Category : xaker

xaker
HTB FormulaX. Атакуем админа через чат на сайте и пентестим LibreNMS

Для подписчиковСегодня мы с тобой проэксплуатируем XSS в чат‑боте, чтобы получить переписку другого пользователя. Затем получим доступ в систему через RCE-уязвимость в утилите Simple Git и скомпрометируем LibreNMS для продвижения к другим пользователям. Для повышения привилегий используем уязвимость в LibreOffice.

  • вторник, 20 августа 2024 г. в 00:00:19
xaker
Мошенники имитируют известные сервисы и сайты для распространения DanaBot и StealC

Аналитики «Лаборатории Касперского» обнаружили мошенническую кампанию Tusk, направленную на кражу криптовалюты и личных данных пользователей Windows и MacOS по всему миру. Предполагается, что за атаками стоят русскоязычные злоумышленники, использующие для кражи фишинговые ресурсы, инфостилеры и клипперы.

  • вторник, 20 августа 2024 г. в 00:00:17
xaker
Стилер Banshee нацелен на пользователей macOS

Исследователи Elastic Security Labs обнаружили новую малварь, ориентированную на пользователей macOS. Стилер Banshee (Banshee Stealer) продается в даркнете за 3000 долларов США в месяц и нацелен на архитектуры x86_64 и ARM64.

  • вторник, 20 августа 2024 г. в 00:00:16
xaker
Подтверждена утечка почти 3 млрд записей американцев

На прошлой неделе на хакерском форуме опубликовали почти 2,7 млрд записей с личной информацией жителей США. Теперь представители National Public Data (NPD) подтвердили, что неизвестные злоумышленники похитили у компании «определенные данные», а затем слили их в апреле 2024 года и летом 2024 года. Сообщается, что это связано с инцидентом в декабре 2023 года, когда злоумышленники попытались взломать NPD.

  • вторник, 20 августа 2024 г. в 00:00:15
xaker
Проблемы Azure Health Bot могли привести к раскрытию данных клиентов

Эксперты Tenable обнаружили уязвимости в службе Azure Health Bot Service, которые могли использоваться для получения доступа к конфиденциальным данным пользователей.

  • суббота, 17 августа 2024 г. в 00:00:22
xaker
12 и 13 сентября в Москве пройдет конференция Moscow Forensics Day 2024

Moscow Forensics Day '24 — это ежегодное мероприятие в области форензики и информационной безопасности. Основная цель конференции — повышение уровня информированности экспертов и специалистов о текущем развитии технологий, инструментов и трендах, а также обмен опытом в сфере цифровой криминалистики и ИБ.

  • суббота, 17 августа 2024 г. в 00:00:20
xaker
В США предложили использовать OSINT для поиска уязвимостей в Astra Linux

На этой неделе в блоге Совета по международным отношениям (Council on Foreign Relations, CFR) была опубликована статья, посвященная импортозамещению в РФ. Ее автор призвал использовать разведку по открытым источникам для изучения защищенности Astra Linux, на что вскоре отреагировали представители «Группы Астра».

  • суббота, 17 августа 2024 г. в 00:00:19
xaker
Атака ArtiPACKED может использоваться для захвата GitHub-репозиториев и доступа к облачным средам

Исследователи обнаружили, что в ряде крупных проектов с открытым исходным кодом (включая проекты Google, Microsoft, AWS и Red Hat), происходят утечки токенов аутентификации GitHub. Проблема связана с артефактами GitHub Actions в рабочих процессах CI/CD. Злоумышленники могут похитить токены и получить доступ к приватным репозиториям, украсть исходный код или внедрить вредоносный код в проекты.

  • суббота, 17 августа 2024 г. в 00:00:18
xaker
Вымогатели RansomHub используют инструмент EDRKillShifter для отключения EDR-защиты

Операторы вымогателя RansomHub используют новую малварь для отключения EDR-защиты во время BYOVD-атак (Bring Your Own Vulnerable Driver, «Принеси свой уязвимый драйвер»).

  • суббота, 17 августа 2024 г. в 00:00:16