Category : xaker

xaker
Редирект со спуфингом. Ищем в Windows лазейки для исполнения стороннего кода

Для подписчиковВнутри Windows кроется огромное количество интересных и неочевидных возможностей. В этой статье я покажу, как заставить операционку загрузить нашу библиотеку в любой процесс!

  • среда, 17 января 2024 г. в 00:00:22
xaker
180 000 брандмауэров SonicWall уязвимы перед DoS и выполнением произвольного кода

Исследователи обнаружили, что более 178 000 межсетевых экранов SonicWall, интерфейс управления которых доступен через интернет, уязвимы для атак типа отказ в обслуживании (DoS) и удаленного выполнения произвольного кода (RCE).

  • среда, 17 января 2024 г. в 00:00:21
xaker
Разработчики GitLab патчат две критические уязвимости

В GitLab устранили сразу две критические уязвимости, одну из которых можно было использовать для захвата учетных записей без какого-либо взаимодействия с пользователем.

  • вторник, 16 января 2024 г. в 00:00:26
xaker
Арестован хакер, создавший 1 млн виртуальных серверов и «заработавший» 2 млн долларов в криптовалют…

Европол сообщил об аресте 29-летнего гражданина Украины, которого подозревают в организации масштабной криптоджекинговой схемы. Считается, что хакер с размахом эксплуатировал чужие облачные ресурсы: с помощью взломанных учетных записей подозреваемый создал 1 млн виртуальных серверов и использовал их для нелегальной добычи криптовалюты.

  • вторник, 16 января 2024 г. в 00:00:26
xaker
HTB Zipping. Используем инъекцию нулевого байта в ZIP-архиве, чтобы загрузить шелл

Для подписчиковСегодня я покажу интересную уязвимость при загрузке файла на сервер. Мы используем трюк с нулевым байтом, который позволит обойти фильтрацию по расширению файла. Затем для повышения привилегий создадим и загрузим собственную библиотеку для Linux.

  • вторник, 16 января 2024 г. в 00:00:22
xaker
Juniper Networks предупредила о критической RCE-уязвимости в межсетевых экранах и коммутаторах

Разработчики Juniper Networks выпустили патчи для нескольких уязвимостей, наиболее серьезной из которых стала критическая проблема удаленного выполнения кода (RCE) в межсетевых экранах серии SRX и коммутаторах серии EX.

  • вторник, 16 января 2024 г. в 00:00:21
xaker
25 уязвимостей позволяют взломать промышленные гайковерты Bosch Rexroth

Эксперты компании Nozomi выявили более двух десятков уязвимостей в популярной серии промышленных подключаемых к сети гайковертов, которые используются на заводах и фабриках по всему миру (особенно на автомобильных производствах). Исследователи предупредили, что работу устройств можно заблокировать, полностью остановив работу производства, или незаметно изменить настройки крутящего момента.

  • воскресенье, 14 января 2024 г. в 00:00:23
xaker
Новый червь NoaBot заражает Linux-устройства майнерами

Исследователи компании Akamai обнаружили новый ботнет NoaBot, который атакует серверы по всему миру. NoaBot построен на основе самораспространяющегося червя Mirai, использует SSH для атак и устанавливает в зараженные системы криптовалютный майнер.

  • воскресенье, 14 января 2024 г. в 00:00:23
xaker
18 января пройдет ознакомительный вебинар по основам изучения Python

Не успел посетить открытый вебинар «Python с нуля», прошедший на этой неделе? Не беда! 18 января (в 18:00 по московскому времени) состоится еще одно открытое занятие, направленное на изучение основ и базовых концепций программирования на Python.

  • воскресенье, 14 января 2024 г. в 00:00:19