Hacker news - новости из мира хакинга и IT-технологий!
2.08K subscribers
582 photos
5 videos
901 links
Анонимность. Социальная инженерия. Программирование. Безопасность.
По всем вопросам: @un_ixtime
Download Telegram
⚡️Apple только что выпустила критические обновления для исправления активно используемой уязвимости нулевого дня ( CVE-2023-37450) .

Обновления iOS 16.5.1 (a), iPadOS 16.5.1 (a), macOS Ventura 13.4.1 (a) и Safari 16.5.2 доступны для устройств со следующими версиями операционной системы:

iOS 16.5.1 и iPadOS 16.5.1
macOS Вентура 13.4.1
macOS Big Sur и macOS Monterey
🚨Предупреждение безопасности: хакеры используют лазейку в политике Microsoft Windows для подделки подписей на драйверах режима ядра, получая полный доступ к системе.

https://msrc.microsoft.com/update-guide/vulnerability/ADV230001
#PyLoose — ПЕРВАЯ задокументированная бесфайловая атака на основе Python, нацеленная на облачные рабочие нагрузки. Посмотрите на силу 9 строк кода Python https://thehackernews.com/2023/07/python-based-pyloose-fileless-attack.html
Новый генеративный инструмент AI #cybercrime под названием WormGPT набирает популярность на подпольных форумах. Это позволяет киберпреступникам автоматизировать расширенные фишинговые атаки и атаки BEC, используя персонализированные поддельные электронные письма для повышения показателей успеха.
Осторожно: злоумышленники активно используют критический недостаток безопасности в плагине WooCommerce Payments #WordPress (CVE-2023-28121).

Дефект, отслеживаемый как CVE-2023-28121 (CVSS score: 9.8), представляет собой случай обхода аутентификации, позволяющий неаутентифицированным злоумышленникам выдавать себя за произвольного пользователя и выполнять некоторые действия от имени этого пользователя, включая администратора, что потенциально может привести к захвату сайта.
Исследователи кибербезопасности предупреждают о новом пиринговом черве P2PInfect, нацеленном на облако. Он использует уязвимые экземпляры Redis, работающие в #Linux и ОС Windows, что делает его легко масштабируемым.

По оценкам, до 934 уникальных систем Redis могут быть уязвимы для этой угрозы. Первый известный экземпляр P2PInfect был обнаружен 11 июля 2023 года.
В OpenSSH обнаружена новая #уязвимость (CVE-2023-38408), которая позволяет злоумышленникам удаленно выполнять произвольные команды.

Настоятельно рекомендуется, чтобы пользователи OpenSSH обновились до самой последней версии, чтобы защититься от потенциальных киберугроз.

https://blog.qualys.com/vulnerabilities-threat-research/2023/07/19/cve-2023-38408-remote-code-execution-in-opensshs-forwarded-ssh-agent
🔐Apple выпустила срочные исправления для устранения многочисленных уязвимостей в #iOS , iPadOS, #macOS , tvOS, watchOS и Safari. Сюда входит критическая ошибка нулевого дня (CVE-2023-38606) https://support.apple.com/en-us/HT201222
🚨Предупреждение системы безопасности: новое семейство вредоносных программ под названием Realst нацелено на системы Apple #macOS , включая macOS 14 Sonoma! Написанный на языке программирования Rust , он очищает криптовалютные кошельки и крадет пароли.

«Realst Infostealer распространяется через вредоносные веб-сайты, рекламирующие поддельные блокчейн-игры с такими названиями, как Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles и SaintLegend», — говорится в отчете исследователя безопасности SentinelOne Фила Стоукса . «Каждая версия поддельной игры с блокчейном размещается на собственном веб-сайте с соответствующими учетными записями Twitter и Discord».
Появляется новый инструмент искусственного интеллекта FraudGPT, специально разработанный для изощренных атак

Это бот с искусственным интеллектом, предназначенный исключительно для наступательных целей, таких как создание целевых фишинговых электронных писем, создание инструментов для взлома, кардинг и т. д.
🚨Внимание, пользователи #Ubuntu ! Исследователи обнаружили серьезные недостатки #Linux в ядре Ubuntu, затрагивающие 40% пользователей! Узнайте об уязвимостях GameOver(lay) CVE-2023-32629 и CVE-2023-2640: https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability
В плагине Ninja Forms обнаружены множественные недостатки, из-за которых 800 000 сайтов уязвимы

В плагине Ninja Forms для WordPress было обнаружено несколько уязвимостей, которые могут быть использованы злоумышленниками для повышения привилегий и кражи конфиденциальных данных.

