^
Ў
Железный бряк. Используем хардверные брейк-пойнты в пентестерских целях



Для подписчиковWindows предоставляет мощные инструменты для установки точек останова непосредственно в памяти. Но знаешь ли ты, что с их помощью можно ставить и снимать хуки, а также получать сисколы? В этой статье я в подробностях расскажу, как это делать....

Читать далее...

228
0     
0

Червь-майнер StripedFly обладает возможностями для шпионажа и заразил более миллиона систем



Исследователи обнаружили ранее неизвестную и сложную малварь StripedFly. С 2017 года ее жертвами стали более миллиона пользователей по всему миру, и она используется до сих пор (хотя и менее активно). Ранее считалось, что эта малварь представляет собой обычный майнер, однако выяснилось, что это сложная угроза с многофункциональным работоспособным фреймворком....

Читать далее...

279
0     
0

Появился эксплоит для критического бага Citrix Bleed



Опубликован PoC-эксплоит для уязвимости Citrix Bleed (CVE-2023-4966), которая позволяет злоумышленникам перехватывать аутентификационные cookie сеансов с уязвимых устройств Citrix NetScaler ADC и NetScaler Gateway....

Читать далее...

276
0     
0

Nightshade отравляет данные, нарушая процесс обучения ИИ-моделей



Исследователи из Чикагского университета разработали Nightshade — метод «отравления» данных, направленный на нарушение процесса обучения ИИ. Таким способом эксперты хотят помочь художникам и издателям защитить свои работы от использования для обучения генеративных ИИ, таких как Midjourney, DALL-E 3 и Stable Diffusion....

Читать далее...

131
0     
0

VMware патчит критическую уязвимость в vCenter даже в устаревших продуктах



Компания VMware выпустила обновления, исправляющие критическую уязвимость в vCenter Server и VMware Cloud Foundation, которую можно использовать для удаленного выполнения кода на уязвимых серверах. Из-за критического характера этой проблемы VMware выпустила патчи даже для старых продуктов, срок поддержки которых уже истек....

Читать далее...

242
0     
0

Хак-группа Winter Vivern атакует правительственные учреждения через 0-day в Roundcube Webmail



ESET предупредила, что русскоязычная хакерская группа Winter Vivern эксплуатирует XSS-уязвимость нулевого дня в Roundcube Webmail для атак на европейские правительственные учреждения и аналитические центры....

Читать далее...

185
0     
0

Flipper Zero приспособили для Bluetooth-спама на устройства под управлением Android и Windows



В альтернативной прошивке Xtreme для Flipper Zero появилась функция для проведения Bluetooth-атак на устройства под управлением Android и Windows. Ранее подобный Bluetooth-спам на iOS-девайсы демонстрировал ИБ-исследователь, который и вдохновил энтузиастов на эксперименты с другими платформами....

Читать далее...

187
0     
0

Испанская полиция арестовала больше трех десятков кибермошенников



Полиция Испании сообщила о ликвидации киберпреступной группировки, которая занималась различными мошенническими схемами с целью кражи и монетизации данных. В общей сложности от рук этих злоумышленников пострадало более 4 000 000 человек....

Читать далее...

177
0     
0

Исследователи делятся новыми подробностями об «Операции Триангуляция»



«Лаборатория Касперского» опубликовала новый отчет о малвари, которая использовалась в рамках кампании «Операция Триангуляция» (Operation Triangulation). На этот раз исследователи уделили внимание скрытности и инструментам, с помощью которых хакеры ее достигали, а также разобрали активность импланта после компрометации....

Читать далее...

222
0     
0

Google случайно пометила приложения Samsung как «опасные»



СМИ обнаружили, что в этом месяце пользователи устройств Samsung начали получать предупреждения от Google Play Protect. У сервиса по поиску вредоносных программ, который встроен в Android-устройства, возникли подозрения в отношении некоторых популярных приложений, включая Samsung Wallet и Samsung Messages....

Читать далее...

145
0     
0





Перейти к полной версии