Size: a a a

Хакер — Xakep.RU

2021 April 21
Хакер — Xakep.RU
Японская полиция связала хак-группу Tick с китайскими военными

Японские правоохранители полагают, что хак-группа, связанная с китайскими военным, стоит за масштабной кибершпионской кампанией, в ходе контрой с 2016 года были взломаны более 200 японских компаний и организаций.

https://xakep.ru/2021/04/21/tick-apt/
источник
2021 April 22
Хакер — Xakep.RU
В SonicWall ES исправлены три уязвимости нулевого дня

Специалисты FireEye предупредили, что хакеры используют три уязвимости нулевого дня в продуктах SonicWall для взлома корпоративных сетей и установки бэкдоров.

https://xakep.ru/2021/04/22/sonicwall-es-0days/
источник
Хакер — Xakep.RU
Лампы по-новому. Собираем ламповый приемник с современным управлением #diy #radio #подписчикам

Ламповые радиоприемники — отличное развлечение для техногиков, которое позволяет эффективно избавляться от избытков свободного времени. Поскольку прошло уже очень много лет, такие устройства можно осовременить и сделать более высокотехнологичными. В этой статье я подробно расскажу как.

https://xakep.ru/2021/04/22/fm-on-tubes-2/
источник
Хакер — Xakep.RU
Мокси Марлинспайк продемонстрировал уязвимости инструментов Cellebrite

Создатель Signal, известный криптограф, хакер, исследователь и анархист Мокси Марлинспайк изучил продукты израильской киберкриминалистической компании Cellebrite и выявил ряд проблем в их работе.

https://xakep.ru/2021/04/22/marlinspike-vs-cellebrite/
источник
Хакер — Xakep.RU
Проблема в AirDrop позволяет узнать телефоны и email-адреса пользователей

В Apple AirDrop присутствуют две уязвимости, пригодные для извлечения номеров телефонов и адресов электронной почты, выяснили учетные из Дармштадского технического университета.

https://xakep.ru/2021/04/22/airdrop-leak/
источник
Хакер — Xakep.RU
Вышел патч для еще одной 0-day уязвимости в Google Chrome

Разработчики Google выпустили Chrome 90.0.4430.85, устранив уязвимость нулевого дня, которую уже активно использовали хакеры.

https://xakep.ru/2021/04/22/0day-patch-for-chrome/
источник
Хакер — Xakep.RU
Баг в продуктах Trend Micro эксплуатируют хакеры

Компания Trend Micro сообщила, что злоумышленники используют ошибку в ее антивирусных продуктах, чтобы получать права администратора в Windows.

https://xakep.ru/2021/04/22/one-more-bug-exploited/
источник
2021 April 23
Хакер — Xakep.RU
Перечитываем «Хакер». Лучшие статьи из номера 194 «Car hacking!» #xakep #ностальгия #подписчикам

Если у тебя есть подшивка старых журналов, которые ты любишь достать и полистать, то знай: это чувство не чуждо и нам. В нашем случае это желание подкреплено еще и тем, что статьи из старых «Хакеров» никогда не публиковались на сайте. Чтобы исправить это, мы будем время от времени доставать старые номера, выкладывать статьи из них…

https://xakep.ru/2021/04/23/xakep-194/
источник
Хакер — Xakep.RU
Уязвимые серверы Microsoft Exchange атакует ботнет Prometei

Так как патчи для проблем ProxyLogon по-прежнему установили не все, уязвимые серверы Microsoft Exchange продолжают атаковать злоумышленники. Теперь исследователи обнаружили ботнет Prometei, который добывает криптовалюту Monero на уязвимых машинах.

https://xakep.ru/2021/04/23/prometei-2/
источник
Хакер — Xakep.RU
Из-за проблем с видеокартами Nvidia предлагает пользователям отменить свежие обновления Windows 10

СМИ сообщают, что сотрудники Nvidia предлагают пользователям откатиться к более ранним версиям Windows 10, чтобы решить проблемы с играми, с недавних пор возникающие при использовании видеокарт компании.

https://xakep.ru/2021/04/23/win-10-nvidia/
источник
Хакер — Xakep.RU
Ботнет Pareto выдает взломанные устройства за телевизоры

