Category : xaker

xaker
Критический баг в Tinyproxy угрожает 50 000 систем

Более 52 000 хостов с Tinyproxy, которые можно обнаружить в интернете, уязвимы перед критической RCE-уязвимостью CVE-2023-49606, недавно обнаруженной в опенсорсном прокси-сервере.

  • четверг, 9 мая 2024 г. в 00:00:14
xaker
Виртуальная магия. Используем эмуляцию и виртуализацию для пивотинга

Для подписчиковПри тестировании на проникновение в распоряжении атакующего далеко не всегда оказывается система с привилегиями администратора или root-правами, зато на ней могут обнаружиться антивирусы и брандмауэры. Казалось бы, на этом пентесту капут, ведь развить атаку практически невозможно. Но тут на помощь взломщику придет магия эмуляции и виртуализации. Эти две технологии и вправду творят чудеса!

  • четверг, 9 мая 2024 г. в 00:00:13
xaker
В ArubaOS исправили сразу четыре RCE-уязвимости

Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удаленному выполнению кода (RCE) на затронутых системах.

  • среда, 8 мая 2024 г. в 00:00:21
xaker
В приложениях и системных компонентах Xiaomi нашли множество проблем

Исследователи Oversecured обнаружили многочисленные уязвимости в приложениях и системных компонентах устройств Xiaomi и Google, работающих под управлением Android. Эти баги дают доступу к произвольным операциям, ресиверам и сервисам с системными привилегиями, чреваты кражей произвольных файлов, а также утечкой данных устройства, настроек и учетной записи.

  • среда, 8 мая 2024 г. в 00:00:20
xaker
Android раскрывает DNS-запросы пользователей при включенном VPN

Пользователь Mullvad VPN заметил, что Android-устройства раскрывают DNS-запросы при переключении VPN-серверов, даже если функция Always-on VPN включена с помощью опции «Блокировать соединения без VPN».

  • среда, 8 мая 2024 г. в 00:00:19
xaker
Инфостилеры заразили 10 млн систем в 2023 году

Специалисты «Лаборатории Касперского» сообщают, что в прошлом году более половины атакованных стилерами устройств (55%) в мире было заражено малварью RedLine. Суммарно в 2023 году от инфостилеров пострадали около 10 млн систем.

  • среда, 8 мая 2024 г. в 00:00:18
xaker
Правоохранители закрыли 12 мошеннических колл-центров

На прошлой неделе, в рамках операции Pandora, правоохранительные органы ликвидировали сразу 12 мошеннических колл-центров в Албании, Боснии и Герцеговине, Косово и Ливане, откуда ежедневно поступали тысячи мошеннических звонков

  • среда, 8 мая 2024 г. в 00:00:17
xaker
12 мая в Москве состоится митап «Хакера»

Приглашаем на очередную встречу в офлайне для тех, кто любит технологии и хакерскую романтику.

  • вторник, 7 мая 2024 г. в 00:00:21
xaker
Апрельские обновления Windows ломают работу VPN

Компания Microsoft предупреждает, что апрельские обновления для Windows нарушают работу VPN-соединений на клиентских и серверных платформах.

  • вторник, 7 мая 2024 г. в 00:00:20