Category : xaker

xaker
Сегодня пройдет вебинар «Основы создания IoT-устройств»

Erid: 2SDnjeLCMhS Сегодня, в 18:00 (по московскому времени) состоится открытый вебинар, посвященный основам программирования устройств интернета вещей. Занятие проведет Виктор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств.

  • среда, 17 января 2024 г. в 00:00:27
xaker
Разработчики GrapheneOS предлагают перезагружать Android-устройства почаще

Разработчики GrapheneOS, ориентированной на конфиденциальность и безопасность, предложили добавить в Android функцию автоматической перезагрузки, чтобы затруднить эксплуатацию неких недавно обнаруженных уязвимостей в прошивке таких устройств, как Google Pixel и Samsung Galaxy.

  • среда, 17 января 2024 г. в 00:00:27
xaker
В Opera обнаружили проблему MyFlaw, позволяющую запустить любой файл в macOS и Windows

Исследователи Guardio Labs обнаружили RCE-уязвимость в браузере Opera для Windows и macOS, которую можно использовать для выполнения любого файла в операционной системе. Проблема получила название MyFlaw, поскольку эксплуатирует функцию My Flow в Opera, позволяющую синхронизировать сообщения и файлы между мобильными и десктопными устройствами.

  • среда, 17 января 2024 г. в 00:00:23
xaker
Редирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода

Для подписчиковВнутри Windows кроется огромное количество интересных и неочевидных возможностей. В этой статье я покажу, как заставить операционку загрузить нашу библиотеку в любой процесс!

  • среда, 17 января 2024 г. в 00:00:22
xaker
180 000 брандмауэров SonicWall уязвимы перед DoS и выполнением произвольного кода

Исследователи обнаружили, что более 178 000 межсетевых экранов SonicWall, интерфейс управления которых доступен через интернет, уязвимы для атак типа отказ в обслуживании (DoS) и удаленного выполнения произвольного кода (RCE).

  • среда, 17 января 2024 г. в 00:00:21
xaker
Разработчики GitLab патчат две критические уязвимости

В GitLab устранили сразу две критические уязвимости, одну из которых можно было использовать для захвата учетных записей без какого-либо взаимодействия с пользователем.

  • вторник, 16 января 2024 г. в 00:00:26
xaker
Арестован хакер, создавший 1 млн виртуальных серверов и «заработавший» 2 млн долларов в криптовалют…

Европол сообщил об аресте 29-летнего гражданина Украины, которого подозревают в организации масштабной криптоджекинговой схемы. Считается, что хакер с размахом эксплуатировал чужие облачные ресурсы: с помощью взломанных учетных записей подозреваемый создал 1 млн виртуальных серверов и использовал их для нелегальной добычи криптовалюты.

  • вторник, 16 января 2024 г. в 00:00:26
xaker
HTB Zipping. Используем инъекцию нулевого байта в ZIP-архиве, чтобы загрузить шелл

Для подписчиковСегодня я покажу интересную уязвимость при загрузке файла на сервер. Мы используем трюк с нулевым байтом, который позволит обойти фильтрацию по расширению файла. Затем для повышения привилегий создадим и загрузим собственную библиотеку для Linux.

  • вторник, 16 января 2024 г. в 00:00:22
xaker
Juniper Networks предупредила о критической RCE-уязвимости в межсетевых экранах и коммутаторах

Разработчики Juniper Networks выпустили патчи для нескольких уязвимостей, наиболее серьезной из которых стала критическая проблема удаленного выполнения кода (RCE) в межсетевых экранах серии SRX и коммутаторах серии EX.

  • вторник, 16 января 2024 г. в 00:00:21