Category : xaker

xaker
Порка распорки. Разбираем свежую уязвимость в фреймворке Apache Struts 2

Для подписчиковСегодня мы вернемся к Apache Struts, популярному веб-фреймворку, который за последнее время натерпелся от исследователей безопасности и явил миру несколько критических уязвимостей. В этой статье я хочу обсудить уязвимость в модуле, отвечающем за REST API. Она приводит к выполнению произвольного кода и открывает широкие возможности (такие, например, как слив личных данных половины населения США).

  • среда, 27 сентября 2017 г. в 03:10:35
xaker
Злой роутинг. Проворачиваем хитроумную атаку MITM в Wi-Fi-сети

Для подписчиковАтака «человек посередине», пожалуй, первое, что приходит на ум, когда возникает задача получить пользовательские данные, такие как логины и пароли к различным сервисам, а также передаваемую информацию: почту, сообщения мессенджеров и прочее. ARP-спуфинг, DNS-спуфинг, ICMP-редирект, Evil twin — про все эти техники ты уже, возможно, слышал. В этой статье я расскажу тебе про еще один способ устроить MITM в Wi-Fi-сети, не самый простой, но работоспособный.

  • вторник, 26 сентября 2017 г. в 03:11:14
xaker
Вымогатели пообещали устроить DDoS-атаки на тысячи компаний 30 сентября 2017 года

Злоумышленники, представляющиеся как Phantom Squad, разослали письма с угрозами тысячам компаний по всему миру и угрожают устроить DDoS-атаки, если те не заплатят выкуп.

  • воскресенье, 24 сентября 2017 г. в 03:11:22
xaker
Операторы андеграундных хакерских сайтов выступают против распространения вымогательского ПО

«Мы копаем могилу сами себе», — переживают киберпреступники и выражают опасения, что такие нашумевшие атаки, как WannaCry и NotPetya, играют вовсе не на руку хакерскому андеграунду.

  • суббота, 23 сентября 2017 г. в 03:12:18
xaker
В конце октября в Москве пройдет конференция Russian Blockchain Week 2017

26 и 27 октября 2017 года в Москве состоится одно из главных событий года в области блокчейн-технологий и криптовалют — Russian Blockchain Week 2017. На конференции выступят более 30 топовых спикеров отрасли.

  • суббота, 23 сентября 2017 г. в 03:12:08
xaker
Атаковать изолированные машины можно через климатические системы и камеры видеонаблюдения

Специалисты из израильского университета имени Бен-Гуриона продемонстрировали два новых, экзотических способа атак на изолированные компьютеры.

  • суббота, 23 сентября 2017 г. в 03:11:58
xaker
Конкурс хаков: как поставить и настроить Inventory NG

OCS Inventory NG расшифровывается как Open Computers and Software Inventory. Это ПО предназначено для инвентаризации компьютеров в сети, сбора информации о программном обеспечении и установленном оборудовании.

  • суббота, 23 сентября 2017 г. в 03:11:49
xaker
Злоумышленники вернули стартапу CoinDash украденные 3 млн долларов

Стартап CoinDash, который взломали во время проведения ICO минувшим летом, получил обратно 10 000 ETH.

  • суббота, 23 сентября 2017 г. в 03:11:40
xaker
Конкурс хаков: пишем на PowerShell скрипт, который уведомляет о днях рождения пользователей Active D

В компаниях часто встречается задача уведомлять сотрудников о приближающихся днях рождения их коллег. Где-то этим занимается секретариат, а где-то автоматизированные системы (корпоративный сайт, SharePoint и подобное). В этой статье я расскажу о простеньком скрипте на PowerShell, который работает с AD и рассылает уведомления по почте.

  • суббота, 23 сентября 2017 г. в 03:11:27