Category : xaker

xaker
HTB Corporate. Эксплуатируем Self-XSS, брутим PIN от Bitwarden и подделываем JWT

Для подписчиковВ сегодняшнем прохождении нам встретится обход CSP, эксплуатация XSS и IDOR, поиск ошибок в коде сайта, похищение профиля Firefox, брут PIN от Bitwarden, создание токена JWT и другие захватывающие приключения.

  • вторник, 16 июля 2024 г. в 00:00:15
xaker
Исследователи обнаружили сеть из 570 ресурсов по продаже поддельных документов

Специалисты FACCT выявили сеть из 570 ресурсов для продажи поддельных документов об образовании и рекламы такой услуги. По их данным, в настоящее время активен 141 такой сайт, а в целом за 2024 год было зарегистрировано 479 доменов, причем 47 из них совсем недавно — в июне.

  • вторник, 16 июля 2024 г. в 00:00:14
xaker
Опубликованные в сети PoC-эксплоиты используются в атаках уже через 22 минуты

Компания Cloudflare подготовила отчет о безопасности приложений за 2024 год (охватывает период с мая 2023 года по март 2024 года). По данным исследователей, злоумышленники начинают применять доступные proof-of-concept эксплоиты в реальных атаках практически сразу. Иногда атаки начинаются всего через 22 минуты после публикации эксплоитов в открытом доступе.

  • вторник, 16 июля 2024 г. в 00:00:13
xaker
GitLab патчит критическую уязвимость, связанную с pipeline jobs

Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя.

  • воскресенье, 14 июля 2024 г. в 00:00:11
xaker
Второй бумажный спецвыпуск «Хакера» уже передан в печать

Напоминаем о скором выходе второго бумажного спецвыпуска «Хакера», в котором собраны лучшие статьи за 2017–2019 годы, ранее не публиковавшиеся в «бумаге». Тираж уже передан в печать, но мы продолжаем принимать заказы, и у тебя еще есть шанс пополнить свою коллекцию!

  • воскресенье, 14 июля 2024 г. в 00:00:10
xaker
У компании Fujitsu украли данные во время кибератаки

Компания Fujitsu подтвердила, что информация, касающаяся ряда частных лиц и бизнеса клиентов, была скомпрометирована в результате хакерской атаки, обнаруженной в начале 2024 года.

  • суббота, 13 июля 2024 г. в 00:00:23
xaker
Хакеры эксплуатировали уязвимость Windows MSHTML больше года

На этой неделе компания Microsoft устранила 0-day уязвимость в Windows. Как теперь сообщили эксперты Check Point, эта проблема активно использовалась хакерами в атаках на протяжении 18 месяцев и применялась для запуска вредоносных скриптов в обход встроенных средств защиты.

  • суббота, 13 июля 2024 г. в 00:00:22
xaker
Новый баг в Exim позволяет обойти защиту от опасных вложений

Более 1,5 млн серверов, на которых работает агент пересылки сообщений Exime, уязвимы перед новым критическим багом. С помощью этой проблемы злоумышленники могут обойти защиту и доставить в почтовые ящики пользователей вложения, которые устанавливают приложения или выполняют произвольный код.

  • суббота, 13 июля 2024 г. в 00:00:20
xaker
Асинхронная рансомварь. Разбираем механизм самых быстрых криптолокеров

Для подписчиковЧто самое главное в любом вирусе‑шифровальщике? Конечно же, его скорость! Наиболее эффективных показателей возможно достичь с помощью механизма IOCP, и его используют все популярные локеры: LockBit, Conti, Babuk. Давай посмотрим, как работает этот механизм, чтобы узнать, как действуют вирусописатели. Эти знания пригодятся нам при реверсе.

  • суббота, 13 июля 2024 г. в 00:00:19