Эксперты компании Human Security (ранее White Ops) обнаружили ботнет Pareto, который заражает устройства и использует их для мошенничества в экосистеме телевизионной рекламы.

https://xakep.ru/2021/04/23/pareto/
источник
Хакер — Xakep.RU
Для управления малварью ToxicEye используется Telegram

Преступники контролируют троян удаленного доступа (RAT) ToxicEye через Telegram, даже если мессенджер «не установлен или не используется», обнаружили специалисты компании Check Point.

https://xakep.ru/2021/04/23/toxiceye/
источник
Хакер — Xakep.RU
Устройства Qnap снова находятся под атаками. На этот раз на них проникает вымогатель Qlocker

Производитель сетевых устройств Qnap предупредил пользователей об атаках шифровальщика Qlocker, который использовал критическую уязвимость для проникновения в систему. В настоящее уязвимости уже устранены, и владельцам NAS рекомендуют обновить свои устройства как можно скорее.

https://xakep.ru/2021/04/23/qlocker/
источник
2021 April 26
Хакер — Xakep.RU
Скомпрометирован менеджер паролей Passwordstate, которым пользуются 29 000 компаний

Австралийская компания Click Studios, стоящая за разработкой менеджера паролей Passwordstate, уведомила своих клиентов о взломе. Компания пострадала от атаки на цепочку поставок: злоумышленники распространили среди пользователей Passwordstate вредоносное обновление и заразили машины малварью Moserware.

https://xakep.ru/2021/04/26/passwordstate/
источник
Хакер — Xakep.RU
C помощью шифровальщика Qlocker хакеры получили 280 000 долларов за пять дней

Журналисты подсчитали, насколько успешна новая вредоносная кампания, направленная на устройства Qnap. Оказалось, что за считанные дни создатели вымогателя Qlocker «заработали» сотни тысяч долларов.

https://xakep.ru/2021/04/26/qlocker-profit/
источник
Хакер — Xakep.RU
Мошенники нацелились на администраторов сайтов

Сайты более 100 российских компаний могли быть взломаны в результате новой мошеннической рассылки, сообщает «Лаборатория Касперского». Злоумышленники целенаправленно атаковали администраторов сайтов.

https://xakep.ru/2021/04/26/site-admins-attack/
источник
Хакер — Xakep.RU
Постквантовый VPN. Разбираемся с квантовыми компьютерами и ставим OpenVPN с защитой от будущих угроз #vpn #quantum #подписчикам

Хотя с квантовыми компьютерами мало кто сталкивался, они все же постепенно становятся реальностью и начинают угрожать традиционной криптографии. В ответ на это появились постквантовые алгоритмы шифрования. В статье я покажу, как они используются в OpenVPN, а заодно обсудим общее положение дел в мире квантовых технологий.

https://xakep.ru/2021/04/26/quantum-vpn/
источник
Хакер — Xakep.RU
Более 10 000 сигнализаций ABUS Secvest могут быть отключены удаленно

Тысячи «умных» сигнализаций ABUS Secvest содержат неисправленные уязвимости, которые позволяют злоумышленникам удаленно отключать охранную систему перед совершением кражи и взлома с проникновением.

https://xakep.ru/2021/04/26/abus-secvest/
источник
Хакер — Xakep.RU
Emotet самоуничтожился на всех зараженных машинах

25 апреля 2021 года, малварь Emotet должна была самоуничтожиться на зараженных машинах. Эту «бомбу замедленного действия» в код вредоноса в начале года внедрили правоохранительные органы.

https://xakep.ru/2021/04/26/emotet-kill-switch/
источник
2021 April 27
Хакер — Xakep.RU
HTB Bucket. Взламываем сайт через Amazon S3 и похищаем пароль рута через PDF #htb #bucket #pdf #подписчикам

Сегодня мы пройдем машину средней сложности с площадки Hack The Box. По дороге ты научишься получать и создавать данные в базе DynamoDB, посмотришь на работу с бакетами Amazon S3 и научишься получать данные через вложение в PDF, используя уязвимость в конвертере PDF4ML.

https://xakep.ru/2021/04/27/htb-bucket/
источник