В Chrome была исправлена еще одна уязвимость, которая ранее не была обнародована. Ссылка на статью: https://xakep.ru/2024/05/13/chrome-fifth-0ay/
@libs_of_hackers
https://xakep.ru/2024/05/13/chrome-fifth-0ay/
@libs_of_hackers
https://xakep.ru/2024/05/13/chrome-fifth-0ay/
XAKEP
В Chrome исправили еще одну 0-day уязвимость
Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 года проблему уже эксплуатировали злоумышленники.
Незаметная революция. Колонка главного редактора.
https://xakep.ru/2024/05/14/slow-revolution/
@libs_of_hackers
https://xakep.ru/2024/05/14/slow-revolution/
https://xakep.ru/2024/05/14/slow-revolution/
@libs_of_hackers
https://xakep.ru/2024/05/14/slow-revolution/
XAKEP
Незаметная революция. Колонка главреда
Последние лет десять‑пятнадцать у меня часто возникало ощущение, что взрывной рост технологий заканчивается. Давно не было такого, как в девяностые и начале двухтысячных, когда компьютеры устаревали за несколько лет, а айтишные новости ежедневно будоражили…
👍2
У роутеров D-Link есть уязвимость нулевого дня, которая не была исправлена RCE.
@libs_of_hackers
https://xakep.ru/2024/05/15/d-link-exo-ax4800-rce/
@libs_of_hackers
https://xakep.ru/2024/05/15/d-link-exo-ax4800-rce/
XAKEP
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня
Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства злоумышленниками, имеющими доступ к порту HNAP. Патча для этой проблемы пока нет, а вот эксплоит уже доступен.
Вредоносный пакет с PyPI использовал фреймворк Silver для атак на macOS. Ссылка на статью: https://xakep.ru/2024/05/15/pypi-sliver/
@libs_of_hackers
https://xakep.ru/2024/05/15/pypi-sliver/
@libs_of_hackers
https://xakep.ru/2024/05/15/pypi-sliver/
XAKEP
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS
Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на устройства под управлением macOS ради последующего получения доступа к корпоративным сетям, и использовал…
Начинается квест для читателей журнала "Хакер"! 🕵️♂️
https://xakep.ru/2024/05/17/xakep-quest/
@libs_of_hackers
https://xakep.ru/2024/05/17/xakep-quest/
https://xakep.ru/2024/05/17/xakep-quest/
@libs_of_hackers
https://xakep.ru/2024/05/17/xakep-quest/
XAKEP
Стартует квест для читателей «Хакера»!
В этом году «Хакер» празднует 25-летие, и сегодня в качестве эксперимента мы запускаем небольшое развлечение. Это хакерский квест, который по задумке должен занять тебя на выходных.
Новые возможности Android 15 и Google Play Protect будут бороться с мошенниками и вредоносным ПО.
@libs_of_hackers
https://xakep.ru/2024/05/17/android-and-play-protect-security/
@libs_of_hackers
https://xakep.ru/2024/05/17/android-and-play-protect-security/
XAKEP
Новые функции Android 15 и Google Play Protect будут бороться с мошенниками и малварью
На прошедшей конференции Google I/O 2024 разработчики объявили о нескольких новых защитных функциях, которые появятся в Android 15 и Google Play Protect, и помогут бороться с мошенничеством, скамом и вредоносными приложениями на устройствах пользователей.
Прием заявок на Pentest award открыт.
@libs_of_hackers
https://xakep.ru/2024/05/20/pentest-award-2024/
@libs_of_hackers
https://xakep.ru/2024/05/20/pentest-award-2024/
XAKEP
Открыт прием заявок на Pentest award
Ежегодная независимая премия для этичных хакеров Pentest award открывает прием заявок. У пентестеров есть шанс заявить о своих достижениях и показать свой вклад в развитие российского ИБ-рынка. В этом году количество номинаций увеличилось до шести.
Касперский: атаки на промышленные системы становятся более сложными и направленными.
