^
Ў
В Chrome исправили еще одну 0-day уязвимость, показанную на Pwn2Own



Компания Google устранила еще одну уязвимость нулевого дня в браузере Chrome, которая использовалась исследователями в ходе хакерского состязания Pwn2Own в прошлом месяце....

Читать далее...

201
0     
0

Критическая уязвимость в WordPress-плагине LayerSlider затрагивает миллион сайтов



Критическая уязвимость (SQL-инъекция) в популярном плагине LayerSlider для WordPress могла использоваться для извлечения конфиденциальной информации из баз данных, например, хешей паролей....

Читать далее...

202
0     
0

Американские власти изучили атаку на Microsoft. Как произошел взлом все еще непонятно



Продолжается расследование прошлогоднего взлома компании Microsoft, за которым стояла китайская хак-группа Storm-0558. Теперь отчет об инциденте обнародовал Совет по контролю обеспечения кибербезопасности США (CSRB), который раскритиковал компанию за то, что она «не уделяет приоритетного внимания инвестициям в корпоративную безопасность и строгому управлению рисками»....

Читать далее...

261
0     
0

Threadless Injection. Делаем инъекции в чужие процессы, чтобы обойти EDR



Для подписчиковСегодня мы поговорим о технике инъекции в сторонний процесс, которая называется Threadless Injection. На момент написания статьи она работала на Windows 11 23H2 x64 с активированными средствами защиты ОС на изолированной от сети виртуальной машине....

Читать далее...

298
0     
0

Группировка Werewolves эксплуатирует тему весеннего призыва



Аналитики компании FACCT обнаружили новую волну вредоносных рассылок хак-группы Werewolves. На этот раз целью хакеров стали сотрудники производственных, энергетических и геологоразведочных российских компаний. В рассылке группа использовала тему весеннего призыва, а также различные претензии, которые предлагалось решить в досудебном порядке....

Читать далее...

276
0     
0

Тестируем PQ.Hosting — хостинг-провайдера с мощностями в 37 странах



В этой статье мы познакомим тебя с хостингпровайдером PQ.Hosting. Его представители обратились в редакцию «Хакера» с просьбой оценить предлагаемые услуги, в числе которых — виртуальные и выделенные серверы в 37 странах по всему миру....

Читать далее...

271
0     
0

Positive Technologies обнаружила серию атак, направленных на госорганизации России и СНГ



Специалисты Positive Technologies рассказали об обнаружении новой хак-группы Lazy Koala. По данным исследователей, преступники используют простые, но эффективные техники атак. Жертвами группировки уже стали организации из России и шести стран СНГ. Суммарно на сегодняшний день скомпрометировано порядка 867 учетных записей сотрудников....

Читать далее...

114
0     
0

В Академии Кодебай стартует курс для специалистов SOC



1 апреля 2024 года в Академии Кодебай начались занятия на курсе «Специалист SOC (Центра мониторинга инцидентов информационной безопасности)». Запись открыта до 10 апреля!...

Читать далее...

119
0     
0

Сисадмин более 30 лет выдавал себя за другого человека, похитив личность знакомого



Администратор больничных систем из Айовы, Мэтью Киранс (Matthew Kierans) признался, что похитил личные данные своего знакомого и более 30 лет выдавал себя за Уильяма Дональда Вудса (William Donald Woods). Настоящий Вудс много лет пытался доказать, что его личность украли, но его лишь посадили в тюрьму, а потом отправили в психиатрическую больницу....

Читать далее...

168
0     
0

Уроки форензики. Разбираемся с Credential Stuffing и расследуем атаку на Linux



Для подписчиковСегодня мы поупражняемся в анализе трафика при помощи Wireshark, разберем брутфорсатаку Credential Stuffing и проанализируем метод закрепления злоумышленника в системе. Затем построим таймлайн событий....

Читать далее...

138
0     
0





Перейти к полной версии