakep.ru/2024/07/15/netgear-stored-xss-auth-bypass/
@libs_of_hackers
https://xakep.ru/2024/07/15/netgear-stored-xss-auth-bypass/
https://xakep.ru/2024/07/15/netgear-stored-xss-auth-bypass/
@libs_of_hackers
https://xakep.ru/2024/07/15/netgear-stored-xss-auth-bypass/
XAKEP
Netgear предупреждает об обходе аутентификации и XSS в своих роутерах
Компания Netgear предупредила пользователей о необходимости как можно скорее обновить прошивку своих устройств. Дело в том, что обновленная версия прошивки исправляет хранимую XSS и обход аутентификации в нескольких моделях маршрутизаторов компании.
Тысячи людей пострадали от SMS-воров SMS Webpro и NotifySmsStealer
https://xakep.ru/2024/07/15/indonesian-stealers/
@libs_of_hackers
https://xakep.ru/2024/07/15/indonesian-stealers/
https://xakep.ru/2024/07/15/indonesian-stealers/
@libs_of_hackers
https://xakep.ru/2024/07/15/indonesian-stealers/
XAKEP
Тысячи людей стали жертвам SMS-стилеров SMS Webpro и NotifySmsStealer
Специалисты Positive Technologies сообщили, что в последнее время злоумышленники все чаще используют Telegram как управляющий сервер для своего вредоносного ПО. Исследователи обнаружили более тысячи Telegram-ботов индонезийского происхождения, используемых…
Найдена новая уязвимость в OpenSSH, связанная с regreSSHion
https://xakep.ru/2024/07/16/cve-2024-6409/
@libs_of_hackers
https://xakep.ru/2024/07/16/cve-2024-6409/
https://xakep.ru/2024/07/16/cve-2024-6409/
@libs_of_hackers
https://xakep.ru/2024/07/16/cve-2024-6409/
XAKEP
Обнаружена еще одна уязвимость OpenSSH, связанная с regreSSHion
Во время анализа недавно обнаруженной уязвимости CVE-2024-6387 (regreSSHion) в OpenSSH была найдена еще одна проблема удаленного выполнения кода.
Произошла утечка данных пользователей шпионского приложения mSpy
https://xakep.ru/2024/07/18/new-mspy-leak/
@libs_of_hackers
https://xakep.ru/2024/07/18/new-mspy-leak/
https://xakep.ru/2024/07/18/new-mspy-leak/
@libs_of_hackers
https://xakep.ru/2024/07/18/new-mspy-leak/
XAKEP
У шпионского приложения mSpy утекли данные пользователей
У разработчиков шпионского приложения mSpy утекли более 310 ГБ данных, включая 2,4 млн уникальных email-адресов. Эти данные якобы были слиты в сеть неизвестными хактивистами, а в итоге попали в руки специалистов агрегатора утечек Have I Been Pwned.
ВАХ! Измеряем вольт-амперную характеристику полупроводника с использованием Arduino
https://xakep.ru/2024/07/19/current-voltage/
@libs_of_hackers
https://xakep.ru/2024/07/19/current-voltage/
https://xakep.ru/2024/07/19/current-voltage/
@libs_of_hackers
https://xakep.ru/2024/07/19/current-voltage/
xakep.ru
ВАХ! Измеряем вольт-амперную характеристику полупроводника при помощи Arduino
Без полупроводников не обходится ни одно цифровое устройство, а чтобы из них собирать цифровые схемы, нужно знать вольт‑амперные характеристики. В этой статье подробно разберем, что такое ВАХ, как ее измерять вручную и с помощью микроконтроллера.
Xakep #278. Бездна Ethernet
https://xakep.ru/issues/xa/278/
@libs_of_hackers
https://xakep.ru/issues/xa/278/
https://xakep.ru/issues/xa/278/
@libs_of_hackers
https://xakep.ru/issues/xa/278/
xakep.ru
Xakep #278. Ethernet Abyss
Если злоумышленник атакует сеть на канальном уровне, он может перепрыгнуть через все средства защиты, настроенные на более высоких уровнях. В этом номере мы с тобой совершим увлекательное путешествие по большинству векторов атак на этот самый низкий уровень…
В Telegram была обнаружена уязвимость, которая давала возможность скрыть вредоносный APK-файл под видом видео.
@libs_of_hackers
https://xakep.ru/2024/07/23/telegram-apk-0day/
@libs_of_hackers
https://xakep.ru/2024/07/23/telegram-apk-0day/
XAKEP
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео
Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленникам отправлять пользователям вредоносные APK-файлы, замаскированные под видеофайлы.
Компания Intel выявила ошибку, которая может привести к необратимому ухудшению работы процессоров
@libs_of_hackers
https://xakep.ru/2024/07/24/intel-cpu-bug/
@libs_of_hackers
https://xakep.ru/2024/07/24/intel-cpu-bug/
XAKEP
Intel обнаружила проблему, из-за которой процессоры могут необратимо деградировать
На протяжении нескольких месяцев компания Intel изучала сообщения о том, что процессоры 13-го и 14-го поколений (в частности, Core i9-13900K и 14900K) работают со сбоями под определенными нагрузками, а именно — во время игр. Теперь сообщается, что обновленный…
«Ростелеком»: абоненты выражают недовольство качеством работы YouTube
@libs_of_hackers
https://xakep.ru/2024/07/24/youtube-rf-problems/
@libs_of_hackers
https://xakep.ru/2024/07/24/youtube-rf-problems/
XAKEP
«Ростелеком»: пользователи жалуются на качество работы YouTube
Представители «Ростелеком» сообщили СМИ, что фиксируют ухудшение качества загрузки видео на YouTube, особенно в форматах высокого разрешения, а также отмечается рост жалоб пользователей на качество работы сервиса.
🤡9😁4🤬1
Сервис Stargazers Ghost Network использует 3000 аккаунтов на GitHub для распространения вредоносного ПО
@libs_of_hackers
https://xakep.ru/2024/07/25/stargazers-ghost-network/
@libs_of_hackers
https://xakep.ru/2024/07/25/stargazers-ghost-network/
XAKEP
Сервис Stargazers Ghost Network распространяет малварь через 3000 аккаунтов на GitHub
Специалисты Check Point сообщают, что группировка Stargazer Goblin создала масштабный сервис для распространения малвари и использует для этого более 3000 аккаунтов на GitHub, через которые в настоящее время доставляются инфостилеры.