Hacker news - новости из мира хакинга и IT-технологий!
2.09K subscribers
582 photos
5 videos
901 links
Анонимность. Социальная инженерия. Программирование. Безопасность.
По всем вопросам: @un_ixtime
Download Telegram
Microsoft Defender помечает Tor Browser как троян и удаляет его из системы

Пользователи Windows недавно начали массово сообщать о том, что антивирусная программа Microsoft Defender, которая по умолчанию интегрирована в Windows 10 и 11, помечает последнюю версию браузера Tor как вредоносное ПО «Win32/Malgent!MTB». https://deform.co/microsoft-defender-flags-tor-browser-as-a-trojan-and-removes-it-from-the-system/
🚨Внимание пользователей #iPhone и iPad! #Apple спешит с обновлениями iOS 17.0.3 и iPadOS 17.0.3, чтобы исправить активно эксплуатируемую #уязвимость ядра .

https://support.apple.com/en-us/HT213961
⚠️Внимание IT-администраторам! Atlassian и ISC выявили критические недостатки безопасности! Уязвимости в серверах Jira, Confluence, Bitbucket и Apache Tomcat могут привести к DoS и удаленному выполнению кода.

https://confluence.atlassian.com/security/security-bulletin-september-19-2023-1283691616.html
Обнаружено, что сотни вредоносных пакетов Python крадут конфиденциальные данные

Вредоносная кампания, которая, по наблюдениям исследователей, усложнялась за последние полгода, заключалась в внедрении на платформы с открытым исходным кодом сотен пакетов для кражи информации

За кампанией с начала апреля следят аналитики отдела безопасности цепочки поставок Checkmarx, которые обнаружили 272 пакета с кодом для кражи конфиденциальных данных из целевых систем.

Атака значительно изменилась с момента ее первого обнаружения: авторы пакетов реализуют все более сложные уровни запутывания и методы уклонения от обнаружения. https://www.bleepingcomputer.com/news/security/hundreds-of-malicious-python-packages-found-stealing-sensitive-data/
⚡️Базирующаяся в Газе хакерская группа Storm-1133 нацелена на израильскую энергетику, оборону и телекоммуникации.

Цепочки атак включают в себя сочетание социальной инженерии и фейковых профилей в LinkedIn, которые маскируются под израильских менеджеров по персоналу, координаторов проектов и разработчиков программного обеспечения для установления связи и отправки фишинговых сообщений, проведения разведки и доставки вредоносного ПО сотрудникам израильских организаций.
🚨Внимание, пользователи Linux! Новая критическая #уязвимость в библиотеке libcue делает системы GNOME #Linux уязвимыми для атак с удаленным выполнением кода (RCE).

В библиотеке libcue обнаружена новая уязвимость безопасности, затрагивающая системы GNOME Linux, которую можно использовать для удаленного выполнения кода (RCE) на затронутых хостах.

Отслеживаемая как CVE-2023-43641 (оценка CVSS: 8,8), проблема описывается как случай повреждения памяти в libcue — библиотеке, предназначенной для анализа файлов контрольной таблицы . Это влияет на версии 2.2.1 и более ранние.
Кэшбэк 1000 рублей за трату от 3000 рублей

У нас для тебя есть дебетовая карта с кэшбэком и ежемесячным доходом на остаток — Tinkoff Black в космическом дизайне 🚀🌌, которая позволяет зарабатывать реальные рубли с каждой покупки.

Оставь заявку на оформление карты потратить от 3000 рублей в течение месяца после активации карты и получи 1000 рублей кэшбэка.

Чего ждать от карты

🟡Повышенный кэшбэк до 15% в 4 категориях из 7 предложенных (или до 15% в 3 категориях и до 1% на все).
🟡Кэшбэк до 30% по спецпредложениям.
🟡Доход на остаток — до 5% годовых с подпиской Pro.
🟡и это ещё не всё

Переходи по ссылке и оформляй себе карту:
https://l.tinkoff.ru/pesero
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая кампания Magecart меняет страницы с ошибками 404 для кражи кредитных карт покупателей

Хакеры теперь прячут вредоносный код на страницах ошибок 404 взломанных торговых сайтов, чтобы украсть кредитные карты пользователей. https://www.akamai.com/blog/security-research/magecart-new-technique-404-pages-skimmer
Forwarded from Security Lab
Google смягчил крупнейшую на сегодняшний день DDoS-атаку, достигшую пика в 398 миллионов запросов в секунду: в атаке использовалась новая техника HTTP/2 Rapid Reset, основанная на мультиплексировании потоков.

https://cloud.google.com/blog/products/identity-security/google-cloud-mitigated-largest-ddos-attack-peaking-above-398-million-rps
⚠️Вы когда-нибудь слышали об IP-адресе в шестнадцатеричной записи? Это новейшая маскировка, которую хакеры используют для развертывания вредоносного ПО

ShellBot использует шестнадцатеричные IP-адреса для уклонения от обнаружения при атаках на SSH-серверы Linux https://asec.ahnlab.com/en/57635/
В Linux-подсистеме nvmet-tcp (NVMe-oF/TCP), позволяющей обращаться к NVMe-накопителям по сети (NVM Express over Fabrics), используя протокол TCP, выявлена уязвимость (CVE-2023-5178), потенциально позволяющая удалённо выполнить свой код на уровне ядра или, при наличии локального доступа, поднять свои привилегии в системе. Исправление пока доступно в виде патча. Проблема проявляется с самой первой версии драйвера NVMe-oF/TCP (в отчёте об уязвимости упоминается ядро Linux 5.15, но поддержка NVMe-oF/TCP была добавлена в ядро 5.0). Уязвимости подвержены системы с включённым сервером NVMe-oF/TCP (NVME_TARGET_TCP), который по умолчанию принимает соединения на сетевом порту 4420.

