^
Ў
Взломанные устройства на Android используются для создания аккаунтов-однодневок



Эксперты Trend Micro изучали сервисы SMS PVA (phone-verified account) и обнаружили мошенническую платформу, построенную на основе ботнета из тысяч зараженных телефонов на Android. Платформа предоставляет своим клиентам чужие устройства для создания аккаунтов-однодневок....

Читать далее...

89
0     
0

Поездка в Sonerezh. Поднимаем сервер для стриминга музыки



Для подписчиковСегодня почти никто не скачивает музыку для прослушивания — на смену MP3-библиотекам пришли стриминговые сервисы. Они очень удобные, но платные. Что если запустить свой собственный, персональный стриминговый сервис с блек-джеком и блек-металом? В этой статье я подробно расскажу, как это сделать....

Читать далее...

109
0     
0

XSignal — новый сканер безопасности внешней ИТ-инфраструктуры и веб-приложений



XSignal реализует новый подход, объединяя в ИБ-продукте известные нам механизмы сканирования, которые облегчают жизнь специалистам по безопасности, разработчикам и админам, и добавляя новые возможности для операторов....

Читать далее...

141
0     
0

В snap-confine обнаружена уязвимость повышения привилегий



В Snap, разрабатываемом компанией Canonical, обнаружено несколько уязвимостей, наиболее серьезные из которых могут использоваться для получения привилегий уровня root....

Читать далее...

94
0     
0

В Google Play Store обнаружена малварь Xenomorph



Эксперты ThreatFabric обнаружили в официальном магазине приложений для Android новый банковский троян Xenomorph, который атакует пользователей из Испании, Португалии, Италии и Бельгии....

Читать далее...

114
0     
0

Криптографическая уязвимость позволила выявить мастер-ключ вымогателя Hive



Группа южнокорейских исследователей опубликовала доклад, в котором подробно описывает метод восстановления файлов, зашифрованных вымогателем Hive. С помощью криптографической уязвимости эксперты сумели восстановить мастер-ключ малвари, использованный для создания ключей шифрования....

Читать далее...

116
0     
0

TrickBot перешел под управление операторов малвари Conti



ИБ-исследователи сообщают, что известному вредоносу TrickBot, похоже, приходит конец. Дело в том, что разработчики малвари перешли «под крыло» группировки, создавшей шифровальщика Conti, которая планирует заменить TrickBot более скрытным BazarBackdoor....

Читать далее...

90
0     
0

У пользователей OpenSea продолжают воровать NFT. Разработчики изучают информацию об эксплоите



Неизвестные хакеры по-прежнему похищают NFT у пользователей маркетплейса OpenSea. Каким образом происходят атаки до сих пор до конца неясно, но администрация ресурса «расследует слухи об эксплоите, связанном со смарт-контрактами OpenSea»....

Читать далее...

76
0     
0

HTB Bolt. Эксплуатируем шаблоны в Python и разбираемся с PGP



Для подписчиковВ этой статье я покажу, как находить скрытый контент на сайтах через разные способы перебора. Затем мы получим управление хостом благодаря уязвимости серверных шаблонов (SSTI), а для повышения привилегий расшифруем приватные сообщения пользователей, защищенные при помощи PGP....

Читать далее...

114
0     
0

Для критической уязвимости в Magento появился эксплоит, а Adobe исправила второй аналогичный баг



Для опасной уязвимости в нулевого дня в Magento и Adobe Commerce (CVE-2022-24086) появился эксплоит, а разработчики Adobe обнаружили, что проблему можно было эксплуатировать еще одним способом, выпустили новый патч и присвоили новой уязвимости идентификатор CVE-2022-24087....

Читать далее...

101
0     
0





Перейти к полной версии