Category : xaker

xaker
В Академии Кодебай стартует курс по приложениям для Android

8 апреля в Академии Кодебай начинаются занятия на курсе «Анализ защищенности приложений Android». Курс посвящен изучению мобильных приложений под ОС Android. На занятиях рассматривается устройство Android-приложений, этапы создания мобильного приложения, приемы реверса и изменения кода. Также подробно рассмотрен поиск и эксплуатация уязвимостей в мобильных приложениях для Android.

  • среда, 10 апреля 2024 г. в 00:00:23
xaker
Мошенники злоупотребляют Google Looker Studio для рассылки вредоносных писем

Специалисты компании FACCT зафиксировали использование в России новой мошеннической схемы, которая позволяет злоумышленникам отправлять фишинговые ссылки клиентам банков, прикрываясь популярным сервисом Google Looker Studio.

  • среда, 10 апреля 2024 г. в 00:00:21
xaker
Разработчики Notepad++ попросили помощи в борьбе с сайтом-подражателем

Разработчики проекта Notepad++ пытаются добиться закрытия популярного сайта, который выдает себя за Notepad++, и теперь попросят помощи у сообщества.

  • среда, 10 апреля 2024 г. в 00:00:20
xaker
Positive Technologies перечислила трендовые уязвимости прошедшего марта

Эксперты Positive Technologies отнесли к трендовым уязвимостям марта пять проблем, обнаруженных в продуктах Fortinet, JetBrains и Microsoft. К трендовым относятся уязвимости уже использовавшиеся в атаках и те, эксплуатация которых прогнозируется в ближайшее время.

  • среда, 10 апреля 2024 г. в 00:00:18
xaker
Гид по реверсу. Тренируемся анализировать бинарные файлы на примере libexif

Для подписчиковКогда я только начал вливаться в мир хакерства, мне дико не хватало информации, ее приходилось собирать по крупицам. В этом материале я постарался изложить то, чего мне тогда не доставало, — всю информацию по реверсу в сжатом и систематизированном виде. А для наглядности мы с тобой разберем боевую задачу — реверс программы libexif.

  • среда, 10 апреля 2024 г. в 00:00:17
xaker
В Chrome появится песочница для V8

Стремясь повысить устойчивость Chrome перед проблемами памяти, Google добавляет в свой браузер песочницу V8, и теперь ИБ-исследователи могут искать в ней уязвимости.

  • среда, 10 апреля 2024 г. в 00:00:16
xaker
Бэкдор-аккаунт обнаружен в 90 000 NAS D-Link

В нескольких моделях NAS компании D-Link обнаружена уязвимость, связанная с инъекцией произвольных команд, а также жестко закодированный бэкдор-аккаунт.

  • вторник, 9 апреля 2024 г. в 00:00:23
xaker
HTB Codify. Выходим из песочницы vm2

Для подписчиковВ этом райтапе я покажу, как совершить побег из песочницы vm2. Затем получим RCE на сервере, найдем базу данных и извлечем из нее учетные данные. А для повышения привилегий нам предстоит проэксплуатировать уязвимость в пользовательском скрипте на Bash.

  • вторник, 9 апреля 2024 г. в 00:00:21
xaker
Уязвимость в Magento используется для взлома сайтов и внедрения малвари

Специалисты Sansec предупредили, что хакеры уже используют свежую уязвимость в Magento (CVE-2024-20720) и с ее помощью внедряют устойчивый бэкдор на e-commerce сайты.

  • вторник, 9 апреля 2024 г. в 00:00:20