^
Ў
30 000 сотрудников Transport for London должны обновить свои пароли и пройти верификацию личности



После недавней кибератаки почти 30 000 сотрудников муниципальной службы Transport for London должны явиться на личную беседу, чтобы пройти проверку личности и сбросить свои пароли....

Читать далее...

80
0     
0

В Wi-Fi 6 роутерах D-Link обнаружили жестко закодированный пароль



Компания D-Link исправила несколько критических уязвимостей в трех популярных моделях беспроводных маршрутизаторов. Баги позволяли удаленным злоумышленникам выполнить произвольный код или получить доступ к устройствам с использованием жестко закодированных учетных данных....

Читать далее...

101
0     
0

Серверам Oracle WebLogic угрожает Linux-вредонос Hadooken



Обнаружена новая вредоносная кампания, направленная на Linux-среды для незаконного майнинга криптовалюты и распространения малвари для ботнетов. Так, хакеры атакуют серверы Oracle Weblogic, используя новый вредонос Hadooken....

Читать далее...

115
0     
0

Хакеры использовали пробельные символы Брайля для атак на пользователей Windows



Недавно исправленная уязвимость спуфинга MSHTML в Windows (CVE-2024-43461), теперь отмечена как использующаяся в атаках. Дело в том, что хак-группа Void Banshee применяла ее в своих операциях, используя символы из Unicode-блока шрифта Брайля для маскировки вредоносных файлов под PDF....

Читать далее...

96
0     
0

Европейское подразделение Kawasaki взломал RansomHub



Kawasaki Motors Europe сообщает, что восстанавливается после кибератаки, которая привела к сбоям в работе сервисов. Тем временем, вымогательская группировка RansomHub взяла на себя ответственность за атаку и угрожает слить все украденные данные....

Читать далее...

84
0     
0

HTB Intuition. Эксплуатируем баг в раннере Ansible для повышения привилегий



Для подписчиковСегодня я покажу, как повысить права в Linux через уязвимость в раннере Ansible. Но прежде нам понадобится заюзать XSS на сайте сначала для получения доступа к странице пользователя, а потом для повышения привилегий. Затем используем прошлогодний баг в библиотеке urllib, чтобы читать файлы на сервере, а для продвижения к другому пользователю изучим логи Suricata....

Читать далее...

86
0     
0

Злоумышленники могли перехватывать данные с виртуальной клавиатуры Apple Vision Pro



Исследователи из Университета Флориды и Техасского технологического университета продемонстрировали атаку GAZEploit, которая отслеживает взгляд пользователя Apple Vision Pro и может определить, что именно человек набирает на виртуальной клавиатуре....

Читать далее...

77
0     
0

Малварь блокирует браузер жертвы в режиме киоска



Исследователи обнаружили необычный локер, который блокирует браузер жертвы в режиме киоска, вынуждая пользователя ввести свои учетные данные, которые в итоге похищает инфостилер....

Читать далее...

92
0     
0

Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий



Аналитики ReversingLabs предупреждают, что участники северокорейской хак-группы Lazarus выдают себя за рекрутеров и предлагают Python-разработчикам пройти тестовые задания, якобы связанные с разработкой менеджера паролей. На самом деле никакого менеджера паролей нет, и такие задания содержат малварь....

Читать далее...

143
0     
0

Арестован подросток, связанный со взломом муниципальной службы Transport for London



Национальное агентство по борьбе с преступностью Великобритании объявило об аресте 17-летнего подростка, которого подозревают в причастности к атаке на муниципальную службу Transport for London, координирующую работу метро, легкого метро, «надземки», трамваев, а также занимающейся лицензированием городских такси и водного общественного транспорта....

Читать далее...

125
0     
0





Перейти к полной версии