Category : xaker

xaker
Google срочно патчит в Chrome шестую уязвимость нулевого дня в этом году

Разработчики Google выпустили экстренное обновление для Chrome, которое устранило 0-day уязвимость в браузере, уже находившуюся под атаками. Этот баг стал шестой проблемой нулевого дня, исправленной в Chrome в 2023 году.

  • четверг, 30 ноября 2023 г. в 00:00:29
xaker
Уязвимость в ownCloud уже взяли на вооружение хакеры

Хакеры уже атакуют критическую уязвимость в ownCloud (CVE-2023-49103), которая раскрывает пароли администраторов, учетные данные почтовых серверов и лицензионные ключи в контейнерах.

  • четверг, 30 ноября 2023 г. в 00:00:28
xaker
Tunnels Nightmare. Используем провайдерские протоколы для пивотинга

Для подписчиковВ современном стеке протоколов TCP/IP есть множество протоколов туннелирования. Обычно они используются для расширения сетей продакшена, построения инфраструктуры. Но в моем исследовании я буду использовать их как пентестерский инструмент.

  • четверг, 30 ноября 2023 г. в 00:00:28
xaker
Группировка Rare Wolf ворует данные с помощью фальшивых накладных «1С:Предприятие»

Специалисты BI.ZONE Threat Intelligence обнаружили группировку Rare Wolf, которая использует фишинг и легитимное средство слежения Mipko Employee Monitor для атак на российские организации. Хак-группа активна как минимум с 2019 года и стремится украсть у жертв конфиденциальные документы, пароли и получить доступ к мессенджеру Telegram.

  • четверг, 30 ноября 2023 г. в 00:00:24
xaker
У криптовалютной платформы KyberSwap украли 54,7 млн долларов

У децентрализованной биржи KyberSwap похитили почти 54,7 млн долларов в криптовалюте. Компания предложила хакеру вознаграждение в размере 10% от суммы украденных активов за обнаружение уязвимости, однако пока средства не возвращены.

  • среда, 29 ноября 2023 г. в 00:00:34
xaker
У пользователей Google Drive пропадают данные

Пользователи сервиса Google Drive (он же «Google Диск») сообщают, что недавно сохраненные в облаке файлы внезапно исчезли, и облачный сервис откатился к состоянию за апрель-май 2023 года.

  • среда, 29 ноября 2023 г. в 00:00:33
xaker
Вымогательская атака уничтожила аккаунты 17 000 игроков в MMORPG Ethyrial: Echoes of Yore

В конце прошлой недели MMORPG Ethyrial: Echoes of Yore пострадала от вымогательской атаки. В результате были уничтожены 17 000 учетных записей игроков, удалены все их внутриигровые предметы и стерт весь прогресс.

  • среда, 29 ноября 2023 г. в 00:00:32
xaker
HTB Pilgrimage. Повышаем привилегии через уязвимость в Binwalk

Для подписчиковВ этом райтапе я покажу, как воспользоваться утилитой для работы с бинарными файлами Binwalk, чтобы получить контроль над Linux. Но сначала попентестим веб‑сервер и проникнем на него благодаря неаккуратному использованию разработчиком утилиты ImageMagick.

  • среда, 29 ноября 2023 г. в 00:00:31
xaker
Секреты Kubernetes регулярно попадают в общедоступные репозитории

Специалисты компании Aqua Security пытаются привлечь внимание к проблеме публичного раскрытия конфигурационных секретов Kubernetes. По их словам, сотни организаций, включая крупные компании из списка Fortune 500, регулярно «сливают» секреты в общедоступные репозитории и в результате могут подвергаться атакам на цепочку поставок.

  • среда, 29 ноября 2023 г. в 00:00:30