Category : xaker

xaker
В Cacti устранены уязвимости, обнаруженные Positive Technologies

Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить атакующему выполнить произвольный код на сервере.

  • пятница, 12 июля 2024 г. в 00:00:14
xaker
Malleable C2. Создаем профиль для скрытой передачи данных Cobalt Strike

Для подписчиковMalleable C2 — это мощная функция Cobalt Strike, которая позволяет настраивать и изменять сетевое взаимодействие между маячком и сервером. Это дает злоумышленникам возможность маскировать свой трафик, делая его похожим на легитимные запросы и ответы. Такая маскировка помогает обойти системы обнаружения и затруднить анализ трафика.

  • пятница, 12 июля 2024 г. в 00:00:13
xaker
Через китайский маркетплейс Huione Guarantee отмыли 11 млрд долларов

По данным блокчейн-аналитиков из компании Elliptic, маркетплейс Huione Guarantee используется как платформа для отмывания денег от интернет-мошенничества. В частности, через площадку проходят деньги от инвестиционного мошенничества, которое называют «забоем свиней».

  • пятница, 12 июля 2024 г. в 00:00:12
xaker
Хакеры продолжают шантажировать Ticketmaster и публикуют 39 000 билетов на концерты

Злоумышленники не оставляют попытки привлечь внимание компании Ticketmaster (один из крупнейших в США сервисов по продаже билетов). Теперь хакеры опубликовали в даркнете почти 39 000 билетов, которые пользователи могут сами распечатать дома, для 150 предстоящих концертов (включая Pearl Jam, Phish, Tate McCrae и Foo Fighters) и других мероприятий.

  • четверг, 11 июля 2024 г. в 00:00:20
xaker
Avast выпустила дешифровщик для жертв вымогателя DoNex

Компания Avast обнаружила уязвимость в криптографии семейства вымогателей DoNex. Специалисты уже выпустили бесплатный инструмент для расшифровки файлов, с помощью которого жертвы смогут восстановить свои данные.

  • четверг, 11 июля 2024 г. в 00:00:18
xaker
Blast-RADIUS позволяет обойти аутентификацию в широко распространенном протоколе RADIUS

Группа ИБ-специалистов и ученых привлекла внимание к уязвимости (CVE-2024-3596) в протоколе RADIUS, который существует и используется больше 30 лет. Атака Blast-RADIUS позволяет злоумышленникам компрометировать сети и устройства с помощью MitM-атак и коллизий MD5.

  • четверг, 11 июля 2024 г. в 00:00:17
xaker
Кастомный Arch. Создаем образы Arch Linux для десктопа и Raspberry Pi

Для подписчиковСлучается, что систему нужно переустанавливать или разворачивать на другом компьютере. Для этого бывает удобно иметь заранее подготовленную флешку, где будет дистрибутив со всеми нужными настройками. В этой статье я покажу, как сделать такой образ на основе Arch Linux — с автозагрузкой графической среды и базовым набором программ. Мы сделаем две версии: для десктопа на x86-64 и для Raspberry Pi.

  • четверг, 11 июля 2024 г. в 00:00:16
xaker
Россияне, которых считают админами теневой библиотеки Z-Library, сбежали из-под домашнего ареста

СМИ сообщают, что двое россиян, в 2022 году арестованные в Аргентине по запросу США и считавшиеся администраторами теневой библиотеки Z-Library, сбежали из-под домашнего ареста. Гражданам России Антону Напольскому и Валерии Ермаковой грозила экстрадиция в США, которую уже одобрил судья. Подав прошение в Верховный суд страны с просьбой о предоставлении статуса политических беженцев, пара скрылась в неизвестном направлении.

  • четверг, 11 июля 2024 г. в 00:00:15
xaker
Microsoft запрещает своим сотрудникам в Китае использовать телефоны на Android

Компания Microsoft обязала своих сотрудников в Китае использовать iPhone для аутентификации при входе в рабочие компьютеры, начиная с сентября текущего года. При этом устройства на базе Android будут запрещены.

  • четверг, 11 июля 2024 г. в 00:00:14