Для Raspberry Pi был выпущен AI Kit, разработанный совместно с компанией Hailo.
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
@libs_of_hackers
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
@libs_of_hackers
https://xakep.ru/2024/06/07/raspberry-pi-ai-kit/
XAKEP
Для Raspberry Pi представлен AI Kit, созданный в партнерстве с Hailo
Разработчики Raspberry Pi сообщают, что в продажу поступил модуль AI Kit, предназначенный для Raspberry Pi 5. Модуль создан совместно с компанией Hailo и содержит нейропроцессор ее производства, облегчающий работу над проектами, связанными с ИИ, нейросетями…
Уязвимость RCE в PHP оказывает воздействие на все версии Windows. Ссылка на статью: https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
@libs_of_hackers
https://xakep.ru/2024/06/07/php-rce/
XAKEP
RCE-уязвимость в PHP влияет на все версии Windows
Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема представляет угрозу для огромного количества серверов по всему миру.
Журнал Xakep #293. Кошмар с MikroTik
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
https://xakep.ru/issues/xa/293/
@libs_of_hackers
https://xakep.ru/issues/xa/293/
xakep.ru
Xakep #293. MikroTik Nightmare
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак. В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают…
🥰2👍1
Обнаружены вредоносные расширения для VSCode, которые были установлены миллионами пользователей.
https://xakep.ru/2024/06/10/vscode-darcula/
@libs_of_hackers
https://xakep.ru/2024/06/10/vscode-darcula/
https://xakep.ru/2024/06/10/vscode-darcula/
@libs_of_hackers
https://xakep.ru/2024/06/10/vscode-darcula/
XAKEP
Обнаружены вредоносные расширения VSCode, установленные миллионы раз
Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона популярной темы Dracula Official с вредоносным кодом. Дальнейший анализ VSCode Marketplace и вовсе выявил тысячи…
В Департаменте информационных технологий Москвы заявили, что опубликованные хакерами данные являются компиляцией.
@libs_of_hackers
https://xakep.ru/2024/06/11/dit-leak/
@libs_of_hackers
https://xakep.ru/2024/06/11/dit-leak/
XAKEP
В ДИТ Москвы заявили, что опубликованные хакерами данные — это компиляция
Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что в сети опубликован текстовый файл с названием «Департамент информационных технологий города Москвы_2023.csv». Представители ДИТ заявили СМИ, что файл представляет собой компиляцию данных…
😁2
Проект SORBS закрыт 😔
https://xakep.ru/2024/06/11/sorbs-down/
@libs_of_hackers
https://xakep.ru/2024/06/11/sorbs-down/
https://xakep.ru/2024/06/11/sorbs-down/
@libs_of_hackers
https://xakep.ru/2024/06/11/sorbs-down/
XAKEP
Закрыт антиспамерский проект SORBS
Сервис по блокировке спама SORBS (Spam and Open Relay Blocking System), принадлежавший компании Proofpoint и существовавший с 2001 года, прекратил работу.
Предполагаемый создатель крипторов для LockBit и Conti был арестован.
@libs_of_hackers
https://xakep.ru/2024/06/14/lockbit-conti-cryptor/
@libs_of_hackers
https://xakep.ru/2024/06/14/lockbit-conti-cryptor/
XAKEP
Арестован предполагаемый создатель крипторов для LockBit и Conti
В Киеве арестован 28-летний мужчина, которого подозревают в сотрудничестве с группировками Conti и LockBit. Считается, что задержанный разработал криптор для этих шифровальщиков, помогая сделать их незаметными для антивирусов, а также лично совершил как минимум…
В программе IntelliJ от компании JetBrains обнаружен баг, который может привести к утечке токенов GitHub.
@libs_of_hackers
https://xakep.ru/2024/06/14/intellij-github-tokens/
@libs_of_hackers
https://xakep.ru/2024/06/14/intellij-github-tokens/
XAKEP
Баг в IDE IntelliJ компании JetBrains сливает токены GitHub
Компания JetBrains предупредила клиентов об исправлении критической уязвимости, которая затрагивает пользователей IDE IntelliJ и позволяет получить доступ к токенам GitHub.
Журнал "Хакер" №292. Flipper Zero
https://xakep.ru/issues/xa/292/
@libs_of_hackers
https://xakep.ru/issues/xa/292/
https://xakep.ru/issues/xa/292/
@libs_of_hackers
https://xakep.ru/issues/xa/292/
xakep.ru
Xakep #292. Flipper Zero
Flipper Zero — хакерский «мультитул», созданный командой российских разработчиков. В 2021 году проект собрал почти 5 миллионов долларов на «Кикстартере», потом сообщество с интересом следило за перипетиями производства. Теперь устройство наконец доступно…
Бывший сотрудник удалил 180 виртуальных серверов в качестве мести своему бывшему работодателю. 😱
Ссылка на статью: https://xakep.ru/2024/06/18/ncs-revenge-wipe/
@libs_of_hackers
https://xakep.ru/2024/06/18/ncs-revenge-wipe/
Ссылка на статью: https://xakep.ru/2024/06/18/ncs-revenge-wipe/
@libs_of_hackers
https://xakep.ru/2024/06/18/ncs-revenge-wipe/
XAKEP
Уволенный сотрудник стер 180 виртуальных серверов ради мести бывшему работодателю
Бывший сотрудник отдела обеспечения качества компании National Computer Systems (NCS) был приговорен к двум годам и восьми месяцам тюремного заключения. Дело в том, что после увольнения он уничтожил 180 виртуальных серверов, желая отомстить компании.
