Category : xaker

xaker
Каждое четвертое приложение, использующее Log4j, до сих пор уязвимо перед Log4Shell

Множество приложений, использующих библиотеку Apache Log4j, используют версии, уязвимые перед различными проблемам, включая нашумевшую уязвимость Log4Shell (CVE-2021-44228), хотя с момента ее обнаружении и исправления прошло уже больше двух лет.

  • среда, 13 декабря 2023 г. в 00:00:23
xaker
Кабинетный хак. Патчим инсталляторы MSI, содержащие CAB-архивы

Для подписчиковMSI — самый популярный формат инсталляторов. Для редактирования таких установочных пакетов придумано много удобных инструментов, но они могут не сработать, если инсталлятор содержит набор CAB-архивов. Сегодня я расскажу, как править данные внутри инсталляционных пакетов MSI в ручном режиме, если другими способами сделать это не получается.

  • среда, 13 декабря 2023 г. в 00:00:22
xaker
Скамеры используют сайт Epic Games для рекламы пиратских сайтов и распространения сомнительных файл…

Мошенники используют сайт Epic Games, чтобы их пиратские стриминги и подозрительные файлы попадали в выдачу крупных поисковиков. Мошенникам приходится идти на такие SEO-ухищрения, так как поисковые системы активно понижают рейтинги обычных пиратских ресурсов.

  • среда, 13 декабря 2023 г. в 00:00:22
xaker
Amazon подала в суд на мошенников, укравших миллионы долларов через незаконные возвраты

Компания подала иск против мошеннической группы REKK и семи бывших сотрудников Amazon, которые действовали в качестве инсайдеров. Используя нелегальную схему возврата средств, мошенники украли с онлайн-площадок Amazon товары на миллионы долларов.

  • вторник, 12 декабря 2023 г. в 00:00:28
xaker
Уязвимости 5Ghoul угрожают 5G-устройствам с модемами Qualcomm и MediaTek

Исследователи обнаружили множество проблем в 5G-модемах Qualcomm и MediaTek, и эти баги получили общее название 5Ghoul. Сообщается, что уязвимости представляют угрозу для 714 моделей смартфонов 24 брендов, устройств Apple, многочисленных маршрутизаторов и USB-модемов.

  • вторник, 12 декабря 2023 г. в 00:00:27
xaker
HTB Authority. Повышаем привилегии в Windows через ESC1 и Pass the Cert

Для подписчиковВ этом райтапе я покажу, как применять технику ESC1 ADCS для получения сертификата администратора и Pass the Cert для получения доступа к хосту. Также достанем учетные данные из Ansible и стриггерим подключение к своему серверу LDAP для перехвата учетных данных.

  • вторник, 12 декабря 2023 г. в 00:00:26
xaker
Krasue RAT атакует серверы Linux и использует руткиты

Специалисты Group-IB обнаружили трояна удаленного доступа Krasue, нацеленного на Linux-системы телекоммуникационных компаний. Малвари удавалось остаться незамеченной с 2021 года.

  • вторник, 12 декабря 2023 г. в 00:00:25
xaker
AutoSpill похищает учетные данные из менеджеров паролей для Android

На конференции Black Hat Europe исследователи из Международного института информационных технологий в Хайдарабаде заявили, что большинство менеджеров паролей для Android уязвимы перед атакой AutoSpill, которая позволяет похитить учетные данные во время автозаполнения.

  • вторник, 12 декабря 2023 г. в 00:00:24
xaker
Атака SLAM угрожает нынешним и будущим процессорам Intel, AMD и Arm

Группа ученых разработала side-channel атаку, получившую название SLAM (Spectre Linear Address Masking). Атака может использовать аппаратные возможности, призванные повысить безопасность новых процессоров Intel, AMD и Arm, например, для извлечения хеша root-пароля из памяти ядра.

  • воскресенье, 10 декабря 2023 г. в 00:00:21