Category : xaker

xaker
HTB Gofer. Эксплуатируем Path Hijacking в связке с Use After Free

Для подписчиковВ этом райтапе я покажу, как искать и эксплуатировать уязвимости use after free и path hijacking для повышения прав в системе. А для начала заюзаем SSRF для отправки фишинговой ссылки с вредоносным макросом, чтобы проникнуть на хост.

  • вторник, 31 октября 2023 г. в 00:00:27
xaker
F5 исправляет RCE-уязвимость в BIG-IP

Критическая уязвимость в утилите настройки F5 BIG-IP (CVE-2023-46747), позволяет удаленному злоумышленнику выполнить произвольный код без аутентификации. Проблема связана с UI Traffic Management и получила 9,8 балла из 10 возможных по шкале оценки уязвимостей CVSS.

  • вторник, 31 октября 2023 г. в 00:00:26
xaker
Устройства Apple раскрывали MAC-адреса пользователей

Три года назад Apple представила функцию Private Wi-Fi Address, которая должна была скрывать MAC-адрес устройств при подключении к сети для защиты конфиденциальности пользователей. Как теперь заявляют исследователи, эта функция не работала изначально.

  • вторник, 31 октября 2023 г. в 00:00:25
xaker
Cloudflare: гипробъемных DDoS-атак, использующих HTTP/2 Rapid Reset, стало больше

Представители компании Cloudflare заявили, что в третьем квартале 2023 года они отразили тысячи гиперобъемных DDoS-атак, в которых использовалась недавно обнаруженная уязвимость HTTP/2 Rapid Reset. Мощность 89 из этих атак превысила 100 млн запросов в секунду (Requests per second, RPS).

  • воскресенье, 29 октября 2023 г. в 00:00:23
xaker
Исследователи связывают группировку YoroTrooper с Казахстаном

Специалисты Cisco Talos рассказали об операциях кибершпионской группировки YoroTrooper и заявили, что она связана с Казахстаном, по сути, являясь первой APT-группировкой в стране.

  • воскресенье, 29 октября 2023 г. в 00:00:22
xaker
Появился эксплоит для критического бага Citrix Bleed

Опубликован PoC-эксплоит для уязвимости Citrix Bleed (CVE-2023-4966), которая позволяет злоумышленникам перехватывать аутентификационные cookie сеансов с уязвимых устройств Citrix NetScaler ADC и NetScaler Gateway.

  • суббота, 28 октября 2023 г. в 00:00:29
xaker
Червь-майнер StripedFly обладает возможностями для шпионажа и заразил более миллиона систем

Исследователи обнаружили ранее неизвестную и сложную малварь StripedFly. С 2017 года ее жертвами стали более миллиона пользователей по всему миру, и она используется до сих пор (хотя и менее активно). Ранее считалось, что эта малварь представляет собой обычный майнер, однако выяснилось, что это сложная угроза с многофункциональным работоспособным фреймворком.

  • суббота, 28 октября 2023 г. в 00:00:28
xaker
Железный бряк. Используем хардверные брейк-пойнты в пентестерских целях

Для подписчиковWindows предоставляет мощные инструменты для установки точек останова непосредственно в памяти. Но знаешь ли ты, что с их помощью можно ставить и снимать хуки, а также получать сисколы? В этой статье я в подробностях расскажу, как это делать.

  • суббота, 28 октября 2023 г. в 00:00:27
xaker
В Google Play Store нашли рекламную малварь, установленную более 2 млн раз

Специалисты «Доктор Веб» нашли в Google Play Store несколько вредоносных приложений, суммарно установленных более двух миллионов раз. Эти вредоносы показывают пользователям навязчивую рекламу, скрывая при этом свое присутствие на зараженных устройствах.

  • суббота, 28 октября 2023 г. в 00:00:26