Category : xaker

xaker
Закрыт антиспамерский проект SORBS

Сервис по блокировке спама SORBS (Spam and Open Relay Blocking System), принадлежавший компании Proofpoint и существовавший с 2001 года, прекратил работу.

  • четверг, 13 июня 2024 г. в 00:00:11
xaker
Microsoft прислушалась к критике: Recall отключат по умолчанию

В последние недели на компанию Microsoft обрушился шквал критики из-за новой ИИ-функции Recall, которую эксперты сравнивали с кейлоггером в Windows и показывали, как использовать ее для кражи данных. Теперь в Microsoft сообщили, что обновят Recall, чтобы сделать функцию более безопасной, а также заверили, что отключат ее по умолчанию.

  • среда, 12 июня 2024 г. в 00:00:19
xaker
В ДИТ Москвы заявили, что опубликованные хакерами данные — это компиляция

Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что в сети опубликован текстовый файл с названием «Департамент информационных технологий города Москвы_2023.csv». Представители ДИТ заявили СМИ, что файл представляет собой компиляцию данных, полученных в ходе взлома других систем, а также сведений из открытых источников.

  • среда, 12 июня 2024 г. в 00:00:18
xaker
Уязвимости в роутерах Netgear позволяют перехватить контроль над устройством

Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользователей, так и среди представителей малого бизнеса. К сожалению, поддержка этих устройств уже прекращена, и выхода патчей ждать не приходится.

  • среда, 12 июня 2024 г. в 00:00:16
xaker
Ядерный фаззинг. Настраиваем Syzkaller для поиска багов в ядре Linux

Для подписчиковВ этой статье мы попрактикуемся в фаззинге ядра. Но сначала немного поговорим об истории и теории фаззинга, а также обсудим принцип работы нашей цели. Настроим и скомпилируем ядро Linux, настроим syzkaller и приступим к поиску багов.

  • среда, 12 июня 2024 г. в 00:00:15
xaker
Исходные коды The New York Times украдены и опубликованы на 4chan

Исходный код и данные, принадлежащие изданию The New York Times, опубликованы на имиджборде 4chan. Как выяснилось, информация была похищена из GitHub-репозиториев в январе 2024 года.

  • вторник, 11 июня 2024 г. в 00:00:18
xaker
Обнаружены вредоносные расширения VSCode, установленные миллионы раз

Израильские исследователи изучили безопасность Visual Studio Code и в рамках эксперимента сумели «заразить» более 100 организаций, создав клона популярной темы Dracula Official с вредоносным кодом. Дальнейший анализ VSCode Marketplace и вовсе выявил тысячи опасных расширений с миллионами установок.

  • вторник, 11 июня 2024 г. в 00:00:16
xaker
HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState

Для подписчиковСегодня я покажу, как получить возможность удаленного выполнения кода на веб‑сервере под управлением IIS через уязвимость типа LFI (локальное включение файлов). А для повышения привилегий в Windows сначала активируем, а затем используем привилегию SeDebugPrivilege.

  • вторник, 11 июня 2024 г. в 00:00:15
xaker
Китайские хакеры эксплуатируют старые уязвимости в ThinkPHP

Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами.

  • вторник, 11 июня 2024 г. в 00:00:14