Category : xaker

xaker
HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState

Для подписчиковСегодня я покажу, как получить возможность удаленного выполнения кода на веб‑сервере под управлением IIS через уязвимость типа LFI (локальное включение файлов). А для повышения привилегий в Windows сначала активируем, а затем используем привилегию SeDebugPrivilege.

  • вторник, 11 июня 2024 г. в 00:00:15
xaker
Китайские хакеры эксплуатируют старые уязвимости в ThinkPHP

Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами.

  • вторник, 11 июня 2024 г. в 00:00:14
xaker
Хакеры атакуют российские компании под видом соискателей и проверяющих организаций

Специалисты «Лаборатории Касперского» обнаружили кибершпионскую кампанию, нацеленную на российские компании, в частности на сектора финансов и ИТ.

  • вторник, 11 июня 2024 г. в 00:00:13
xaker
RCE-уязвимость в PHP влияет на все версии Windows

Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема представляет угрозу для огромного количества серверов по всему миру.

  • воскресенье, 9 июня 2024 г. в 00:00:08
xaker
Фанаты закрытой MMO Club Penguin взломали Disney и похитили 2,5 ГБ данных

Фанаты закрытой в 2018 году ММОРПГ Club Penguin взломали сервер Confluence, принадлежащий Disney, чтобы похитить информацию о своей любимой игре. Однако в итоге они украли 2,5 ГБ внутренних корпоративных данных.

  • суббота, 8 июня 2024 г. в 00:00:19
xaker
Злоумышленники стирают GitHub-репозитории жертв и требуют выкуп за восстановление данных

Исследователи заметили новую вредоносную кампанию, в рамках которой злоумышленники атакуют репозитории на GitHub, уничтожают их содержимое, а затем просят жертв связаться с ними через Telegram для «получения дополнительной информации».

  • суббота, 8 июня 2024 г. в 00:00:18
xaker
Для Raspberry Pi представлен AI Kit, созданный в партнерстве с Hailo

Разработчики Raspberry Pi сообщают, что в продажу поступил модуль AI Kit, предназначенный для Raspberry Pi 5. Модуль создан совместно с компанией Hailo и содержит нейропроцессор ее производства, облегчающий работу над проектами, связанными с ИИ, нейросетями и машинным обучением.

  • суббота, 8 июня 2024 г. в 00:00:17
xaker
Шелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra

Для подписчиковВ сегодняшней статье я покажу, что делать с извлеченным из вредоноса шеллкодом: будем его запускать и отлаживать. Разберемся, как работать с функцией WinAPI, если она вызывается по хешу, а в процессе оталдки расшифруем полезную нагрузку и научимся извлекать инфу из обфусцированных файлов .NET.

  • суббота, 8 июня 2024 г. в 00:00:15
xaker
На вооружении группировки ExCobalt обнаружен написанный на Go бэкдор

Специалисты Positive Technologies выявили ранее неизвестный бэкдор, написанный на Go. Малварь используется хак-группой ExCobalt, которая атакует российские организации.

  • суббота, 8 июня 2024 г. в 00:00:14