Category : xaker

xaker
Критические баги SlashAndGrab в ScreenConnect взяли на вооружение вымогатели

Эксперты предупредили, что критическая уязвимость в ConnectWise ScreenConnect (CVE-2024-1709), получившая название SlashAndGrab, уже активно используется для распространения вымогательского ПО и другой малвари.

  • вторник, 27 февраля 2024 г. в 00:00:29
xaker
HTB Visual. Захватываем сервер на Windows через проект Visual Studio

Для подписчиковВ этом райтапе я покажу, как проникнуть на хост через бэкдор в настройках проекта Visual Studio. Затем получим сессию от имени службы веб‑сервера, активируем привилегию SeImpersonate и используем очередную «картошку» для выполнения кода от имени системы.

  • вторник, 27 февраля 2024 г. в 00:00:28
xaker
XSS-уязвимости в Joomla могли привести к выполнению произвольного кода

В популярной CMS обнаружили и исправили сразу пять уязвимостей, которые могли использоваться для выполнения произвольного кода на уязвимых сайтах.

  • вторник, 27 февраля 2024 г. в 00:00:24
xaker
Хакеры злоупотребляют Google Cloud Run для распространения банковских троянов

Специалисты Cisco Talos обнаружили, что с сентября 2023 года хакеры злоупотребляют сервисом Google Cloud Run для массового распространения банковских троянов Astaroth, Mekotio и Ousaban.

  • суббота, 24 февраля 2024 г. в 00:00:27
xaker
Атака VoltSchemer использует беспроводные зарядки для ввода голосовых команд и повреждения устройст…

Группа исследователей из Университета Флориды и компании CertiK продемонстрировала набор атак VoltSchemer, нацеленных на беспроводные зарядные устройства. Эти атаки позволяют манипулировать голосовыми помощниками смартфонов и обходить защиту стандарта Qi для повреждения близлежащих предметов (путем их нагрева до температуры выше 280 градусов Цельсия).

  • суббота, 24 февраля 2024 г. в 00:00:26
xaker
Те самые инъекции. Колонка главреда

Недавно в «Хакере» вышла статья, посвященная основе основ веб‑безопасности — SQL-инъекциям. Возможно, кто‑то заметил мое присутствие в комментариях под ней, и это неспроста. Для меня ее публикация — одно из важнейших событий в «Хакере» за последнее время.

  • суббота, 24 февраля 2024 г. в 00:00:25
xaker
Вредонос Migo отключает защиту на серверах Redis

Исследователи обнаружили вредоноса Migo, который написан на Go и атакует серверы Redis на Linux-хостах ради добычи криптовалюты. Отмечается, что малварь отключает защитные функции Redis, чтобы ничто не препятствовало криптоджекингу.

  • пятница, 23 февраля 2024 г. в 00:00:29
xaker
Исходники вымогателя Knight выставлены на продажу

Исходный код третьей версии вымогателя Knight выставлен на продажу на хакерском форуме одним из представителей группировки, сообщают исследователи компании KELA.

  • пятница, 23 февраля 2024 г. в 00:00:29
xaker
Более 13 000 пользователей камер Wyze заглянули в чужие дома

Компания Wyze Labs поделилась новыми подробностями об инциденте с камерами наблюдения, который произошел в конце прошлой недели. Оказалось, не менее 13 000 человек получили доступ к чужим устройствам и трансляциям.

  • пятница, 23 февраля 2024 г. в 00:00:28