Hacker news - новости из мира хакинга и IT-технологий!
Відкрити в Telegram
Анонимность. Социальная инженерия. Программирование. Безопасность. По всем вопросам: @un_ixtime
Показати більше2 254
Підписники
Немає даних24 години
-67 днів
-2630 днів
Архів дописів
🔑 🚨Злоумышленники используют современный захват сеанса для кражи учетных данных и доступа к конфиденциальным данным. Даже с MFA украденные файлы cookie сеанса могут обойти защиту и получить доступ к облачным приложениям.
https://thehackernews.com/2024/09/session-hijacking-20-latest-way-that.html
🚨Новые уязвимости CUPS в #Linux позволяют злоумышленникам выполнять удаленные команды через задания печати! К уязвимым системам относятся Debian, Fedora, RHEL. Подробности CVE-2024-47176 можно найти здесь
https://thehackernews.com/2024/09/critical-linux-cups-printing-system.html
«cups-browsed» и заблокируйте порт UDP 631 до появления исправлений.
GitLab только что выпустил исправления для 17 уязвимостей, включая критическую уязвимость (CVE-2024-6678) с оценкой CVSS 9,9/10.
https://about.gitlab.com/releases/2024/09/11/patch-release-gitlab-17-3-2-released/
Ошибка позволяет любому обойти функцию конфиденциальности WhatsApp «Просмотреть один раз» (3 минуты чтения)
WhatsApp представила функцию «Просмотреть один раз» для фотографий, чтобы не дать другим пользователям делиться личными фотографиями. Исследователи безопасности нашли способы обойти эти средства защиты на веб-сайте WhatsApp. WhatsApp заявил, что знает об этой проблеме и выпускает исправление. https://techcrunch.com/2024/09/09/bug-lets-anyone-bypass-whatsapps-view-once-privacy-feature
Атака Revival Hijack Supply-Chain угрожает 22 тыс. пакетов PyPi (чтение 2 минуты)
JFrog обнаружил новую атаку, получившую название Revival Hijack, при которой злоумышленники регистрируют пакет под именем ранее удаленного пакета. 22k пакетов уязвимы для этой атаки, поскольку PyPi делает имена пакетов доступными сразу после удаления. JFrog принял меры для смягчения этой уязвимости, регистрируя пакеты под именами более популярных уязвимых проектов.
Google подтверждает, что уязвимость CVE-2024-32896 широко распространена, и выпускает исправление безопасности Android (2 минуты чтения)
Google выпустила ежемесячные обновления безопасности для операционной системы Android, устраняющие известную уязвимость безопасности, которая, по ее словам, активно эксплуатируется в дикой природе. Уязвимость высокой степени серьезности, отслеживаемая как CVE-2024-32896 (оценка CVSS: 7,8), позволяет повышать привилегии в компоненте Android Framework.
Новый вариант #ransomware , Cicada3301, попал в заголовки благодаря своей продвинутой тактике и фокусировке на SMB. Cicada3301 не только нацелен на системы Windows и #Linux /ESXi, но и встраивает скомпрометированные учетные данные пользователя для дальнейшей эксплуатации. https://blog.morphisec.com/cicada3301-ransomware-threat-analysis
Разработчики Roblox подверглись атаке вредоносных пакетов npm , имитирующих популярные библиотеки. Злоумышленники использовали такие методы, как brandjacking и starjacking, чтобы пакеты выглядели легитимными, что приводило к серьезным нарушениям безопасности.
https://checkmarx.com/blog/year-long-campaign-of-malicious-npm-packages-targeting-roblox-users/
Злоумышленники, связанные с Северной Кореей, были замечены в публикации набора вредоносных пакетов в реестре npm, что свидетельствует о «скоординированных и неустанных» усилиях по атаке на разработчиков с помощью вредоносного ПО и краже криптовалютных активов.