В Испании задержали члена группировки Scattered Spider.
@libs_of_hackers
https://xakep.ru/2024/06/18/scattered-spider-tyler/
@libs_of_hackers
https://xakep.ru/2024/06/18/scattered-spider-tyler/
XAKEP
В Испании арестован участник группировки Scattered Spider
Испанская полиция и ФБР арестовали 22-летнего жителя Великобритании в испанском городе Пальма. Считается, что задержанный является лидером известной хакерской группировки Scattered Spider.
Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США. 🛡️
@libs_of_hackers
https://xakep.ru/2024/06/20/cdk-global/
@libs_of_hackers
https://xakep.ru/2024/06/20/cdk-global/
XAKEP
Хакерская атака на компанию CDK Global затронула сотни дилерских автоцентров в США
Поставщик SaaS-решений для автодилеров CDK Global подвергся хакерской атаке. Компания была вынуждена отключить свои системы, из-за чего у ее клиентов возникли серьезные трудности в работе.
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel.
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
@libs_of_hackers
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
@libs_of_hackers
https://xakep.ru/2024/06/21/phoenix-uefi-bug/
XAKEP
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel
Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств на базе процессоров Intel.
Журнал "Хакер" №287. Атаки на аппаратное обеспечение.
@libs_of_hackers
https://xakep.ru/issues/xa/287/
@libs_of_hackers
https://xakep.ru/issues/xa/287/
xakep.ru
Xakep #287. Атаки на хардвер
Тема этого номера посвящена приемам взлома на физическом уровне. Автор раскроет простые способы получения несанкционированного доступа к защищенной информации и покажет, как оградить компьютеры от подобных атак. Мы посмотрим, как создаются аппаратные…
😐5
Ошибка в Apple Vision Pro позволяла заполнить комнату пользователя пауками и летучими мышами
https://xakep.ru/2024/06/25/vision-pro-bug/
@libs_of_hackers
https://xakep.ru/2024/06/25/vision-pro-bug/
https://xakep.ru/2024/06/25/vision-pro-bug/
@libs_of_hackers
https://xakep.ru/2024/06/25/vision-pro-bug/
XAKEP
Баг Apple Vision Pro позволял наводнить комнату пользователя пауками и летучими мышами
Разработчики Apple классифицировали недавно исправленную уязвимость в Vision Pro как проблему отказа в обслуживании (DoS), однако исследователь, обнаруживший эту ошибку, продемонстрировал, что на самом деле это более интересный баг.
😁1
Исследователь заразил VR-гарнитуру Quest вымогательским вредоносным ПО
https://xakep.ru/2024/06/26/quest-ransomware/
@libs_of_hackers
https://xakep.ru/2024/06/26/quest-ransomware/
https://xakep.ru/2024/06/26/quest-ransomware/
@libs_of_hackers
https://xakep.ru/2024/06/26/quest-ransomware/
XAKEP
Исследователь заразил VR-гарнитуру Quest вымогательской малварью
ИБ-исследователь показал атаку и способ доставки любого вредоносного ПО на гарнитуру Quest 3. В качестве демонстрации и proof-of-concept он заразил свое устройство вымогателем CovidLock.
Атака GrimResource использует файлы MSC и непропатченную XSS-уязвимость в Windows
https://xakep.ru/2024/06/26/grimresource/
@libs_of_hackers
https://xakep.ru/2024/06/26/grimresource/
https://xakep.ru/2024/06/26/grimresource/
@libs_of_hackers
https://xakep.ru/2024/06/26/grimresource/
XAKEP
Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows
Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы MSC (Microsoft Saved Console) и неисправленную XSS-уязвимость в Windows для выполнения кода через Microsoft…
Хакеры уже используют новую уязвимость в MOVEit Transfer
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
@libs_of_hackers
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
@libs_of_hackers
https://xakep.ru/2024/06/27/new-moveit-transfer-problem/
XAKEP
Хакеры уже эксплуатируют новый баг в MOVEit Transfer
Злоумышленники уже пытаются эксплуатировать свежую критическую уязвимость обхода аутентификации в Progress MOVEit Transfer, хотя с момента раскрытия уязвимости прошло менее суток.
Сервис для проверки личностей, используемый TikTok, Uber и X, допустил утечку данных
https://xakep.ru/2024/06/28/au10tix-leak/
@libs_of_hackers
https://xakep.ru/2024/06/28/au10tix-leak/
https://xakep.ru/2024/06/28/au10tix-leak/
@libs_of_hackers
https://xakep.ru/2024/06/28/au10tix-leak/
XAKEP
Сервис по проверке личностей, которым пользуются TikTok, Uber и X, допустил утечку данных
Издание 404 Media обнаружило, что компания, которая верифицирует личности пользователей для TikTok, Uber и X, порой обрабатывая фотографии их лиц и водительских удостоверений, допустила утечку данных. Более года в сети были доступны административные учетные…