Category : xaker

xaker
Руби RBE! Изучаем защиту плагинов SketchUр, написанных на Ruby

Для подписчиковСкриптовый язык Ruby используется для написания плагинов во многих прикладных программах. Одна из них — 3D-редактор SketchUp. Сегодня мы изучим внутренности таких расширений, зашифрованных с использованием технологии RBE, и напишем свой конвертер из формата RBE в RB.

  • среда, 22 января 2025 г. в 00:00:15
xaker
В «Ростелекоме» подтвердили возможность утечки данных

Хакерская группировка Silent Crow заявила, что получила доступ к данным «Ростелекома». Представители компании уже подтвердили СМИ, что утечка данных могла произойти из инфраструктуры неназванного подрядчика, а клиентам рекомендовали изменить пароли и активировать 2ФА.

  • среда, 22 января 2025 г. в 00:00:15
xaker
Краулер OpenAI ChatGPT можно использовать для DDoS-атак

На GitHub Microsoft была опубликована статья ИБ-специалиста Бенджамина Флеша (Benjamin Flesch), который рассказал, что всего один HTTP-запрос к API ChatGPT может использоваться для DDoS-атаки на целевой сайт. Атака будет исходить от краулера ChatGPT (а именно ChatGPT-User).

  • вторник, 21 января 2025 г. в 00:00:24
xaker
Пакет из PyPI ворует у разработчиков аутентификационные токены Discord

В PyPI снова обнаружили малварь, на этот раз нацеленную на Discord-разработчиков. Пакет pycord-self ворует аутентификационные токены и устанавливает бэкдор, позволяя своим операторам получить удаленный доступ к системе жертвы.

  • вторник, 21 января 2025 г. в 00:00:22
xaker
Власти США ввели санкции против китайской компании из-за взлома Минфина и атак на телекомы

Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) ввело санкции против китайской ИБ-компании и якобы базирующегося в Шанхае киберпреступника. Американские власти считают, что они связаны с группировкой Salt Typhoon, недавно атаковавшей ряд телекомов, и взломом самого Минфина.

  • вторник, 21 января 2025 г. в 00:00:21
xaker
HTB MonitorsThree. Используем SQL-инъекцию и бэкап Duplicati при атаке на веб-сервер

Для подписчиковВ сегодняшнем райтапе мы проведем атаку на веб‑сервер, используя SQL-инъекцию и ошибку в веб‑приложении Cacti. На сервере найдем учетные данные и повысим привилегии через создание бэкапа при помощи программы Duplicati.

  • вторник, 21 января 2025 г. в 00:00:20
xaker
PHP-серверы используются для продвижения индонезийских игорных платформ

Специалисты Imperva обнаружили новую кампанию, направленную на веб-серверы с PHP-приложениями. Злоумышленники атакуют их при помощи Python-ботов и используют для продвижения индонезийских игорных платформ.

  • вторник, 21 января 2025 г. в 00:00:19
xaker
Хакеры.RU. Глава 0х0B. Трикси

Для подписчиковЭто двенадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 19 января 2025 г. в 00:00:11
xaker
Хакеры используют библиотеку FastHTTP для быстрого брутфорса паролей Microsoft 365

Аналитики SpearTip заметили, что злоумышленники используют Go-библиотеку FastHTTP для проведения высокоскоростных брутфорс-атак на учетные записи Microsoft 365 по всему миру.

  • суббота, 18 января 2025 г. в 00:00:29