Category : xaker

xaker
Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python

Для подписчиковВ этой статье я познакомлю тебя с атаками EIGRP Abusing K-values, DTP Spoofing, DHCP Starvation, CAM Table Overflow и еще несколькими. Чтобы проиллюстрировать их, я приведу код на Python, который использовал для создания своего, более мощного аналога утилиты Yersinia.

  • суббота, 18 января 2025 г. в 00:00:23
xaker
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить доступ к различной информации, включая метаданные облачных приложений.

  • суббота, 18 января 2025 г. в 00:00:22
xaker
Январские патчи Microsoft конфликтуют с Citrix SRA

Компания Microsoft предупреждает, что накопительные обновления для Windows 11 и Windows 10 за январь 2025 года могут не работать, если на устройстве установлен Citrix Session Recording Agent (SRA) версии 2411.

  • суббота, 18 января 2025 г. в 00:00:21
xaker
Check Point: новый вымогатель FunkSec разработан с помощью ИИ

Аналитики Check Point рассказали о новой вымогательской группировке FunkSec, которая взяла на себя ответственность за атаки более чем на 80 компаний в декабре 2024 года. Шифровальщик группы, скорее всего, написан при помощи ИИ.

  • пятница, 17 января 2025 г. в 00:01:06
xaker
Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим домены уже прекративших свое существование стартапов, получать доступ к конфиденциальным данным аккаунтов их бывших сотрудников на различных SaaS-платформах.

  • пятница, 17 января 2025 г. в 00:01:05
xaker
Домен wp3[.]xyz связали со взломом 5000 сайтов на WordPress

Обнаружена новая вредоносная кампания, жертвами которой уже стали более 5000 сайтов под управлением WordPress. Хакеры создают новые учетные записи администраторов, устанавливают на сайты вредоносные плагины и крадут данные.

  • пятница, 17 января 2025 г. в 00:01:03
xaker
Более 660 000 серверов Rsync могут быть уязвимы перед атаками на выполнение кода

Эксперты Google Cloud и независимые исследователи обнаружили шесть уязвимостей в Rsync, включая критический баг переполнения буфера хипа, который позволяет удаленно выполнять код на уязвимых серверах.

  • пятница, 17 января 2025 г. в 00:00:28
xaker
FACCT: группировка Sticky Werewolf рассылает письма от имени Минпромторга России

Специалисты компании FACCT сообщили, что после новогодних праздников APT-группировка Sticky Werewolf пыталась атаковать российские научно-производственные предприятия, выдавая себя за представителей Минпромторга РФ.

  • пятница, 17 января 2025 г. в 00:00:27
xaker
Хак-группа выложила в открытый доступ учетные данные для 15 000 устройств FortiGate

Группировка Belsen Group опубликовала в даркнете конфигурационные файлы, IP-адреса и учетные данные VPN для 15 000 устройств FortiGate, предоставив другим преступникам свободный доступ к этой конфиденциальной информации.

  • пятница, 17 января 2025 г. в 00:00:26