^
Ў
Chainalysis: в 2021 году криптовалютные мошенники «заработали» 7,7 млрд долларов



Блокчейн-аналитики из компании Chainalysis подвели итоги 2021 года. По их данным, за прошлый год криптовалютные мошенники «заработали» около 7,7 млрд долларов. Эксперты настоятельно рекомендуют пользователям избегать новых токенов, которые еще не прошли аудит кода....

Читать далее...

111
0     
0

Ubisoft сообщила об утечке данных, затронувшей игроков Just Dance



Представители компании Ubisoft заявили, что из-за ошибки в конфигурации ИТ-инфраструктуры данные игроков Just Dance (включая записанные во время игры видео) оказались доступны неавторизованным лицам....

Читать далее...

162
0     
0

Meta подала в суд на операторов 39 000 фишинговых сайтов



Meta, материнская компания Facebook, Instagram и WhatsApp, обратилась в суд с иском против операторов 39 000 фишинговых сайтов, размещенных через Ngrok....

Читать далее...

124
0     
0

Фундаментальные основы хакерства. Соглашение о быстрых вызовах — fastcall



Для подписчиковНа платформе x64 фактически существует только одно соглашение вызовов функций — fastcall. Судя по дизассемблерным листингам, компилятор при генерации кода автоматически меняет любое другое прописанное программистом соглашение на него. В этой статье мы разберемся, что такое fastcall, рассмотрим используемые в этом соглашении параметры и другие важные понятия....

Читать далее...

117
0     
0

В Firefox исправили проблему, из-за которой утекали учетные данные пользователей



Разработчики Mozilla исправили баг, связанный с облачным буфером обмена Cloud Clipboard. Из-за бага в буфер попадали учтенные данные....

Читать далее...

127
0     
0

Найдена еще одна уязвимость в Log4j: на этот раз отказ в обслуживании



Уже третий патч за последние дни вышел для библиотеки Log4j. На этот раз специалисты обнаружили в версии 2.16 (еще недавно считавшейся безопасной) проблему, связанную с отказом в обслуживании (DoS)....

Читать далее...

116
0     
0

Малварь Joker скачали из Google Play Store более 500 000 раз



Аналитики из компании Pradeo Security обнаружили, что малварь Joker вновь проникла в Google Play Store. Зараженное вредоносом приложение Color Message было загружено более 500 000 раз....

Читать далее...

118
0     
0

Google: уязвимость Log4j угрожает 35 000 пакетов Java



Специалисты Google просканировали Maven Central, крупнейший на сегодняшний день репозиторий пакетов Java, и обнаружили, что 35 863 из них используют уязвимые версии библиотеки Log4j....

Читать далее...

149
0     
0

HTB Static. Захватываем сервер через VPN и дыру в Xdebug



Для подписчиковДля начала я покажу, как фиксить «битый» архив GZIP; из него мы получим важную информацию, затем подберем одноразовый пароль и получим доступ к хосту через VPN. Для повышения привилегий проэксплуатируем уязвимость в Xdebug и найдем ошибки в сложной пользовательской программе. Все это — чтобы пройти сложную машину Static с площадки Hack The Box....

Читать далее...

156
0     
0

Facebook сообщила о блокировке аккаунтов семи компаний-кибернаемников



Компания Meta (бывшая Facebook) сообщила, что забанила в Facebook и Instagram учетные записи семи компаний, которые предоставляют услуги, связанные со шпионажем и кибератаками....

Читать далее...

114
0     
0





Перейти к полной версии