взлом
Вредоносная программа Shai-Hulud заражает 500 пакетов npm и раскрывает секреты на GitHub
В рамках новой кампании Shai-Hulud по взлому цепочки поставок в реестр npm были добавлены сотни троянизированных версий известных пакетов, таких как Zapier, ENS Domains, PostHog и Postman. В минувшие выходные в NPM (менеджер пакетов Node) были добавлены вредоносные пакеты для кражи секретов разработчиков, а также секретов непрерывной интеграции и непрерывной доставки (CI/CD). Данные автоматически публикуются
Xubuntu сообщает о взломе сайта загрузки в октябре
Xubuntu опубликовала подробный отчёт о расследовании октябрьского компрометажа страницы загрузки на сайте, когда при нажатии на кнопку загрузки ISO вместо ожидаемого установочного образа на короткое время появлялся вредоносный ZIP-файл. Инцидент произошёл 15 октября, когда посетители, нажимавшие на главную кнопку «Скачать» на сайте Xubuntu.org, были перенаправлены на файл под названием «Xubuntu-Safe-Download.zip». Архив был заражён вредоносным кодом. Важно подчеркнуть,
Red Hat подтверждает факт нарушения безопасности после того, как хакеры заявили о взломе GitHub
Группа вымогателей, называющая себя Crimson Collective, утверждает, что взломала частные репозитории Red Hat на GitHub и похитила почти 570 ГБ сжатых данных из 28 000 внутренних проектов. Эти данные предположительно включают около 800 отчётов о взаимодействии с клиентами (Customer Engagement Reports, CER), которые могут содержать конфиденциальную информацию о сети и платформах клиента. CER — это
7 Советов, как избежать вредоносного ПО в WhatsApp
Ни одно приложение не застраховано от вредоносных программ, в том числе популярное приложение для обмена сообщениями WhatsApp. Чтобы оставаться в безопасности и избежать вредоносных программ в WhatsApp, воспользуйтесь несколькими простыми советами. 1. Поддерживайте WhatsApp в курсе событий В апреле 2025 года Meta раскрыла серьезную уязвимость WhatsApp для Windows. Это подделка, которая отслеживается как CVE-2025-30401.
Что такое атака на повреждение веб-сайта и как ее предотвратить?
У каждого администратора веб-сайта есть кошмар, о котором он вам расскажет. Однажды он заходит на веб-сайт своей компании, и все выглядит не так, как обычно. Вместо этого появляется сообщение о том, как был взломан этот веб-сайт, и обычно появляется сообщение с указанием того, кто совершил взлом. Компания стала жертвой атаки с целью удаления веб-сайта. Если
Крупный взлом AMD заставляет производителя процессоров полагаться на правоохранительные органы
AMD начала сотрудничать с правоохранительными органами после того, как кто-то получил несанкционированный доступ к ее серверам. Текущими подозреваемыми предположительно являются известная хакерская группа IntelBroker, но, хотя скомпрометированные данные предположительно содержат конфиденциальную информацию, Team Red не слишком обеспокоена. По данным Hackread, самые ранние отчеты поступили 17 июня от DarkWebInformer на X.com и, как сообщается, содержали довольно большой объем
Лучшие способы защитить ваш Linux-сервер от атак и взломов
Поддержание безопасности вашего Linux-сервера чрезвычайно важно, особенно если вы используете свой Linux-сервер для производственной работы в вашем бизнесе. Эти меры должны быть правильно настроены, чтобы систему было трудно взломать и предотвратить кражу любой информации. Когда дело доходит до безопасности, операционные системы на базе Linux имеют преимущество перед другими операционными системами, такими как Windows или macOS.
Уязвимость Meta Quest позволяет хакерам контролировать вашу VR-гарнитуру
Чикагский университет обнаружил серьезную уязвимость в гарнитурах Meta Quest VR. Взлом, опубликованный MIT Technology Review, является довольно серьезным. Он сочетает в себе эффекты кейлоггера, скрытого микрофона и программы-вымогателя в одном. После внедрения вредоносного кода через приложение uni клонирует домашнюю среду операционной системы. Поскольку оно выглядит идентично тому, с которым вы знакомы, исследователи называют это «начальной атакой» в честь
Тэги: , Meta Quest, Meta Quest 2, Meta Quest 3, VR, взлом, кибербезопасность Категории: Гарнитура, Компьютеры, НовостиIT
Взлом позволяет играть в PlayStation Portal в автономном режиме, но только в игры для PSP
Группа инженеров Google придумала, как взломать портал PlayStation. Вместо прославленного контроллера PlayStation с прикрепленным экраном теперь вы можете использовать консоль в автономном режиме. GTA: Vice City Stories, кто-нибудь? Инженер Google Энди Нгуен подтвердил, что эмулятор PPSSPP теперь может работать на портале PS. Это заняло около месяца упорной работы и помощи пары приятелей-инженеров. Этот хак не требует модификации
Атака с перескоком VLAN и ее устранение
Прежде чем приступить к работе и предотвращению атаки с перескоком VLAN, необходимо понять, что такое VLAN. VLAN — это виртуальная локальная сеть, в которой физическая сеть разделена на группу устройств для их соединения. VLAN обычно используется для сегментации одного широковещательного домена на множество широковещательных доменов в коммутируемых сетях уровня 2. Для связи между двумя сетями VLAN требуется