SAP патчит критический баг, позволяющий обойти аутентификацию
https://xakep.ru/2024/08/14/sap-patches/
@libs_of_hackers
https://xakep.ru/2024/08/14/sap-patches/
https://xakep.ru/2024/08/14/sap-patches/
@libs_of_hackers
https://xakep.ru/2024/08/14/sap-patches/
XAKEP
SAP патчит критический баг, позволяющий обойти аутентификацию
Компания SAP выпустила августовский набор патчей, суммарно устранивший 17 уязвимостей. Особенного внимания заслуживает критический баг обхода аутентификации, который позволял удаленным злоумышленникам полностью скомпрометировать систему.
Проблемы Azure Health Bot могли привести к раскрытию данных клиентов
https://xakep.ru/2024/08/15/azure-health-bot-flaws/
@libs_of_hackers
https://xakep.ru/2024/08/15/azure-health-bot-flaws/
https://xakep.ru/2024/08/15/azure-health-bot-flaws/
@libs_of_hackers
https://xakep.ru/2024/08/15/azure-health-bot-flaws/
XAKEP
Проблемы Azure Health Bot могли привести к раскрытию данных клиентов
Эксперты Tenable обнаружили уязвимости в службе Azure Health Bot Service, которые могли использоваться для получения доступа к конфиденциальным данным пользователей.
Россиянина приговорили к 40 месяцам тюрьмы за продажу 300 000 учетных данных
https://xakep.ru/2024/08/16/slilpp-pii-sell/
@libs_of_hackers
https://xakep.ru/2024/08/16/slilpp-pii-sell/
https://xakep.ru/2024/08/16/slilpp-pii-sell/
@libs_of_hackers
https://xakep.ru/2024/08/16/slilpp-pii-sell/
XAKEP
Россиянина приговорили к 40 месяцам тюрьмы за продажу 300 000 учетных данных
27-летний гражданин России Георгий Кавжарадзе был приговорен в США к 40 месяцам тюремного заключения за продажу учетных данных более 300 000 аккаунтов на хакерском маркетплейсе Slilpp, который был закрыт в июне 2021 года.
👍1
Хакер #183. Малварь для Android
https://xakep.ru/issues/xa/183/
@libs_of_hackers
https://xakep.ru/issues/xa/183/
https://xakep.ru/issues/xa/183/
@libs_of_hackers
https://xakep.ru/issues/xa/183/
xakep.ru
Хакер #183. Малварь для Android
HEADER MEGANEWS . Все новое за последний месяц Колонка Стёпы Ильина . Эй, студент Proof-of-concept . Запись цифровой информации в колоду игральных карт COVER STORY Хронология Android-малвари . История телефонных вирусов с древнейших времен и до наших дней…
Google удаляет приложение, которое делало устройства Pixel уязвимыми для атак
https://xakep.ru/2024/08/19/showcase-apk/
@libs_of_hackers
https://xakep.ru/2024/08/19/showcase-apk/
https://xakep.ru/2024/08/19/showcase-apk/
@libs_of_hackers
https://xakep.ru/2024/08/19/showcase-apk/
XAKEP
Google удаляет приложение, которое делало устройства Pixel уязвимыми для атак
Специалисты iVerify обнаружили в устройствах Pixel пакет Showcase.apk, который устанавливался на смартфоны по всему миру с сентября 2017 года. Исследователи заявили, что приложение представляет угрозу безопасности, и хотя в Google оспаривают это утверждение…
Северокорейские хакеры использовали 0-day в Windows для установки руткитов
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
@libs_of_hackers
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
@libs_of_hackers
https://xakep.ru/2024/08/20/cve-2024-38193-lazarus/
XAKEP
Северокорейские хакеры использовали 0-day в Windows для установки руткитов
Уязвимость CVE-2024-38193, исправленная ранее в этом месяце, связанная с повышением привилегий и драйвером вспомогательных функций для WinSock в Windows (Ancillary Function Driver for WinSock), использовалась для атак хакерами из группировки Lazarus в качестве…
Исследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE Classic
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
@libs_of_hackers
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
@libs_of_hackers
https://xakep.ru/2024/08/21/shanghai-fudan-backdoor/
XAKEP
Исследователи утверждают, что нашли аппаратный бэкдор в смарт-картах MIFARE Classic
Французская компания Quarkslab сообщает, что нашла бэкдор в миллионах карт производства Shanghai Fudan Microelectronics Group, ведущего производителя чипов в Китае. Эта «закладка» позволяет мгновенно клонировать RFID-карты, построенные на чипах MIFARE Classic…
Проект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCA
https://xakep.ru/2024/08/22/bpc-github/
@libs_of_hackers
https://xakep.ru/2024/08/22/bpc-github/
https://xakep.ru/2024/08/22/bpc-github/
@libs_of_hackers
https://xakep.ru/2024/08/22/bpc-github/
XAKEP
Проект Bypass Paywalls Clean и почти 4000 его форков удалили с GitHub за нарушение DMCA
СМИ заметили, что популярное браузерное расширение Bypass Paywalls Clean (BPC), позволяющее пользователям просматривать сайты без подписки, было удалено вместе с 3879 форками. В уведомлении об удалении, размещенном на GitHub, организация News Media Alliance…
🤬4👍1
Уязвимость в PHP используется для доставки бэкдора Msupedge
https://xakep.ru/2024/08/23/msupedge/
@libs_of_hackers
https://xakep.ru/2024/08/23/msupedge/
https://xakep.ru/2024/08/23/msupedge/
@libs_of_hackers
https://xakep.ru/2024/08/23/msupedge/
XAKEP
Уязвимость в PHP используется для доставки бэкдора Msupedge
ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под названием Msupedge. Для атаки на образовательное учреждение, судя по всему, использовалась недавно исправленная…
Xakep #301. Магия виртуализации
https://xakep.ru/issues/xa/301/
@libs_of_hackers
https://xakep.ru/issues/xa/301/
https://xakep.ru/issues/xa/301/
@libs_of_hackers
https://xakep.ru/issues/xa/301/
xakep.ru
Xakep #301. Магия виртуализации
При тестировании на проникновение на пути атакующего часто стоят антивирусы и файрволы. В этом номере мы рассмотрим, как использовать эмуляцию и виртуализацию для обхода этих средств и запуска на атакуемых машинах хакерских утилит, которые в обычном случае…
У ФБР проблемы с хранением и утилизацией носителей конфиденциальной и секретной информации
https://xakep.ru/2024/08/27/fbi-data-storage/
@libs_of_hackers
https://xakep.ru/2024/08/27/fbi-data-storage/
https://xakep.ru/2024/08/27/fbi-data-storage/
@libs_of_hackers
https://xakep.ru/2024/08/27/fbi-data-storage/
XAKEP
У ФБР проблемы с хранением и утилизацией носителей конфиденциальной и секретной информации
Аудит, проведенный Управлением генерального инспектора Министерства юстиции США, показал, что у ФБР серьезные проблемы с надлежащей маркировкой, хранением и защитой выведенных из эксплуатации электронных носителей, содержащих конфиденциальную и секретную…
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году
https://xakep.ru/2024/08/27/10th-chrome-0day/
@libs_of_hackers
https://xakep.ru/2024/08/27/10th-chrome-0day/
https://xakep.ru/2024/08/27/10th-chrome-0day/
@libs_of_hackers
https://xakep.ru/2024/08/27/10th-chrome-0day/
XAKEP
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году
Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использовалась хакерами.
