^
Ў
Операторы шифровальщика Lorenz случайно раскрыли личности своих жертв



Вымогательская группировка Lorenz случайно раскрыла данные всех людей, которые связывались с ней через онлайн-форму на сайте за последние два года. Среди попавших в открытый доступ данных: имена, адреса электронной почты и темы, введенные пострадавшими в соответствующее поле контактной формы....

Читать далее...

269
0     
0

Вышло второе издание книги «Android глазами хакера»



В издательстве «БХВ» вышло второе издание книги нашего автора Евгения Зобнина «Android глазами хакера». В обновленной книге приводятся актуальные сведения об изменениях и нововведениях в Android 14....

Читать далее...

275
0     
0

Веселые хеши. Реализуем технику API Hashing, чтобы обдурить антивирус



Для подписчиковВ этой статье мы с тобой напишем полноценную пермутирующую реализацию техники API Hashing, что позволит раз и навсегда скрыть импорты от глаз антивируса. Впервые технику API Hashing я увидел в вирусешифровальщике Revil, проблема лишь в том, что хеши от функций были вписаны в код, а это позволяет легко создавать сигнатуры. Давай сделаем так, чтобы все данные генерировались на лету, тогда у антивируса не будет шансов!...

Читать далее...

277
0     
0

Появился эксплоит для Linux-уязвимости Looney Tunables



Исследователи предупреждают, что в сети уже доступны PoC-эксплоиты для уязвимости Looney Tunables, обнаруженной в динамическом загрузчике библиотеки GNU C. Баг, позволяющий локальным злоумышленникам получить root-права, актуален для большинства популярных Linux-дистрибутитов, включая Fedora, Ubuntu и Debian....

Читать далее...

267
0     
0

Вышел срочный патч для Cisco Emergency Responder



Компания Cisco исправляет критическую уязвимость в Cisco Emergency Responder (CER). Забытые в коде жестко закодированные учетные данные позволяли неаутентифицированным злоумышленникам входить в уязвимые системы....

Читать далее...

151
0     
0

Атака ShellTorch использует уязвимости TorchServe и угрожает инфраструктуре крупных компаний



Несколько критических уязвимостей, получивших общее название ShellTorch, были обнаружены в опенсорсном инструменте TorchServe, который используется для обслуживания ИИ-моделей PyTorch. Исследователи заявили, что обнаружили в интернете десятки тысяч уязвимых серверов, некоторые из которых принадлежат крупным организациям....

Читать далее...

133
0     
0

Десятки вредоносных пакетов npm воровали информацию из систем жертв



По данным Fortinet FortiGuard Labs, в репозитории npm было обнаружено более трех десятков вредоносных пакетов, предназначенных для кражи конфиденциальных данных из систем разработчиков....

Читать далее...

150
0     
0

Apple экстренно исправила еще один 0-day в своих продуктах



Компания Apple выпустила экстренные патчи для очередной уязвимости нулевого дня, которая уже использовалась в атаках на пользователей iPhone и iPad. Проблема CVE-2023-42824 могла использоваться локальным злоумышленником для повышения привилегий....

Читать далее...

146
0     
0

Компания Sony подтвердила утечку данных тысяч сотрудников



Компания Sony уведомила нынешних и бывших сотрудников (а также членов их семей) о кибератаке, в результате которой была раскрыта их личная информация. Также в компании подтвердили, что утечка произошла в результате атаки на 0-day уязвимость в MOVEit Transfer....

Читать далее...

311
1     
0

Письмо с сюрпризом. Изучаем уловки и хитрости для доставки писем с малварью



Для подписчиковПо статистике значительная часть заражений малварью происходит изза того, что пользователь сам запустил на своей машине вредоносный файл. Именно в этом и заключается основная задача злоумышленников, использующих социальную инженерию. Давай посмотрим, какие технические уловки и хитрости они применяют....

Читать далее...

364
1     
0





Перейти к полной версии