Category : xaker

xaker
Возрождение эксплоит-китов. 15 самых убойных паков эксплоитов всех времен

Для подписчиковНа страницах «Хакера» ты наверняка встречал немало упоминаний об эксплоит-паках. Однако за редким исключением речь шла о паках-одногодках, исчезающих с рынка спустя год-два после первого попадания в лаборатории. В этой статье мы поговорим о паках-долгожителях, которые упорно отказываются уходить в прошлое. Некоторые из них лишь набирают популярность.

  • пятница, 19 октября 2018 г. в 00:23:40
xaker
Опасные баги позволяют перехватить контроль над роутерами D-Link

Восемь моделей роутеров D-Link уязвимы перед атаками, но лишь две из них получат исправления.

  • пятница, 19 октября 2018 г. в 00:23:27
xaker
Данные пользователей Tumblr «утекали» через виджет рекомендованных блогов

Блогинговая платформа Tumblr сообщила о баге, из-за которого личные данные пользователей подвергались опасности.

  • пятница, 19 октября 2018 г. в 00:23:15
xaker
Похищены данные 30 000 сотрудников Министерства обороны США

Представители Пентагона сообщили, что по вине стороннего подрядчика Минобороны США произошла утечка личных данных персонала.

  • четверг, 18 октября 2018 г. в 00:24:57
xaker
Исследователь написал приложение для обмана торговых автоматов

Итальянский ИБ-специалист придумал, как открыть для себя бесконечный кредит в торговых автоматах Argenta.

  • четверг, 18 октября 2018 г. в 00:24:43
xaker
Баг в Branch.io поставил под угрозу XSS-атак Tinder, Shopify, Yelp

Порядка 685 000 000 пользователей Tinder, Shopify, Yelp и других сервисов оказались в опасности из-за уязвимости Branch.io.

  • четверг, 18 октября 2018 г. в 00:24:30
xaker
Целенаправленная социальная инженерия. Нестандартные техники введения в заблуждение

Для подписчиковВ предыдущей статье мы разобрали массовые атаки. Но их применимость ограничена: пентестер не может позволить себе рассылать свои ловушки по всем сотрудникам проверяемой организации в надежде, что кто-то попадется. Поэтому в этой статье мы рассмотрим несколько техник социальной инженерии, которые можно использовать, когда определена конкретная жертва.

  • четверг, 18 октября 2018 г. в 00:24:17
xaker
Сервис Vodlocker внезапно начал DDoS-ить пиратские сайты

Странный сервис Vodlocker, появившийся в прошлом году, начал DDoS-ить пиратские стриминговые сайты, которые им пользовались.

  • четверг, 18 октября 2018 г. в 00:24:04
xaker
21 октября стартует традиционный HackQuest ZeroNights

Задачи HackQuest — найти уязвимости в веб-приложениях, отреверсить, проанализировать трафик, написать бинарный эксплоит.

  • четверг, 18 октября 2018 г. в 00:23:52