Category : xaker

xaker
HTB Download. Перехватываем терминал суперпользователя при атаке на хост

Для подписчиковВ этом райтапе я продемонстрирую технику TTY hijacking, которая позволяет захватить сессию терминала суперпользователя. Также проэксплуатируем path traversal для получения доступа к исходному коду приложения на Node.js, украдем сессию пользователя через создание cookie и применим слепую инъекцию для получения конфиденциальной информации.

  • вторник, 14 ноября 2023 г. в 00:00:41
xaker
Правоохранители закрыли фишинговую платформу BulletProftLink

Полиция Малайзии сообщила о ликвидации крупной PhaaS-платформы BulletProftLink, существовавшей с 2015 года, и аресте восьми подозреваемых, среди которых числится и предполагаемый главный администратор сервиса.

  • вторник, 14 ноября 2023 г. в 00:00:41
xaker
У Poloniex украли более 100 млн долларов. Хакерам предлагают вернуть украденное, оставив себе 5%

Неизвестные хакеры похитили у криптовалютной биржи Poloniex более 100 000 000 долларов США в Ethereum, Bitcoin и Tron. Теперь руководство компании предлагает злоумышленникам вернуть украденные средства, оставив себе 5% в качестве награды.

  • вторник, 14 ноября 2023 г. в 00:00:37
xaker
Вредоносная реклама имитирует новостной сайт и распространяет троянизированный CPU-Z

Злоумышленники снова злоупотребляют платформой Google Ads для распространения вредоносной рекламы. На этот раз в объявлениях рекламировалась троянизированная версия инструмента CPU-Z, содержащая инфостилер Redline.

  • воскресенье, 12 ноября 2023 г. в 00:00:25
xaker
В PyPI обнаружили вредоноса BlazeStealer

Аналитики компании Checkmarx обнаружили в Python Package Index (PyPI) новую партию вредоносных пакетов, содержавших малварь BlazeStealer, которая предоставляла злоумышленникам полный контроль над компьютером жертвы. ¬

  • суббота, 11 ноября 2023 г. в 00:00:37
xaker
Крупнейший банк Китая стал жертвой шифровальщика

Промышленный и коммерческий банк Китая (ICBC), крупнейший коммерческий банк Китая и один из крупнейших банков мира, столкнулся вымогательской атакой. Инцидент повлиял на работу рынка казначейских облигаций США и вызвал проблемы с клирингом. По данным СМИ, за этой атакой стоит хак-группа LockBit.

  • суббота, 11 ноября 2023 г. в 00:00:33
xaker
Массовые сбои в работе ChatGPT вызваны DDoS-атаками

Представители OpenAI подтвердили, что продолжающиеся последние два дня сбои в работе ChatGPT и API компании вызваны DDoS-атаками. Ответственность за происходящее уже взяла на себя группировка Anonymous Sudan.

  • суббота, 11 ноября 2023 г. в 00:00:32
xaker
Беззащитная защита. Изучаем уязвимость, дающую встроить бэкдор в FortiGate

Для подписчиковКак известно, даже инструменты для обеспечения сетевой безопасности могут иметь серьезные уязвимости. В этой статье мы разберем, как злоумышленник может взломать межсетевой экран FortiGate и установить в его прошивке бэкдор.

  • суббота, 11 ноября 2023 г. в 00:00:31
xaker
WhatsApp позволит пользователям скрывать данные о своих IP-адресах

WhatsApp запускает новую функцию, которая позволит пользователям Android и iOS скрывать свой IP-адрес и данные о местоположение во время звонков за счет перенаправления соединения через серверы WhatsApp.

  • суббота, 11 ноября 2023 г. в 00:00:30