Кастомный Arch. Создаем образы Arch Linux для десктопа и Raspberry Pi
Подробнее
Подробнее
t.me
Кастомный Arch. Создаем образы Arch Linux для десктопа и Raspberry Pi
Случается, что систему нужно переустанавливать или разворачивать на другом компьютере. Для этого бывает удобно иметь заранее подготовленную флешку, где будет дистрибутив со всеми нужными настройками. В этой статье я покажу, как сделать такой образ на основе…
Россияне, которых считают админами теневой библиотеки Z-Library, сбежали из-под домашнего ареста
Подробнее
Подробнее
t.me
Россияне, которых считают админами теневой библиотеки Z-Library, сбежали из-под домашнего ареста
СМИ сообщают, что двое россиян, в 2022 году арестованные в Аргентине по запросу США и считавшиеся администраторами теневой библиотеки Z-Library, сбежали из-под домашнего ареста. Гражданам России Антону Напольскому и Валерии Ермаковой грозила экстрадиция в…
Microsoft запрещает своим сотрудникам в Китае использовать телефоны на Android
Подробнее
Подробнее
t.me
Microsoft запрещает своим сотрудникам в Китае использовать телефоны на Android
Компания Microsoft обязала своих сотрудников в Китае использовать iPhone для аутентификации при входе в рабочие компьютеры, начиная с сентября текущего года. При этом устройства на базе Android будут запрещены.
Вымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человек
Подробнее
Подробнее
t.me
Вымогательская атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн человек
Представители Evolve Bank & Trust направили уведомления более чем 7,6 млн человек, предупреждая, что их личная информация была скомпрометирована в результате недавней атаки вымогательской группировки LockBit.
Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимости
Подробнее
Подробнее
t.me
Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимости
Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже активно использовались хакерами, а две других были публично раскрыты до выхода патчей.
Малварь ViperSoftX маскируется под электронные книги на торрент-трекерах
Подробнее
Подробнее
t.me
Малварь ViperSoftX маскируется под электронные книги на торрент-трекерах
Эксперты Trellix обнаружили новую версию вредоносного ПО ViperSoftX, которое распространяется под видом электронных книг через торрент-трекеры и использует Common Language Runtime (CLR) для динамической загрузки и выполнения команд PowerShell.
В Cacti устранены уязвимости, обнаруженные Positive Technologies
Подробнее
Подробнее
t.me
В Cacti устранены уязвимости, обнаруженные Positive Technologies
Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить атакующему выполнить произвольный код на сервере.
Malleable C2. Создаем профиль для скрытой передачи данных Cobalt Strike
Подробнее
Подробнее
t.me
Malleable C2. Создаем профиль для скрытой передачи данных Cobalt Strike
Malleable C2 — это мощная функция Cobalt Strike, которая позволяет настраивать и изменять сетевое взаимодействие между маячком и сервером. Это дает злоумышленникам возможность маскировать свой трафик, делая его похожим на легитимные запросы и ответы. Такая…
Через китайский маркетплейс Huione Guarantee отмыли 11 млрд долларов
Подробнее
Подробнее
t.me
Через китайский маркетплейс Huione Guarantee отмыли 11 млрд долларов
По данным блокчейн-аналитиков из компании Elliptic, маркетплейс Huione Guarantee используется как платформа для отмывания денег от интернет-мошенничества. В частности, через площадку проходят деньги от инвестиционного мошенничества, которое называют «забоем…
Хакеры эксплуатировали уязвимость Windows MSHTML больше года
Подробнее
Подробнее
t.me
Хакеры эксплуатировали уязвимость Windows MSHTML больше года
На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась хакерами в атаках на протяжении 18 месяцев и применялась для запуска вредоносных скриптов в обход встроенных…
Новый баг в Exim позволяет обойти защиту от опасных вложений
Подробнее
Подробнее
t.me
Новый баг в Exim позволяет обойти защиту от опасных вложений
Более 1,5 млн серверов, на которых работает агент пересылки сообщений Exime, уязвимы перед новым критическим багом. С помощью этой проблемы злоумышленники могут обойти защиту и доставить в почтовые ящики пользователей вложения, которые устанавливают приложения…
Асинхронная рансомварь. Разбираем механизм самых быстрых криптолокеров
Подробнее
Подробнее
t.me
Асинхронная рансомварь. Разбираем механизм самых быстрых криптолокеров
Что самое главное в любом вирусе‑шифровальщике? Конечно же, его скорость! Наиболее эффективных показателей возможно достичь с помощью механизма IOCP, и его используют все популярные локеры: LockBit, Conti, Babuk. Давай посмотрим, как работает этот механизм…
Группировка CrystalRay атаковала более 1500 организаций с помощью SSH-snake
Подробнее
Подробнее
t.me
Группировка CrystalRay атаковала более 1500 организаций с помощью SSH-snake
Группировка CrystalRay, которая в феврале 2024 года использовала для атак опенсорсного червя SSH-Snake, расширила сферу своей активности за счет новых тактик и эксплоитов. Теперь на счету хакеров уже более 1500 жертв, у которых украли учетные данные и заразили…
«Ростелеком» сообщил о технических проблемах с YouTube. По данным СМИ, YouTube могут заблокировать осенью
Подробнее
Подробнее
t.me
«Ростелеком» сообщил о технических проблемах с YouTube. По данным СМИ, YouTube могут заблокировать осенью
Представители «Ростелекома» сообщили, что из-за проблем в работе оборудования Google Global Cache, используемого на сетевой инфраструктуре оператора и пиринговых стыках, возникают технические проблемы. Это может влиять на скорость загрузки и качество воспроизведения…
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак
Подробнее
Подробнее
t.me
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак
Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленного доступа, криптовалютных майнеров и организации DDoS-атак.
GitLab патчит критическую уязвимость, связанную с pipeline jobs
Подробнее
Подробнее
t.me
GitLab патчит критическую уязвимость, связанную с pipeline jobs
Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя.
Второй бумажный спецвыпуск «Хакера» уже передан в печать
Подробнее
Подробнее
t.me
Второй бумажный спецвыпуск «Хакера» уже передан в печать
Напоминаем о скором выходе второго бумажного спецвыпуска «Хакера», в котором собраны лучшие статьи за 2017–2019 годы, ранее не публиковавшиеся в «бумаге». Тираж уже передан в печать, но мы продолжаем принимать заказы, и у тебя еще есть шанс пополнить свою…
У AT&T украли журналы вызовов и другие данные 109 млн человек
Подробнее
Подробнее
t.me
У AT&T украли журналы вызовов и другие данные 109 млн человек
AT&T сообщила о масштабной утечке данных. В результате инцидента злоумышленники похитили журналы вызовов почти 109 млн абонентов (почти все пользователи мобильной связи AT&T) из БД в аккаунте Snowflake.
Netgear предупреждает об обходе аутентификации и XSS в своих роутерах
Подробнее
Подробнее
t.me
Netgear предупреждает об обходе аутентификации и XSS в своих роутерах
Компания Netgear предупредила пользователей о необходимости как можно скорее обновить прошивку своих устройств. Дело в том, что обновленная версия прошивки исправляет хранимую XSS и обход аутентификации в нескольких моделях маршрутизаторов компании.