^
Ў
Разработчики стилера Raccoon снова активны и рекламируют новую версию малвари



Создатели вредоноса Raccoon прервали шестимесячное молчание и, невзирая на арест основного разработчика, представили новую версию стилера — 2.3.0....

Читать далее...

137
0     
0

Более 2000 серверов Citrix NetScaler заразили бэкдором



В ходе масштабной кампании хакеры скомпрометировали около 2000 тысяч серверов Citrix NetScaler, используя для этого критическую RCE-уязвимость CVE-2023-3519. Больше всего от этих атак пострадали европейские страны....

Читать далее...

132
0     
0

Вредоносная кампания Xurum полагается на критическую уязвимость в Magento 2



Akamai предупреждает, что e-commerce сайты, работающие под управлением Adobe Magento 2, становятся жертвами вредоносной кампании Xurum, начавшейся еще в январе 2023 года. Хакеры эксплуатируют уже исправленную критическую уязвимость CVE-2022-24086 (9,8 балла по шкале CVSS) в Adobe Commerce и Magento Open Source, которая позволяет им добиться удаленного выполнения произвольного кода....

Читать далее...

172
0     
0

В сети можно найти данные 100 000 аккаунтов, принадлежащих злоумышленникам



Эксперты Hudson Rock изучили около 100 хак-форумов и обнаружили, что сами злоумышленники нередко становятся жертвами хакеров: их системы заражает вредоносное ПО, похищая учетные данные от различных сайтов для киберпреступников. Так, было найдено около 100 000 взломанных компьютеров, принадлежащих хакерам, а количество учетных данных для хак-форумов превысило 140 000....

Читать далее...

179
0     
0

Уязвимости в ScrutisWeb могут использоваться для удаленного взлома банкоматов



Исследователи предупредили о нескольких уязвимостях, обнаруженных в ПО для мониторинга банкоматов ScrutisWeb, разработанном французской компанией Iagona. Эти проблемы могут использоваться для удаленного взлома....

Читать далее...

143
0     
0

Discord[.]io подтвердил утечку данных 760 000 пользователей



В даркнете выставили на продажу дамп сервиса discord[.]io, содержащий данные 760 000 пользователей. Сам Discord[.]io временно отключен, и его администрация подтвердила факт взлома....

Читать далее...

136
0     
0

Змеиная анатомия. Вскрываем и потрошим PyInstaller



Для подписчиковЧеловечество породило целый зоопарк скриптовых языков с низким порогом вхождения в попытке облегчить всем желающим «вкатывание в айти» сразу после окончания месячных курсов. Есть мнение, что в этом зоопарке царем зверей сейчас работает Python. Эта ползучая рептилия так сильно опутала своими кольцами IT, что даже нейросеть без ее участия теперь ничему не обучить. А раз так, настало время препарировать этого аспида...

Читать далее...

142
0     
0

Microsoft рассказала об уязвимостях в CODESYS, которые могут «останавливать электростанции»



Миллионы ПЛК (программируемых логических контроллеров) в промышленных средах по всему миру уязвимы перед 15 проблемами в CODESYS V3. Уязвимости позволяют осуществлять удаленное выполнение кода (RCE), а также атаки типа «отказ в обслуживании» (DoS)....

Читать далее...

143
0     
0

Подростки взломали транспортные карты метро Бостона, вдохновившись атакой 2008 года



В далеком 2008 году управление городского транспорта Бостона обратилось в суд, чтобы помешать хакерам из Массачусетского технологического института выступить на конференции Defcon с рассказом о том, как бесплатно ездить в метро. Теперь, спустя 15 лет, четверо подростков продолжили это исследование и все же рассказали на Defcon о том, как взломать транспортные карты CharlieCard....

Читать далее...

180
0     
0

Админы хостинга Lolek арестованы, их связывают с шифровальщиком Netwalker



На прошлой неделе власти закрыли «пуленепробиваемый» хостинг Lolek. Как стало известно теперь, полиция арестовала пять его администраторов и конфисковала серверы, которые якобы использовались в атаках вымогателя Netwalker....

Читать далее...

120
0     
0





Перейти к полной версии