^
Ў
Подросток получил удаленный доступ к 25 автомобилям Tesla



19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы....

Читать далее...

118
0     
0

Мошенники размещают фальшивые QR-коды на паркоматах



Американские власти предупредили, что в Хьюстоне, Остине и Сан-Антонио на паркоматах были обнаружены поддельные QR-коды. Если люди не замечали подмены и оплачивали парковку таким способом, их средства попадали в карман мошенников....

Читать далее...

135
0     
0

Путь индейца. Нетривиальная настройка сервера Apache



Для подписчиковМнения относительно Apache разнятся. Кто-то считает его рухлядью на фоне Nginx, кто-то использует в качестве привычного инструмента. Давай рассмотрим настройку некоторых хитрых «фишек» Apache, которые любой админ сможет смело положить в копилку собственного опыта....

Читать далее...

141
0     
0

Устранена критическая уязвимость в Office, но обновление для macOS задерживается



В рамках январского «вторника обновлений» инженеры Microsoft устранили критичную уязвимость в Office, которая позволяет злоумышленникам удаленно запускать вредоносный код в уязвимых системах. Однако пользователям macOS придется еще немного подождать патчей....

Читать далее...

174
0     
0

Первые обновления 2022 года: уязвимость с потенциалом червя исправлена в Windows HTTP



Компания Microsoft представила первые обновления в 2022 году, устранив в своих продуктах 97 проблем, включая шесть уязвимостей нулевого дня. Эксперты предупредили, что один из багов, затрагивающий дектопные и серверные версии Windows (включая Windows 11 и Windows Server 2022), обладает потенциалом червя....

Читать далее...

136
0     
0

После атаки шифровальщика сеть отелей перешла на Chrome OS



В прошлом месяце скандинавская сеть отелей Nordic Choice пострадала от атаки шифровальщика. После инцидента компания заявила, что ради защиты перевела все пострадавшие системы на Chrome OS....

Читать далее...

137
0     
0

EA обвинила сотрудников службы поддержки в недавних взломах аккаунтов FIFA



Компания Electronic Arts заявила, что хакеры использовали социальную инженерию и обманули нескольких сотрудников службы поддержки клиентов. В итоге те передали в руки мошенников учетные записи ряда серьезных игроков в FIFA....

Читать далее...

117
0     
0

Log4HELL! Разбираем Log4Shell во всех подробностях



Для подписчиковЕще недавно про средство логирования Log4j помимо специалистов мало кто слышал. Найденная в этой библиотеке уязвимость сделала ее центром внимания на последние месяцы. Мы в «Хакере» уже обсуждали ее импакт и рассказывали о том, как разные компании сражаются с напастью. В этой статье мы с тобой подробно разберемся, откуда взялась эта ошибка и как она работает, а также какие успели появиться эксплоиты....

Читать далее...

211
0     
0

Разработчик умышленно испортил npm-библиотеки colors и faker, заявляя, что Аарона Шварца убили



Марак Сквайрс, разработчик опенсорсных библиотек faker и colors, которые насчитывают более 20 млн загрузок еженедельно, намерено испортил код своих проектов. Вредоносное обновление, вышедшее на прошлой неделе, сопровождалось сообщением: «Что на самом деле произошло с Аароном Шварцем?»....

Читать далее...

132
0     
0

Создатели трояна Ragnatela случайно заразили им собственные машины



ИБ-исследователи заметили, что индийская кибершпионская хак-группа, известная под названием PatchWork (а также Dropping Elephant, Chinastrats или Quilted Tiger), заразила собственные системы RAT-малварью....

Читать далее...

143
0     
0





Перейти к полной версии