Category : xaker

xaker
Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA

Для подписчиковВ этой статье я объясню, как построить инфраструктуру для симуляции фишинговой атаки в рамках тестирования организации. Мы создадим с нуля почтовый сервер, установим и настроим обратный прокси Evilginx, а затем внедрим его в фишинговый фреймворк Gophish. В конце я покажу на практике процесс проведения фишинговой атаки с перехватом логина, пароля и сессионных cookie, c последующим обходом двухфакторной аутентификации.

  • суббота, 24 августа 2024 г. в 00:00:11
xaker
В Chrome исправили девятую 0-day уязвимость в этом году

На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовалась в атаках. Это уже девятый 0-day баг, исправленный в браузере в 2024 году.

  • суббота, 24 августа 2024 г. в 00:00:10
xaker
Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress

В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уровне администратора.

  • пятница, 23 августа 2024 г. в 00:00:18
xaker
Разработчик Styx Stealer случайно слил собственные данные

Аналитики Check Point заметили, что создатель нового инфостилера Styx Stealer случайно скомпрометировал собственный компьютер и слил в сеть свои данные, включая информацию о клиентах и прибылях, а также никнеймы, номера телефонов и адреса электронной почты.

  • пятница, 23 августа 2024 г. в 00:00:17
xaker
Связь со скоростью света. Собираем передатчик Li-Fi на Arduino

Для подписчиковПредставь, что каждая лампочка в твоей квартире — это мощный источник интернета, по скорости в сотню раз превышающий современный Wi-Fi. Полминуты стоишь под ней, и вот уже скачалось обновление для Genshin Impact, можешь играть. Фантастика? Нет, будущее! В этой статье разберем, что такое Li-Fi и как самому собрать такую систему на основе двух плат Arduino.

  • пятница, 23 августа 2024 г. в 00:00:15
xaker
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно скорее. Так, критическая уязвимость, затрагивающая несколько версий GitHub Enterprise Server, может использоваться для обхода аутентификации и получения привилегий администратора.

  • пятница, 23 августа 2024 г. в 00:00:14
xaker
Фишеры используют Progressive Web Application для атак на iOS и Android

Аналитики и ESET предупреждают, что злоумышленники используют Progressive Web Application (PWA), чтобы выдать себя за банковские приложения и похищать учетные данные у пользователей Android и iOS.

  • пятница, 23 августа 2024 г. в 00:00:13
xaker
Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленными

Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, OneNote и Excel. По словам экспертов, эти проблемы позволяют злоумышленнику получить доступ к «микрофону, камере, папкам, записи экрана, пользовательскому вводу и многому другому».

  • четверг, 22 августа 2024 г. в 00:00:26
xaker
Инструмент Xeon Sender применяется для рассылки спама и SMS-фишинга

Аналитики SentinelOne рассказали, что злоумышленники используют инструмент Xeon Sender для проведения масштабных атак, SMS-фишинга и спам-кампаний, злоупотребляя возможностями легитимных сервисов.

  • четверг, 22 августа 2024 г. в 00:00:25