Category : xaker

xaker
HTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера

Для подписчиковВ этом райтапе я покажу процесс эксплуатации SSRF-уязвимостей и инъекции команд операционной системы при атаке на веб‑сервер на Linux. Получив доступ к SSH, мы используем технику GTFOBins, чтобы повысить привилегии через системную утилиту systemctl.

  • среда, 10 января 2024 г. в 00:00:23
xaker
Почти 11 млн SSH-серверов уязвимы перед проблемой Terrapin

Исследователи подсчитали, что без малого 11 млн SSH-серверов в интернете уязвимы перед атаками Terrapin, которые позволяют манипулировать данными в процессе хендшейка, в итоге нарушая целостность канала SSH при использовании ряда широко распространенных режимов шифрования.

  • среда, 10 января 2024 г. в 00:00:19
xaker
Хакеры провели в сети оператора Kyivstar более полугода

Reuters сообщает, что декабрьскую атаку на крупнейшего украинского оператора мобильной связи, Kyivstar, предварял взлом систем телекоммуникационной компании. Считается, что хакеры из группы «Солнцепек» (которую связывают с Sandworm), проникли в системы Kyivstar еще в мае 2023 года.

  • среда, 10 января 2024 г. в 00:00:18
xaker
Мод для игры Slay the Spire заражал пользователей инфостилером с помощью системы обновлений Steam

Разработчик фанатского расширения Downfall для популярного карточного «рогалика» Slay the Spire пострадал от хакерской атаки. В результате через систему обновлений Steam на машины пользователей проник вредонос Epsilon, похищающий информацию.

  • воскресенье, 31 декабря 2023 г. в 00:00:22
xaker
Бумажный спецвыпуск «Хакера» почти распродан!

Напоминаем, что на нашем складе почти закончился тираж ограниченного бумажного спецвыпуска «Хакера»! В номер вошли лучшие статьи 2015–2017 годов, то есть лучшие статьи за первые два года после перехода «Хакера» в цифру. Если не хочешь упустить уникальный шанс прочесть их на бумаге, рекомендуем поторопиться с заказом.

  • воскресенье, 31 декабря 2023 г. в 00:00:21
xaker
В январе стартуют курсы «Python с нуля» и «Основы создания IoT-устройств»

В январе 2024 года начнутся занятия на курсах, посвященных изучению основ и базовых концепций программирования на Python, а также основам создания устройств интернета вещей. Набор в группы уже открыт. Начни год с прокачки своих скиллов!

  • воскресенье, 31 декабря 2023 г. в 00:00:20
xaker
В Apache OfBiz обнаружен критический баг

В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070.

  • суббота, 30 декабря 2023 г. в 00:00:30
xaker
«Лаборатория Касперского»: чаще всего фишеры маскируют свои страницы под мессенджеры

Злоумышленники продолжают использовать названия известных компаний и сервисов для организации фишинговых атак, чтобы выманить личные и платежные данные пользователей. Чаще всего попытки перехода по фишинговым ссылкам связаны со страницами, маскирующимися под различные мессенджеры.

  • суббота, 30 декабря 2023 г. в 00:00:29
xaker
Microsoft отключает обработчик протокола MSIX, так как им злоупотребляют хакеры

Разработчики Microsoft снова отключают обработчик протокола MSIX ms-appinstaller, так как сразу несколько хакерских группировок используют его для заражения пользователей Windows малварью.

  • суббота, 30 декабря 2023 г. в 00:00:28