Microsoft Sway используется для массовых атак с QR-кодами
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
@libs_of_hackers
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
@libs_of_hackers
https://xakep.ru/2024/08/28/microsoft-sway-qr-phishing/
XAKEP
Microsoft Sway используется для массовых атак с QR-кодами
Обнаружена масштабная фишинговая кампания, эксплуатирующая облачный инструмент для создания онлайн-презентаций Microsoft Sway. Злоумышленники используют Microsoft Sway для размещения своих лендингов, чтобы обманом выманивать у пользователей Microsoft 365…
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office
https://xakep.ru/2024/08/29/wps-office-spyglace/
@libs_of_hackers
https://xakep.ru/2024/08/29/wps-office-spyglace/
https://xakep.ru/2024/08/29/wps-office-spyglace/
@libs_of_hackers
https://xakep.ru/2024/08/29/wps-office-spyglace/
XAKEP
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office
Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office для Windows для развертывания бэкдора SpyGlace.
Хак-группа Play сливает данные, украденные у Microchip Technology
https://xakep.ru/2024/08/30/microchip-technology-play/
@libs_of_hackers
https://xakep.ru/2024/08/30/microchip-technology-play/
https://xakep.ru/2024/08/30/microchip-technology-play/
@libs_of_hackers
https://xakep.ru/2024/08/30/microchip-technology-play/
XAKEP
Хак-группа Play сливает данные, украденные у Microchip Technology
Участники вымогательской группировки Play опубликовали на своем сайте в даркнете гигабайты данных, якобы украденных у американского производитель микросхем Microchip Technology.
Инфостилер Lumma распространяется через комментарии на GitHub
https://xakep.ru/2024/09/02/github-comments-lumma/
@libs_of_hackers
https://xakep.ru/2024/09/02/github-comments-lumma/
https://xakep.ru/2024/09/02/github-comments-lumma/
@libs_of_hackers
https://xakep.ru/2024/09/02/github-comments-lumma/
XAKEP
Инфостилер Lumma распространяется через комментарии на GitHub
Хакеры злоупотребляют GitHub для распространения малвари Lumma Stealer, ворующей информацию. Злоумышленники маскируют вредонос под фальшивые исправления, которые публикуют в комментариях к проектам.
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault
https://xakep.ru/2024/09/02/htb-skyfall/
@libs_of_hackers
https://xakep.ru/2024/09/02/htb-skyfall/
https://xakep.ru/2024/09/02/htb-skyfall/
@libs_of_hackers
https://xakep.ru/2024/09/02/htb-skyfall/
xakep.ru
HTB Skyfall. Добываем ключ SSH из HashiCorp Vault
Сегодня мы поработаем с системой хранения секретов HashiCorp Vault и извлечем из нее критичные данные. Также обойдем контроль доступа к странице на веб‑сервере и проэксплуатируем баг раскрытия данных в Minio, а при повышении привилегий используем неправильный…
Microsoft: удалить Recall из Windows 11 будет нельзя
https://xakep.ru/2024/09/03/recall-uninstall/
@libs_of_hackers
https://xakep.ru/2024/09/03/recall-uninstall/
https://xakep.ru/2024/09/03/recall-uninstall/
@libs_of_hackers
https://xakep.ru/2024/09/03/recall-uninstall/
XAKEP
Microsoft: удалить Recall из Windows 11 будет нельзя
Недавно в СМИ появилась информация о том, что ИИ-функцию Windows Recall, ранее вызвавшую множество споров и критики, можно будет попросту удалить из Windows 11. Однако теперь компания Microsoft сообщила, что произошла ошибка, которую скоро исправят, а удалять…
👍1
Исследователи называют шифровальщики главной угрозой для российского госсектора
https://xakep.ru/2024/09/04/government-cyberattacks/
@libs_of_hackers
https://xakep.ru/2024/09/04/government-cyberattacks/
https://xakep.ru/2024/09/04/government-cyberattacks/
@libs_of_hackers
https://xakep.ru/2024/09/04/government-cyberattacks/
XAKEP
Исследователи называют шифровальщики главной угрозой для российского госсектора
Эксперты Positive Technologies изучили ландшафт угроз в государственном секторе. Исследование, охватывающее период с 2022 года по первую половину 2024-го, было представлено на Восточном экономическом форуме. По данным аналитиков, шифровальщики остаются самым…
👍1🔥1