^
Ў
iPhone американских дипломатов заразили малварью NSO Group



Компания Apple уведомила нескольких чиновников из Госдепартамента США о том, что их устройства заражены шпионским ПО, разработанным израильской компанией NSO Group....

Читать далее...

165
0     
0

В России начали блокировать Tor



Специалисты и пользователи самых разных провайдеров обратили внимание, что на территории РФ возникли проблемы с доступом к Tor. С 1 декабря 2021 года подключение к публичным узлам не работает, и приходится использовать мосты....

Читать далее...

135
0     
0

Авторы вымогателя Cuba «заработали» 44 млн долларов



Представители Федерального бюро расследований (ФБР) заявляют, что операторы программы-вымогателя Cuba заработали не менее 43,9 миллиона долларов в текущем году....

Читать далее...

165
0     
0

HTB Pikaboo. Пентестим nginx и повышаем привилегии через LFI



Для подписчиковВ этой статье мы займемся эксплуатацией неправильно настроенных алиасов nginx, познакомимся с одной из техник получения RCE через локальное включение файлов, поработаем с LDAP в Linux и найдем уязвимость в пользовательском скрипте. Все это поможет нам захватить флаг рута на машине Pikaboo с площадки Hack The Box....

Читать далее...

161
0     
0

Zoho призывает как можно скорее установить патчи: баг в ManageEngine уже используют хакеры



Разработчики Zoho призвали своих клиентов срочно обновить Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками....

Читать далее...

140
0     
0

В популярных моделях роутеров обнаружили 226 уязвимостей



Исследователи из IoT Inspector, в сотрудничестве с изданием Chip, проверили безопасность множества популярных маршрутизаторов производства Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology и Linksys, которые используются миллионами людей. Увы, в итоге было выявлено 226 потенциальных уязвимостей....

Читать далее...

158
0     
0

Хакеры рассылают спам на чековые принтеры, призывая обсуждать зарплату с коллегами



Множество подключенных к интернету принтеров распечатывают манифест Antiwork, побуждающий людей обсуждать с коллегами свою зарплату и оказывать давление на работодателей....

Читать далее...

128
0     
0

Edge отговаривает пользователей от установки Chrome и называет его браузером из нулевых



Согласно старой шутке, одной из наиболее важных функций Microsoft Edge является возможность загрузки Chrome. Похоже, такая ситуация не устрагивает разработчиков Microsoft, и теперь пользователям демонстрируют всплывающие окна, рассказывающие, чем плох браузер Google....

Читать далее...

130
0     
0

У BadgerDAO похитили 120 млн долларов



Неизвестные злоумышленники похитили около 120 млн долларов у DeFi-проекта BadgerDAO. При этом атака была связана не со смарт-контрактами и сложными уязвимостями, но с инфраструктурой BadgerDAO, учетной записью Cloudflare и CDN BadgerDAO....

Читать далее...

181
0     
0

Перечитываем «Хакер». Лучшие статьи из номера 189 «Набор хакера за 100$»



В этой рубрике мы пристально изучаем архивы «Хакера» и выкладываем на сайт те статьи, которые раньше были доступны только в «бумаге» и PDF. На этот раз мы полистаем номер 189 за октябрь 2014 года и посмотрим, какие из статей еще могут принести пользу и удовольствие....

Читать далее...

136
0     
0





Перейти к полной версии