https://blog.phylum.io/north-korea-still-attacking-developers-via-npm/
Число фишинговых атак достигло 963 000 в первом квартале 2024 года, что на 50% больше. Киберпреступники перехитрили фильтры электронной почты, используя такие приемы, как взлом учетных записей SharePoint.
https://cybersecurity.att.com/blogs/security-essentials/heres-how-phishing-messages-break-through-email-filters
Исследователи кибербезопасности обнаружили новую скрытую вредоносную программу для Linux, которая использует нетрадиционный метод для сохранения присутствия на зараженных системах и сокрытия кода скиммера кредитных карт.
https://www.aon.com/en/insights/cyber-labs/unveiling-sedexp
Базы данных PostgreSQL подвергаются атаке
Слабо защищенные базы данных PostgreSQL, работающие на компьютерах Linux, подвергаются взлому со стороны злоумышленников, занимающихся криптоджекингом.
Атака, обнаруженная исследователями Aqua Security в системе Honeypot, начинается с того, что злоумышленники подбирают учетные данные доступа методом подбора. https://www.helpnetsecurity.com/2024/08/21/postgresql-prevent-cryptojacking
🚨Критическая (CVSS 10.0) #уязвимость в плагине GiveWP подвергает более 100 000 сайтов #WordPress атакам удаленного выполнения кода.
https://www.wordfence.com/blog/2024/08/4998-bounty-awarded-and-100000-wordpress-sites-protected-against-unauthenticated-remote-code-execution-vulnerability-patched-in-givewp-wordpress-plugin/
Группа Lazarus использовала уязвимость Windows нулевого дня (CVE-2024-38193) для получения привилегий SYSTEM. Эта уязвимость, используемая с руткитом FudModule, представляла серьезную угрозу и была труднообнаружима до исправления.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38193
Российские киберпреступники запускают кампанию «Tusk», используя поддельные бренды для распространения DanaBot и StealC #malware . Kaspersky раскрывает сложную операцию по краже информации. https://securelist.com/tusk-infostealers-campaign/113367/
Мошенническая библиотека PyPI Solana, пользователи, крадут ключи блокчейн-кошелька
Исследователи по кибербезопасности обнаружили новый вредоносный пакет в репозитории Python Package Index (PyPI), который маскируется под библиотеку блокчейн-платформы Solana, но на самом деле предназначен для кражи секретов жертв.
https://www.sonatype.com/blog/an-ideal-pypi-typosquat-solana-py-is-here-to-steal-your-crypto-keys
Microsoft раскрывает новую неисправленную #уязвимость в Office (CVE-2024-38200), которая может раскрыть конфиденциальные данные злоумышленникам. Она затрагивает несколько версий Office и может эксплуатироваться посредством веб-атак, что делает ее значительной угрозой.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38200
Новая уязвимость "0.0.0.0 Day" , существующая уже 18 лет, затрагивает основные веб-браузеры (Chrome, #Firefox , Safari) на устройствах MacOS и #Linux . Эта уязвимость может позволить вредоносным сайтам получать доступ к локальным службам.
https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser
Evasive Panda компрометирует интернет-провайдера , чтобы продвигать обновления вредоносного ПО. Группа использовала отравление DNS для изменения механизмов обновления, развертывая #вредоносное ПО на системах macOS и Windows.
https://www.volexity.com/blog/2024/08/02/stormbamboo-compromises-isp-to-abuse-insecure-software-update-mechanisms/
🔔новая фишинговая кампания под названием OneDrive Pastejacking использует HTML-файл, имитирующий сообщение об ошибке #Microsoft OneDrive , чтобы обманом заставить пользователей запустить вредоносный скрипт PowerShell.
https://www.trellix.com/blogs/research/onedrive-pastejacking/
Остерегайтесь пакета PyPI "lr-utils-lib" — это новая угроза для пользователей #macOS ! Этот пакет крадет учетные данные #Google Cloud, представляя серьезную опасность как для отдельных разработчиков , так и для предприятий.
https://checkmarx.com/blog/malicious-python-package-targets-macos-developers-to-access-their-gcp-accounts/