Уязвимость вызвана логической ошибкой, из-за которой функция nvmet_tcp_free_crypto вызывалась два раза и два раза освобождала некоторые указатели, а также разыменовывала освобождённые адреса. Подобное поведение приводит к обращению к уже освобождённой области памяти (use-after-free) и двойному освобождению памяти (double-free) при обработке сервером NVMe-oF/TCP специально оформленного сообщения от клиента, который может находиться как в локальной, так и в глобальной сети. https://www.openwall.com/lists/oss-security/2023/10/15/1
Google TAG обнаруживает хакеров, использующих уязвимость WinRAR

Речь идет об уязвимости CVE-2023-38831 (оценка CVSS: 7,8), которая позволяет злоумышленникам выполнить произвольный код, когда пользователь пытается просмотреть безопасный файл в ZIP-архиве. Недостаток активно эксплуатируется как минимум с апреля 2023 года. https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/
Исследователи безопасности обнаружили, что ИТ-администраторы используют десятки тысяч слабых паролей, оставляя дверь открытой для кибератак на корпоративные сети.

Из более чем 1,8 миллиона проанализированных учетных данных администратора более 40 000 записей были «admin», что свидетельствует о том, что пароль по умолчанию широко принят ИТ-администраторами.

https://www.bleepingcomputer.com/news/security/over-40-000-admin-portal-accounts-use-admin-as-a-password/
Остерегайтесь ExelaStealer: нового похитителя информации, нацеленного на Windows.

«ExelaStealer — это в основном средство для кражи информации с открытым исходным кодом, с платными настройками, доступными от злоумышленника», — заявил в техническом отчете исследователь Fortinet FortiGuard Labs Джеймс Слотер.

Написанный на Python и включающий поддержку JavaScript, он оснащен возможностями перекачки паролей, токенов Discord, кредитных карт, файлов cookie и данных сеанса, нажатий клавиш, снимков экрана и содержимого буфера обмена. https://www.fortinet.com/blog/threat-research/exelastealer-infostealer-enters-the-field
Хакеры похитили токены доступа из службы поддержки Okta (4 минуты чтения) 19 октября компания Okta объявила о выявлении враждебной активности, связанной с доступом к системе поддержки Okta. Хакеры получили доступ к файлам, содержащим сеансовые cookies и токены, которые злоумышленники могли использовать для выдачи себя за пользователей. Эта активность была впервые обнаружена компанией BeyondTrust. Компания Okta уведомила пострадавших клиентов. подробнее→ https://krebsonsecurity.com/2023/10/hackers-stole-access-tokens-from-oktas-support-unit/
🚨VMware выпускает важные обновления безопасности для исправления новой критической #уязвимости (CVE-2023-34048) в vCenter Server. https://www.vmware.com/security/advisories/VMSA-2023-0023.html
Microsoft постепенно отказывается от NTLM в Windows 11, сосредоточив внимание на надежном протоколе аутентификации Kerberos.

Microsoft объявила, что планирует в будущем исключить NT LAN Manager ( NTLM ) из Windows 11, поскольку она переходит на альтернативные методы аутентификации и повышения безопасности.

«Основное внимание уделяется усилению протокола аутентификации Kerberos, который используется по умолчанию с 2000 года, и уменьшению зависимости от NT LAN Manager (NTLM)», — заявил технический гигант. https://techcommunity.microsoft.com/t5/windows-it-pro-blog/the-evolution-of-windows-authentication/ba-p/3926848
Стефан Томас потерял пароль к зашифрованному USB-накопителю, на котором было 7002 биткойна. Одна команда хакеров считает, что сможет разблокировать его, если уговорит Томаса это сделать.

https://www.wired.com/story/unciphered-ironkey-password-cracking-bitcoin/
Франция заявляет, что российские хакеры взломали многочисленные критически важные сети

Об этом говорится в недавно опубликованном отчете Национального агентства по безопасности информационных систем Франции ( ANSSI ), которое провело расследование деятельности группы кибершпионажа. https://www.bleepingcomputer.com/news/security/france-says-russian-state-hackers-breached-numerous-critical-networks/
🔒Остерегаться! Новая киберугроза использует поддельные пакеты приложений MSIX для Windows для популярного программного обеспечения, такого как Google Chrome, Microsoft Edge, Brave, Grammarly и Cisco Webex, для распространения опасного #malware под названием GHOSTPULSE.

https://www.elastic.co/security-labs/ghostpulse-haunts-victims-using-defense-evasion-bag-o-tricks
Обнаружены три новые уязвимости в ingress контроллере NGINX и их влияние на Kubernetes (3 минуты чтения) Три новые уязвимости, связанные с компонентом NGINX ingress в Kubernetes (CVE-2023-5043, CVE-2023-5044 и CVE-2022-4886), были обнаружены 27 октября. Эти уязвимости позволяют злоумышленникам, контролирующим конфигурацию объекта Ingress, похитить секретные учетные данные кластера, включая учетные данные для сервера Kubernetes API с очень высокими привилегиями. подробнее→ https://www.armosec.io/blog/cve-2023-5043-nginx-ingress/