Category : xaker

xaker
Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL

Для подписчиковМы проводили пентест одной большой компании с хорошим бюджетом на ИБ и обнаружили баг в коробочном решении WebTutor. Эта уязвимость позволила нам получить доступ во внутреннюю сеть, где мы столкнулись с EDR и антивирусом. Обойти их помогла возможность исполнять команды из запросов к БД.

  • суббота, 23 ноября 2024 г. в 00:00:14
xaker
D-Link снова просит пользователей отказаться от уязвимых роутеров

Компания D-Link рекомендовала отказаться от использования нескольких устаревших моделей маршрутизаторов. Дело в том, что в устройствах выявлена критическая RCE-уязвимость, эксплуатация которой не требует аутентификации. Однако патчей не будет, так как поддержка уязвимых девайсов уже прекращена.

  • суббота, 23 ноября 2024 г. в 00:00:14
xaker
Хакеры заявляют, что похитили данные клиентов Ford

Хакеры опубликовали на BreachForums 44 000 записей с информацией о клиентах Ford. В компании заявили, что уже проводят расследование возможной утечки данных.

  • пятница, 22 ноября 2024 г. в 00:00:19
xaker
Ботнет Ngioweb использовал тысячи устройств в качестве резидентных прокси

Исследователям удалось разобраться в инфраструктуре ботнета Ngioweb, который поставляет десятки тысяч прокси хакерскому сервису NSOCKS и впервые был обнаружен еще в 2017 году. В результате работа ботнета была нарушена, так как ИБ-компании начали блокировать его трафик.

  • пятница, 22 ноября 2024 г. в 00:00:18
xaker
Ghost Tap использует NFC для кражи денег

Хакеры разработали новый метод получения денег с украденных банковских карт, привязанных к таким платежным системам, как Apple Pay и Google Pay. Атака получила название Ghost Tap и связана с передачей NFC-данных мулам по всему миру.

  • пятница, 22 ноября 2024 г. в 00:00:16
xaker
Исследователи выявили почти 4000 уязвимых спутниковых приемников сигнала

Специалисты «Лаборатории Касперского» изучили оборудование глобальных навигационных спутниковых систем (ГНСС), которое используется в разных отраслях по всему миру. По данным на ноябрь 2024 года, почти 4000 спутниковых приемников 70 производителей оказались уязвимыми для атак через интернет. Уязвимые устройства расположены в самых разных регионах, включая Латинскую и Северную Америку, Европу и Азию. Некоторые были обнаружены и в России.

  • пятница, 22 ноября 2024 г. в 00:00:15
xaker
В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server

В утилите needrestart, используемой в Ubuntu с версии 21.04 и представленной более 10 лет назад, выявлены сразу пять уязвимостей, связанных с локальным повышением привилегий. Баги позволяют локальному злоумышленнику получить привилегии root без необходимости взаимодействия с пользователем.

  • пятница, 22 ноября 2024 г. в 00:00:14
xaker
Семплеры и шедулеры. Разбираем два важных механизма улучшения генеративных картинок

Для подписчиковУ веб‑интерфейсов к диффузионным нейронкам вроде Stable Diffusion есть огромная масса параметров, движков и ползунков, меняя значения которых можно добиться изменения картинки при прочих равных условиях. Сегодня поговорим о выборе семплеров и шедулеров.

  • пятница, 22 ноября 2024 г. в 00:00:13
xaker
В Швейцарии мошенники используют для атак бумажную почту

Национальный центр кибербезопасности Швейцарии (NCSC) предупредил, что через почтовую службу страны распространяется малварь: люди получают бумажные письма с вредоносными QR-кодами.

  • четверг, 21 ноября 2024 г. в 00:00:17