Category : xaker

xaker
Криптомошеники используют в своих схемах домены ENS

Специалисты компании FACCT обнаружили мошенническую схему с использованием доменов ENS (системы доменных имен, построенной на блокчейне Ethereum), направленную на сотрудников криптобирж и криптовалютных энтузиастов.

  • вторник, 18 июня 2024 г. в 00:00:16
xaker
HTB Crafty. Атакуем сервер Minecraft через уязвимость в Log4j

Для подписчиковСегодня я на живом примере покажу, как сервер Minecraft, работающий на Windows, может быть атакован при помощи существующего эксплоита. Получив возможность удаленно выполнять код, мы проанализируем установленные плагины и найдем данные для повышения привилегий в системе.

  • вторник, 18 июня 2024 г. в 00:00:15
xaker
Малварь DISGOMOJI управляется с помощью эмодзи в Discord

Аналитики Volexity обнаружили Linux-малварь DISGOMOJI, которая использует эмодзи для выполнения команд на зараженных устройствах и в основном атакует правительственные учреждения в Индии.

  • вторник, 18 июня 2024 г. в 00:00:14
xaker
Детект на связи. Учимся обнаруживать следы атак на EDR

Для подписчиковПентестерам часто приходится иметь дело со средствами мониторинга, которые необходимо обойти раньше, чем безопасники поднимут тревогу. В этой статье я расскажу, что может сделать команда обнаружения и реагирования, чтобы не проморгать атаку и вовремя заметить, что с мониторингом кто‑то химичит.

  • воскресенье, 16 июня 2024 г. в 00:00:10
xaker
Службу поддержки Tile взломали, пользовательские данные украли хакеры

Компания Life360, поставляющая популярные Bluetooth-трекеры Tile, сообщила, что стала жертвой вымогателей. Злоумышленники взломали платформу поддержки клиентов Tile и похитили конфиденциальную информацию клиентов.

  • воскресенье, 16 июня 2024 г. в 00:00:09
xaker
Баг в IDE IntelliJ компании JetBrains сливает токены GitHub

Компания JetBrains предупредила клиентов об исправлении критической уязвимости, которая затрагивает пользователей IDE IntelliJ и позволяет получить доступ к токенам GitHub.

  • воскресенье, 16 июня 2024 г. в 00:00:08
xaker
В биометрическом терминале ZKTeco нашли 24 уязвимости

Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы могли использоваться для обхода системы контроля доступа и физического проникновения в охраняемые места, а также для кражи биометрических данных, внесения изменений в базы и установки бэкдоров.

  • суббота, 15 июня 2024 г. в 00:00:22
xaker
В июне Microsoft выпустила патчи для 51 уязвимости

Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвимость является публично раскрытой 0-day.

  • суббота, 15 июня 2024 г. в 00:00:20
xaker
Арестован предполагаемый создатель крипторов для LockBit и Conti

В Киеве арестован 28-летний мужчина, которого подозревают в сотрудничестве с группировками Conti и LockBit. Считается, что задержанный разработал криптор для этих шифровальщиков, помогая сделать их незаметными для антивирусов, а также лично совершил как минимум одну атаку.

  • суббота, 15 июня 2024 г. в 00:00:19