Category : xaker

xaker
HTB Coder. Реверсим шифровальщик и применяем технику ESC5

Для подписчиковВ этом райтапе я покажу процесс реверсинга вируса‑шифровальщика, написанного на C#. Потом мы обойдем двухфакторную аутентификацию в TeamCity и получим RCE. Затем применим технику ESC5 для повышения привилегий через мисконфиг службы сертификации Active Directory.

  • вторник, 19 декабря 2023 г. в 00:00:23
xaker
Пользователи устройств Ubiquiti получили доступ к чужим роутерам и камерам UniFi

На прошлой неделе пользователи устройств Ubiquiti (от маршрутизаторов до камер наблюдения) сообщили, что они имеют полный доступ к чужим девайсам и уведомлениям через облачные сервисы UniFi.

  • вторник, 19 декабря 2023 г. в 00:00:22
xaker
В 2023 году появилось 10 новых Android-троянов, которые атаковали приложения 985 банков

По данным специалистов компании Zimperium, в этом году появилось десять новых семейств банковских троянов для Android, которые в совокупности атаковали 985 банковских, финансовых и торговых приложений в 61 стране мира.

  • вторник, 19 декабря 2023 г. в 00:00:21
xaker
Ledger просит не использовать dApp из-за атаки на цепочку поставок

Компания Ledger предупреждает пользователей о недопустимости использования Web3 dApp после обнаружения атаки на цепочку поставок. Дело в том, что в Ledger dApp Connect Kit был выявлен JavaScript-вредонос, который уже похитил у пользователей более 600 000 долларов в криптовалютах и NFT.

  • воскресенье, 17 декабря 2023 г. в 00:00:21
xaker
Во Франции арестовали россиянина, якобы связанного с вымогателем Hive

Французские правоохранители сообщили об аресте 40-летнего гражданина России, который, предположительно, был связан с вымогательской группой Hive и помогал хакерам отмывать полученные от жертв выкупы.

  • суббота, 16 декабря 2023 г. в 00:00:25
xaker
Защита от кражи. Как работает новый механизм безопасности в iOS 17.3

Для подписчиковВ новой бете iOS 17.3 появилась интересная функция Stolen Device Protection, которая призвана обеспечить дополнительный уровень безопасности. Эта фича предположительно защитит как чувствительные данные, так и учетную запись Apple ID, если вместе с самим устройством злоумышленник узнает его код блокировки. Разберемся подробно — от чего и как защищает.

  • суббота, 16 декабря 2023 г. в 00:00:24
xaker
Sony расследует возможную атаку на Insomniac Games

Sony сообщила, что расследует сообщения о вымогательской атаке на ее дочернюю компанию Insomniac Games, стоящую за такими популярными играми, как Spider-Man, Spyro the Dragon и так далее.

  • суббота, 16 декабря 2023 г. в 00:00:23
xaker
Среди преступников набирает популярность маркетплейс OLVX

Исследователи из компании ZeroFox предупреждают о появлении нового маркетплейса для киберпреступников OLVX, который быстро завоевывает клиентов, желающих приобрести инструменты для мошенничества и кибератак.

  • суббота, 16 декабря 2023 г. в 00:00:22
xaker
Ledger простит не использовать dApp из-за атаки на цепочку поставок

Компания Ledger предупреждает пользователей о недопустимости использования Web3 dApp после обнаружения атаки на цепочку поставок. Дело в том, что в Ledger dApp Connect Kit был выявлен JavaScript-вредонос, который уже похитил у пользователей более 600 000 долларов в криптовалютах и NFT.

  • суббота, 16 декабря 2023 г. в 00:00:22