@libs_of_hackers
https://xakep.ru/2024/05/21/scada-attacks-stats/
@libs_of_hackers
https://xakep.ru/2024/05/21/scada-attacks-stats/
XAKEP
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными
Эксперты центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT сообщают, что общее количество атак на автоматизированные системы управления (АСУ) снизилось по сравнению с первым кварталом 2023 года (с 27,9% до…
Во второй половине 2024 года поддержка NTLM в Windows 11 будет прекращена
https://xakep.ru/2024/05/22/windows-11-secure-features/
@libs_of_hackers
https://xakep.ru/2024/05/22/windows-11-secure-features/
https://xakep.ru/2024/05/22/windows-11-secure-features/
@libs_of_hackers
https://xakep.ru/2024/05/22/windows-11-secure-features/
XAKEP
Во второй половине 2024 года будет прекращена поддержка NTLM в Windows 11
На этой неделе компания Microsoft подтвердила свои планы по отказу от NT LAN Manager (NTLM). Так, в Windows 11 отказ запланирован уже на вторую половину текущего года. Также компания анонсировала ряд новых защитных мер, направленных на усиление безопасности…
👍1
Компания Positive Technologies обнаружила пять уязвимостей в контроллерах MELSEC
https://xakep.ru/2024/05/23/melsec-flaws/
@libs_of_hackers
https://xakep.ru/2024/05/23/melsec-flaws/
https://xakep.ru/2024/05/23/melsec-flaws/
@libs_of_hackers
https://xakep.ru/2024/05/23/melsec-flaws/
XAKEP
Positive Technologies выявила пять уязвимостей в контроллерах MELSEC
Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System L. Это оборудование может применяться в химической промышленности, для производства…
👍2
Создание флешки с живым образом Arch Linux: карманный Arch
https://xakep.ru/2024/05/24/portable-arch/
@libs_of_hackers
https://xakep.ru/2024/05/24/portable-arch/
https://xakep.ru/2024/05/24/portable-arch/
@libs_of_hackers
https://xakep.ru/2024/05/24/portable-arch/
XAKEP
Карманный Arch. Делаем флешку с живым образом Arch Linux
Сегодня мы с тобой создадим «живой» USB-накопитель с установочным образом Arch Linux. «Живой» в том смысле, что во время использования можно будет устанавливать и удалять программы, менять любые файлы и сохранять изменения. Я приготовил для тебя максимально…
Индиец похитил 37 миллионов долларов, создав поддельный сайт Coinbase
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
https://xakep.ru/2024/05/27/fake-coinbase-pro/
@libs_of_hackers
https://xakep.ru/2024/05/27/fake-coinbase-pro/
XAKEP
Индиец украл 37 млн долларов, подделав сайт Coinbase
Гражданин Индии признал себя виновным в сговоре с целью совершения мошенничества, так как использовал фиктивный сайт Coinbase для кражи учетных данных пользователей, что в итоге принесло ему более 37 млн долларов США.
Создание чита собственными руками. Обходим базовый античит и исследуем игру на Unity
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
@libs_of_hackers
https://xakep.ru/2024/05/28/unity-anticheat-bypass/
xakep.ru
Чит своими руками. Обходим простой античит и исследуем игру на Unity
В этой статье я попробую показать, как создать собственный чит, который будет противостоять используемым в играх античит‑системам. Для этого нам понадобится поупражняться в реверсе и познакомиться с устройством игр, написанных на Unity.
Троян Gipy нападает на пользователей в России, выдавая себя за нейросеть, способную изменять голос.
@libs_of_hackers
https://xakep.ru/2024/05/29/gipy/
@libs_of_hackers
https://xakep.ru/2024/05/29/gipy/
XAKEP
Троян Gipy атакует российских пользователей, маскируясь под нейросеть для изменения голоса
Эксперты «Лаборатории Касперского» обнаружили, что злоумышленники распространяют малварь для Windows, маскируя ее под приложение на основе нейросетей, предназначенное для изменения голоса.
Россиянина обвиняют в продаже доступов к корпоративным сетям 😱.
@libs_of_hackers
https://xakep.ru/2024/05/30/access-broker-indicted/
@libs_of_hackers
https://xakep.ru/2024/05/30/access-broker-indicted/
XAKEP
Россиянина обвиняют в торговле доступами к корпоративным сетям
Американские власти обвинили 31-летнего россиянина Евгения Дорошенко в мошенничестве с использованием компьютеров и электронных средств связи. Правоохранители считают, что с февраля 2019 года по май 2024 года он торговал доступами к корпоративным сетям различных…
Internet Archive стал жертвой мощных DDoS-атак.
@libs_of_hackers
https://xakep.ru/2024/05/31/internet-archive-ddos-2/
@libs_of_hackers
https://xakep.ru/2024/05/31/internet-archive-ddos-2/
XAKEP
Internet Archive подвергается мощным DDoS-атакам
Всю неделю некоммерческая организация «Архив интернета» (Internet Archive) подвергается мощным DDoS-атакам и трудом сохраняет работоспособность, поэтому Wayback Machine может работать с перебоями. Однако представители организации пишут, что это далеко не…
🤬3
Форум BreachForums, закрытый правоохранителями, возобновил свою работу.
@libs_of_hackers
https://xakep.ru/2024/05/31/breachforums-is-back/
@libs_of_hackers
https://xakep.ru/2024/05/31/breachforums-is-back/
XAKEP
Закрытый правоохранителями BreachForums возобновил работу
Ранее в этом месяце ФБР уже во второй раз арестовало домены хакерского форума BreachForums (он же Breached), через который хакеры продавали украденные данные другим киберпреступникам. Однако ресурс вернулся в онлайн уже через пару недель и, похоже, теперь…
👍2
Компания Snowflake отрицает информацию об атаке.
@libs_of_hackers
https://xakep.ru/2024/06/04/snowflake-attack/
@libs_of_hackers
https://xakep.ru/2024/06/04/snowflake-attack/
XAKEP
Облачная компания Snowflake отрицает информацию об атаке
Злоумышленники, причастные к недавним взломам Santander (крупнейшая финансово-кредитная группа в Испании) и Ticketmaster (один из крупнейших в США сервисов по продаже билетов), заявили, что похитили данные после взлома учетной записи сотрудника компании Snowflake.…