^
Ў
Discord банит ботов сервиса Spy Pet



Разработчики Discord заблокировали множество аккаунтов, связанных с сервисом Spy Pet, который привлек внимание СМИ на прошлой неделе. Сервис занимается сбором и продажей данных пользователей, включая сообщения, оставленные людьми на разных серверах, и логи подключений к голосовым каналам....

Читать далее...

42
0     
0

На фальшивых собеседованиях разработчиков вынуждают установить Python-бэкдор



Аналитики Securonix обнаружили новую вредоносную кампанию Dev Popper, которая направлена на разработчиков ПО. Хакеры проводят фальшивые собеседования, чтобы склонить жертв к установке Python-трояна удаленного доступа (RAT)....

Читать далее...

54
0     
0

Эксперты обезвредили сервер малвари PlugX, связанной с 2,5 млн IP-адресов



Заброшенный USB-червь PlugX, который бэкдорил подключаемые устройства, продолжал самовоспроизводиться в течение многих лет, хотя его создатели давно потеряли над ним контроль. Малварь оставалась активной на тысячах или даже миллионах машин, но эксперты Sekoia сумели осуществить sinkhole управляющего сервера....

Читать далее...

50
0     
0

HTB Devvortex. Повышаем привилегии через уязвимость в Apport



Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы получить доступ к ней, сначала проведем атаку на Joomla, получим сессию на сервере и найдем учетные данные пользователя....

Читать далее...

79
0     
0

Хакеры атакуют свежую уязвимость в плагине WP Automatic



Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правами администратора и внедрения бэкдоров....

Читать далее...

67
0     
0

Новый вредонос Brokewell взламывает Android-устройства и ворует данные



Исследователи обнаружили новый банковский троян Brokewell. Вредонос маскируется под фальшивые обновления для Chrome и способен перехватывать любые события, происходящие на устройстве — от нажатий и отображаемой на экране информации до вводимого текста и запускаемых пользователем приложений....

Читать далее...

66
0     
0

Microsoft опубликовала на GitHub исходный код MS-DOS 4.00



Компания Microsoft опубликовала исходный код MS-DOS 4.00, бинарники, образы и документацию. Теперь исходный код, которому почти 45 лет, доступен под лицензией MIT, то есть с ним можно свободно работать, изменять и распространять....

Читать далее...

108
0     
0

В 2023 году вымогатели «заработали» на выкупах более 1 млрд долларов



Аналитики Positive Technologies сообщили, что 2023 год ознаменовался рекордными выкупами операторам вымогательского ПО, а также заметным увеличением масштабов и сложности атак шифровальщиков. Так, выплаты вымогателям в прошлом году составили более 1 млрд долларов, что является самым высоким показателем за всю историю....

Читать далее...

92
0     
0

Уроки форензики. Анализируем логи Windows и таблицу MFT на примере HTB Jinkies



Для подписчиковСегодня мы будем учиться анализировать логи Windows и смотреть полную информацию о файле в таблице MFT. Это поможет нам восстановить последовательность действий злоумышленника в системе и раскрыть его никнейм....

Читать далее...

104
0     
0

Облачные клавиатуры, установленные миллиардом пользователей, уязвимы к перехвату нажатия клавиш



Эксперты Citizen Lab обнаружили многочисленные уязвимости в облачных приложениях пиньинь-клавиатур. В компании предупредили, что эти проблемы могут использоваться для перехвата нажатий клавиш, и в общей сложности угрожают примерно миллиарду пользователей....

Читать далее...

98
0     
0





Перейти к полной версии