Category : xaker

xaker
Kali Ashes. Закаляем хакерский дистр и учимся не шуметь в сети

Для подписчиковДистрибутив Kali Linux невероятно популярен среди пентестеров. Однако при проникновении в сеть с настройками по умолчанию он может создать много шума в эфире, который не останется незамеченным. В этой статье я расскажу о харденинге Kali и о том, как научить Linux работать в наиболее тихом режиме.

  • суббота, 3 февраля 2024 г. в 00:00:22
xaker
Исходные коды Mercedes-Benz утекли из-за случайно раскрытого токена GitHub

Исследователи из RedHunt Labs обнаружили в публичном репозитории забытый токен GitHub, принадлежащий сотруднику Mercedes-Benz. Токен давал доступ к серверу GitHub Enterprise компании и раскрывал множество внутренних данных.

  • пятница, 2 февраля 2024 г. в 00:00:29
xaker
Avast закрыла доступ к своим продуктам в России

Компания Avast окончательно закрыла доступ к своим продуктам для российских пользователей. Теперь антивирусы Avast и AVG (включая Avast Mobile Security для Android и Avast Free Antivirus), а также утилита CCleaner не работают в РФ. При попытке их запуска отображается предупреждение: «К сожалению, этот продукт не поддерживается в вашем текущем местоположении».

  • пятница, 2 февраля 2024 г. в 00:00:25
xaker
У основателя Ripple украли 112 млн долларов в криптовалюте

Сооснователь блокчейн-проекта Ripple Крис Ларсен (Chris Larsen) заявил, что неизвестные украли у него криптовалюту на сумму более 112 млн долларов США. Кража произошла в начале текущей недели и была обнаружена известным блокчейн-экспертом ZachXBT. Исследователь заметил, что 213 млн Ripple XRP перемещают и пытаются «отмыть» через Binance, Kraken и другие криптовалютные платформы.

  • пятница, 2 февраля 2024 г. в 00:00:24
xaker
Аудит Tor выявил 17 уязвимостей

В ходе комплексного аудита безопасности, сфокусированного на ряде компонентов Tor, было выявлено 17 уязвимостей, одна из которых оценивается как высокорисковая.

  • пятница, 2 февраля 2024 г. в 00:00:23
xaker
Спайварь на C#. Как устроены средства слежения за пользователями

Для подписчиковПри редтиминге иногда приходится изучать обстановку не только внутри сети, но и за ее пределами. В частности, по ту сторону монитора. Работает ли кто‑то за устройством в текущий момент, какое окно открыто, что говорят в микрофон. Давай посмотрим, как можно, используя легитимные возможности системы, следить за ничего не подозревающим пользователем.

  • пятница, 2 февраля 2024 г. в 00:00:22
xaker
Positive Technologies помогла устранить уязвимость в системе видеоконференций Yealink

Специалисты Positive Technologies рассказали об обнаружении критической уязвимости BDU:2024-00482 в системе видеоконференцсвязи Yealink Meeting Server. 

  • пятница, 2 февраля 2024 г. в 00:00:21
xaker
45 000 серверов Jenkins уязвимы перед свежей RCE-уязвимостью

Исследователи обнаружили в сети около 45 000 серверов Jenkins, уязвимых перед свежей проблемой CVE-2023-23897, для которой уже создано несколько публично доступных PoC-эксплоитов.

  • четверг, 1 февраля 2024 г. в 00:00:31
xaker
Вымогатель Cactus атаковал компанию Schneider Electric

СМИ сообщают, что от атаки вымогателя Cactus пострадала французская компания Schneider Electric, занимающаяся энергомашиностроением и производящая оборудования для энергетических подкомплексов промышленных предприятий, объектов гражданского и жилищного строительства, ЦОД и так далее.

  • четверг, 1 февраля 2024 г. в 00:00:30