Size: a a a

Хакер — Xakep.RU

2021 January 25
Хакер — Xakep.RU
В сеть слили данные 2,28 млн пользователей сайта знакомств MeetMindful

СМИ сообщили, что на хакерском форуме были бесплатно опубликованы данные пользователей американского сайта знакомств MeetMindful. За этой утечкой, похоже, стоит хак-группа Shiny Hunters.

https://xakep.ru/2021/01/25/meetmindful/
источник
Хакер — Xakep.RU
Специалист по системам видеонаблюдения подглядывал за клиентами

Специалист по системам видеонаблюдения из Техаса признался, что не раз взламывал установленные им самим камеры и следил за жизнью своих клиентов, в том числе за тем, как люди занимаются сексом.

https://xakep.ru/2021/01/25/adt-voyeur/
источник
Хакер — Xakep.RU
Исправлен критический баг в Drupal, для которого уже доступны эксплоиты

Разработчики Drupal выпустили патч для критической уязвимости в сторонней библиотеке, входящей в состав CMS. Для этой проблемы уже созданы эксплоиты, свободно доступные в сети.

https://xakep.ru/2021/01/25/drupal-pear-archive_tar/
источник
2021 January 26
Хакер — Xakep.RU
Для бага в Windows 10, связанного с NTFS, выпустили неофициальный патч

Специалисты компании OSR подготовили неофициальный патч для обнаруженной недавно проблемы в Windows, из-за которой однострочная команда может повредить структуру файловой системы NTFS.

https://xakep.ru/2021/01/26/ntfs-bug-patch/
источник
Хакер — Xakep.RU
У криптовалютной биржи BuyUcoin утекли данные пользователей

На хакерском форуме были бесплатно опубликованы данные пользователей индийской криптовалютной биржи BuyUcoin. Дамп, в числе прочего, содержит детали транзакций и данные связанных банковских счетов.

https://xakep.ru/2021/01/26/buyucoin/
источник
Хакер — Xakep.RU
Вам труба! Как независимый исследователь взломал YouTube #youtube #hack #подписчикам

Если ты когда-нибудь заливал на YouTube приватное видео и опасался, что оно все равно может стать публичным, то эта статья усилит твои опасения. Независимый багхантер нашел несколько способов получить доступ к приватным видео на YouTube и извлечь инфу из аккаунта. Мы расскажем, какие баги сервиса к этому привели.

https://xakep.ru/2021/01/26/youtube-private-videos-hack/
источник
Хакер — Xakep.RU
«Смерть» Adobe Flash вызвала перебои в работе китайской железнодорожной системы

СМИ сообщили, что давно запланированное прекращение поддержки и работы Adobe Flash спровоцировало масштабный сбой в работе железнодорожной системы в китайской провинции Ляонин.

https://xakep.ru/2021/01/26/china-railway-shenyang/
источник
Хакер — Xakep.RU
Уязвимость в TikTok позволяла собирать личные данные пользователей

Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее.

https://xakep.ru/2021/01/26/tiktok-friends-finder/
источник
Хакер — Xakep.RU
ProtonVPN конфликтует с антивирусным ПО и вызывает BSOD в Windows

Инженеры компании Proton Technologies, стоящей за разработкой ProtonMail и ProtonVPN, сообщили, что работают над устранением проблемы, вызывающей «синий экран смерти» у пользователей Windows.

https://xakep.ru/2021/01/26/protonvpn-bsod/
источник
2021 January 27
Хакер — Xakep.RU
Android: колбэки, корутины и бенчмарк отладочной сборки #android #дайджест #подписчикам

Сегодня в выпуске: разбираемся с проблемами при использовании корутин в Kotlin, превращаем колбэки в suspend-функции, пишем приложение с использованием Kotlin Flow и запоминаем, почему нельзя тестировать производительность на отладочной сборке. И как обычно, подборка свежих библиотек.

https://xakep.ru/2021/01/27/android-262/
источник
Хакер — Xakep.RU
Apple исправляет три 0-day бага, уже взятые хакерами на вооружение

Разработчики Apple устранили сразу три уязвимости нулевого дня в iOS, причем эти проблемы уже могли использовать хакеры.