Уязвимости, отслеживаемые как CVE-2023-37979, CVE-2023-38386 и CVE-2023-38393, затрагивают версии 3.6.25 и ниже, говорится в отчете Patchstack на прошлой неделе. Ninja Forms установлен более чем на 800 000 сайтов.
Была замечена фишинговая кампания Facebook, в которой использовалась уязвимость нулевого дня в службах электронной почты Salesforce, позволяющая злоумышленникам создавать целевые фишинговые сообщения, используя домен и инфраструктуру компании.

Сообщения электронной почты маскируются под исходящие от Meta, хотя отправляются с адреса электронной почты с доменом «@salesforce.com». Они пытаются заставить получателей щелкнуть ссылку, утверждая, что их учетные записи Facebook проходят «всестороннее расследование» из-за «подозрений в участии в выдаче себя за другое лицо».
Microsoft раскрыла атаки российского хакера, который ловко использует чаты #Microsoft Teams. Пользователей обманывают с помощью фишинговых приманок, что в конечном итоге приводит к краже учетных данных.
Исследователи обнаружили неправомерное использование AWS SSM Agent в качестве скрытого троянца удаленного доступа

«Агент SSM, законный инструмент, используемый администраторами для управления своими экземплярами, может быть переназначен злоумышленником, который получил доступ с высоким уровнем привилегий на конечной точке с установленным агентом SSM, для выполнения вредоносных действий на постоянной основе»
Хакерам удалось разблокировать программно заблокированные функции Tesla на сумму до 15 000 долларов.

Программно заблокированные функции, которые должны быть активированы владельцем при оплате или подписке на услугу, становятся все более популярными в автомобильной промышленности.

Tesla уловила эту тенденцию очень рано, так как она производила практически все свои автомобили с одним и тем же оборудованием, а владельцы могут разблокировать функции позже с помощью обновлений программного обеспечения.

Это включает в себя такие функции, как подогрев сидений, ускорение и даже полный пакет самостоятельного вождения Tesla, который стоит 15 000 долларов. https://electrek.co/2023/08/03/hackers-manage-unlock-tesla-software-locked-features/
📢Вниманию пользователей #Linux ! Опасный новый вариант SkidMap #malware нацелен на уязвимые сервисы Redis в различных дистрибутивах.

Вредоносная природа этой вредоносной программы заключается в том, чтобы адаптироваться к системе, в которой она выполняется.

Некоторые из дистрибутивов Linux, на которые SkidMap обращает внимание, включают Alibaba, Anolis, openEuler, EulerOS, Stream, CentOS, RedHat и Rocky.
Новая «атака с глубоким обучением» расшифровывает нажатия клавиш ноутбука с точностью 95%

Команда исследователей из британских университетов обучила модель глубокого обучения, которая может воровать данные о нажатиях клавиш клавиатуры, записанных с помощью микрофона, с точностью до 95%. https://www.bleepingcomputer.com/news/security/new-acoustic-attack-steals-data-from-keystrokes-with-95-percent-accuracy/
Хакеры используют туннели Cloudflare для тайных коммуникаций

Новое исследование показало, что злоумышленники злоупотребляют туннелями Cloudflare, чтобы установить скрытые каналы связи от скомпрометированных хостов и сохранить постоянный доступ.
🚨Обнаружена критическая ошибка парсинга URL-адресов Python (CVE-2023-24329)! Позволяет обходить фильтр домена, разрешая чтение файлов и выполнение команд.

«У urlparse есть проблема синтаксического анализа, когда весь URL-адрес начинается с пустых символов», — говорится в пятничном информационном бюллетене Координационного центра CERT (CERT/CC). «Эта проблема влияет как на синтаксический анализ имени хоста, так и на схему, и в конечном итоге приводит к сбою любых методов внесения в черный список».
Новая угроза: QwixxRAT, мощный троян удаленного доступа, продается в Telegram и Discord.

«После установки на компьютерах жертвы с платформой Windows RAT незаметно собирает конфиденциальные данные, которые затем отправляются боту Telegram злоумышленника, предоставляя им несанкционированный доступ к конфиденциальной информации жертвы», — говорится в опубликованном сегодня новом отчете Uptycs .