Category : xaker

xaker
Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти

Для подписчиковВ этой статье я расскажу, как одна маленькая ошибка с установочным скриптом в CMS PrestaShop может открыть дверь для удаленного выполнения кода. Оказалось, что некоторые аспекты этой CMS устроены так, что не подлежат исправлению и создают опасные лазейки для опытных хакеров.

  • суббота, 7 декабря 2024 г. в 00:00:23
xaker
Стилер RedLine маскируется под пиратский активатор для популярного бухгалтерского ПО

«Лаборатория Касперского» сообщает о вредоносной кампании, направленной на российские организации. Атакующие распространяют стилер RedLine на бухгалтерских форумах, маскируя его под пиратский активатор HPDxLIB, предназначенный для популярного софта.

  • суббота, 7 декабря 2024 г. в 00:00:22
xaker
Опубликован эксплоит для RCE-уязвимости в Progress WhatsUp Gold

В сети появился PoC-эксплоит для критической уязвимости в Progress WhatsUp Gold, которая позволяет добиться удаленного выполнения кода.

  • пятница, 6 декабря 2024 г. в 00:00:22
xaker
Правоохранители закрыли платформу для зашифрованных коммуникаций Matrix

В результате международной операции Passionflower правоохранительные органы закрыли платформу для обмена зашифрованными сообщениями Matrix. При этом власти утверждают, что захватили сервис еще в начале 2024 года и следили за коммуникациями преступников три месяца.

  • пятница, 6 декабря 2024 г. в 00:00:21
xaker
Малварь DroidBot ворует данные из 77 финансовых и криптовалютных приложений

Новая банковская Android-малварь DroidBot стремится похитить учетные данные из 77 криптовалютных и банковских приложений. По информации Cleafy, вредонос в основном атакует пользователей в Великобритании, Италии, Франции, Испании и Португалии.

  • пятница, 6 декабря 2024 г. в 00:00:19
xaker
В библиотеку Solana Web3.js внедрили бэкдор, ворующий приватные ключи

2 декабря 2024 года пакет Solana Web3.js был скомпрометирован в результате атаки на цепочку поставок и взлома аккаунта с соответствующими правами. В результате в код библиотеки внедрили бэкдор для кражи приватных криптовалютных ключей.

  • пятница, 6 декабря 2024 г. в 00:00:18
xaker
В Германии закрыли хакерский маркетплейс Crimenetwork

Власти Германии закрыли крупнейший в стране маркетплейс для киберпреступников Crimenetwork. Администратор площадки арестован по обвинениям в содействии распространению наркотиков, краденых данных и незаконных услуг.

  • пятница, 6 декабря 2024 г. в 00:00:17
xaker
Руби наотмашь. Исследуем архитектуру приложения на Ruby и учимся его реверсить

Для подписчиковВ сегодняшней статье мы поговорим о Ruby, вернее — о тонкостях и нюансах реверса написанных на этом языке приложений. Мы разберем особенности таких программ, перечислим полезный инструментарий для их исследования и найдем простой способ их отладки.

  • пятница, 6 декабря 2024 г. в 00:00:16
xaker
В сеть попали данные 760 000 сотрудников Xerox, Nokia, Morgan Stanley и других компаний

В начале текущей недели на хакерском форуме опубликовали информацию более чем о 760 000 сотрудниках нескольких крупных организаций. Судя по всему, данные были получены в результате прошлогоднего взлома MOVEit.

  • пятница, 6 декабря 2024 г. в 00:00:15