https://xakep.ru/2021/01/27/ios-0days-2/
источник
Хакер — Xakep.RU
Северокорейские хакеры атакуют ИБ-экспертов в социальных сетях

Аналитики Google Threat Analysis Group предупреждают, что северокорейские хакеры нацелились на ИБ-специалистов, занимающихся исследованиями уязвимостей.

https://xakep.ru/2021/01/27/researchers-under-attacks/
источник
Хакер — Xakep.RU
Ошибка десятилетней давности позволяет получить root-права в Linux-системах

Специалисты компании Qualys обнаружили в sudo уязвимость, получившую название Baron Samedit. Баг затрагивает большинство дистрибутивов Linux и может использоваться для получения root-доступа.

https://xakep.ru/2021/01/27/baron-samedit/
источник
Хакер — Xakep.RU
Власти ЮАР создали собственный браузер, чтобы продолжать пользоваться Flash

Налоговая служба ЮАР создала собственный браузер, чтобы повторно включить поддержку Adobe Flash Player и не менять существующий сайт, перенося некоторые веб-формы с Flash на HTML.

https://xakep.ru/2021/01/27/sars-browser/
источник
Хакер — Xakep.RU
Жертвами атаки на SolarWinds стали Mimecast, Palo Alto Networks, Qualys и Fidelis Cybersecurity

Еще несколько громких имен пополнили список компаний, пострадавших в результате компрометации SolarWinds. Оказалось, что нашумевшая атака на цепочку поставок затронула компании Mimecast, Palo Alto Networks, Qualys и Fidelis Cybersecurity.

https://xakep.ru/2021/01/27/more-orion-victims/
источник
2021 January 28
Хакер — Xakep.RU
Правоохранители сообщили о ликвидации Emotet. Малварь самоуничтожится в марте 2021 года

Европол, ФБР и правоохранительные органы многих стран мира, включая Канаду, Нидерланды, Францию, Германию, Литву, Великобританию и Украину, провели скоординированную операцию по ликвидации ботнета Emotet, считавшегося крупнейшим в мире. Эксперты также встроили в малварь механизм самоуничтожения, который сработает в марте.

https://xakep.ru/2021/01/28/emotet-down/
источник
Хакер — Xakep.RU
#реклама

Все PRO админы идут на «Administrator Linux. Advanced» — онлайн-курс для системных инженеров с опытом!

⏳Успейте занять место в новой группе. Навыки кластеризации и виртуализации, которые вы освоите, помогут вам упростить работу с сотнями серверов и подняться на новую карьерную ступень.

👉🏻Пройдите вступительный тест, чтобы присоединиться к курсу со скидкой 15 000 рублей: https://otus.pw/gw7i/
источник
Хакер — Xakep.RU
Близкие контакты. Разбираемся, как работают системы безопасности кредитных карт #creditcard #hack #подписчикам

Задумывался ли ты, какие алгоритмы используются в картах международных платежных систем, таких как Visa или MasterCard? Насколько платежи безопасны? Мы расплачиваемся картами каждый день, но знаем о них крайне мало. Давай разбираться вместе, какие есть способы похитить деньги с карты.

https://xakep.ru/2021/01/28/credit-cards-history/
источник
Хакер — Xakep.RU
Власти Болгарии и США нарушили работу инфраструктуры шифровальщика NetWalker

Пока ИБ-сообщество во всем мире обсуждает ликвидацию Emotet, правоохранительные органы Болгарии и США провели еще одну важную операцию: нарушили работу инфраструктуры NetWalker, одного из самых активных шифровальщиков 2020 года.

https://xakep.ru/2021/01/28/netwalker-arrest/
источник
Хакер — Xakep.RU
Хакеры продолжили взламывать форум компании IObit

На прошлой неделе стало известно, что компания IObit, разрабатывающая различные утилиты для Windows, пострадала от атаки хакеров. Тогда компрометации подвергся форум IObit и, к сожалению, разработчики не сумели справиться с этой проблемой быстро.

https://xakep.ru/2021/01/28/iobit-still-hacked/
источник