Category : xaker

xaker
Апгрейды для шелл-кода. Изучаем инструменты обхода антивирусов и EDR

Для подписчиковАнтивирусы и системы EDR становятся всё навороченнее и даже используют машинное обучение для более точного детектирования. Но у авторов малвари по‑прежнему остаются способы обойти все проверки. В этой статье я покажу несколько техник и инструментов, которые применяют злоумышленники.

  • четверг, 9 ноября 2023 г. в 00:00:28
xaker
Linux-уязвимость Looney Tunables используется группой Kinsing в облачных атаках

Операторы малвари Kinsing атакуют облачные среды с системами, уязвимыми перед свежей проблемой Looney Tunables. Напомним, что эта уязвимость отслеживается как CVE-2023-4911 и позволяет локальному злоумышленнику получить root-привилегии в системе.

  • четверг, 9 ноября 2023 г. в 00:00:28
xaker
Курорт Marina Bay Sands допустил утечку данных 650 000 человек

Сингапурский интегрированный курорт и казино Marina Bay Sands (MBS) сообщает об утечке данных, затронувшей персональные данные 665 000 клиентов. Неавторизованная сторона смогла получить доступ к информации, принадлежащей участникам программы лояльности MBS.

  • четверг, 9 ноября 2023 г. в 00:00:27
xaker
В «Операции Триангуляция» использовались пять разных уязвимостей

На конференции Security Analyst Summit аналитики «Лаборатории Касперского» поделились техническими подробностями и результатами многомесячного анализа, позволившего полностью раскрыть цепочку атаки кампании «Операция Триангуляция» (Operation Triangulation). В атаках использовалось пять уязвимостей, четыре из которых оказались ранее неизвестными уязвимостями нулевого дня.

  • среда, 8 ноября 2023 г. в 00:00:36
xaker
HTB Topology. Эксплуатируем LaTeX-инъекцию для доступа к серверу

Для подписчиковВ этом райтапе я покажу, как использовать инъекцию команд в LaTeX, чтобы прочитать файлы на сервере и получить критически важные данные. Затем повысим привилегии через gnuplot.

  • среда, 8 ноября 2023 г. в 00:00:32
xaker
Qnap патчит две критические уязвимости

Представители Qnap предупреждают о двух критических уязвимостях, связанных с инъекциями команд, которые затрагивают различные версии операционной системы QTS и приложений на NAS компании.

  • среда, 8 ноября 2023 г. в 00:00:31
xaker
Для борьбы с распространением малвари Discord будет использовать временные ссылки

До конца 2023 года Discord перейдет на использование временных ссылок для файлов, срок действия которых будет ограничен. Эта мера призвана должна затруднить использование CDN (Content delivery network, «Сеть доставки контента») компании злоумышленниками, которые часто злоупотребляют CDN с целью размещения и распространения малвари.

  • среда, 8 ноября 2023 г. в 00:00:30
xaker
Открыт набор на практические курсы по информационной безопасности ИНСЕКА

Последний в 2023 году набор на практические курсы по информационной безопасности ИНСЕКА уже открыт. Каждый модуль обучения содержит боевые задачи, с которыми сталкиваются ИБ-специалисты каждый день.

  • среда, 8 ноября 2023 г. в 00:00:29
xaker
Хакеры уже используют критический баг в Atlassian Confluence

По словам ИБ-специалистов, критическая уязвимость в Atlassian Confluence, которая позволяет уничтожать данные на уязвимых серверах (CVE-2023-22518), уже активно используется злоумышленниками для установки программ-вымогателей.

  • среда, 8 ноября 2023 г. в 00:00:29