Category : xaker

xaker
IP-камеры на пентестах. Используем видеокамеры не по назначению

Для подписчиковВсе знают, что с камеры видеонаблюдения при пентесте можно получить изображение и порадовать тех, кто будет читать отчет. Эти картинки производят впечатление, но каков реальный импакт атаки на камеры? Сегодня поговорим о случаях, когда на камерах можно получить шелл, закрепиться и проксироваться через них.

  • среда, 19 июня 2024 г. в 00:00:12
xaker
В Испании арестован участник группировки Scattered Spider

Испанская полиция и ФБР арестовали 22-летнего жителя Великобритании в испанском городе Пальма. Считается, что задержанный является лидером известной хакерской группировки Scattered Spider.

  • среда, 19 июня 2024 г. в 00:00:11
xaker
Asus патчит критический обход аутентификации в семи моделях роутеров

Компания Asus выпустила обновление прошивки, в которой устранена уязвимость, затрагивающая сразу семь моделей роутеров и позволяющая удаленным злоумышленникам обойти аутентификацию.

  • вторник, 18 июня 2024 г. в 00:00:20
xaker
Microsoft удаляет Copilot из Windows 10 и 11, куда его случайно добавили в апреле

Компания Microsoft сообщает, что в апреле текущего года в Windows 10 и Windows 11 случайно был установлен Copilot. Якобы это произошло из-за ошибки в обновлении браузера Edge, но теперь все исправлено.

  • вторник, 18 июня 2024 г. в 00:00:18
xaker
24 июня в Академии Кодебай стартует курс «Active Directory»

24 июня в Академии Кодебай начнется курс «Active Directory». Этот поток станет последним, который проведут сами авторы курса — HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин).

  • вторник, 18 июня 2024 г. в 00:00:17
xaker
Криптомошеники используют в своих схемах домены ENS

Специалисты компании FACCT обнаружили мошенническую схему с использованием доменов ENS (системы доменных имен, построенной на блокчейне Ethereum), направленную на сотрудников криптобирж и криптовалютных энтузиастов.

  • вторник, 18 июня 2024 г. в 00:00:16
xaker
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита. Получив возможность удаленно выполнять код, мы проанализируем установленные плагины и найдем данные для повышения привилегий в системе.

  • вторник, 18 июня 2024 г. в 00:00:15
xaker
Малварь DISGOMOJI управляется с помощью эмодзи в Discord

Аналитики Volexity обнаружили Linux-малварь DISGOMOJI, которая использует эмодзи для выполнения команд на зараженных устройствах и в основном атакует правительственные учреждения в Индии.

  • вторник, 18 июня 2024 г. в 00:00:14
xaker
Детект на связи. Учимся обнаруживать следы атак на EDR

Для подписчиковПентестерам часто приходится иметь дело со средствами мониторинга, которые необходимо обойти раньше, чем безопасники поднимут тревогу. В этой статье я расскажу, что может сделать команда обнаружения и реагирования, чтобы не проморгать атаку и вовремя заметить, что с мониторингом кто‑то химичит.

  • воскресенье, 16 июня 2024 г. в 00:00:10