Category : xaker

xaker
В Signal отрицают, что в мессенджере существует уязвимость нулевого дня

В последние дни в сети циркулирует слух о 0-day уязвимости в мессенджере Signal, которая якобы связанна с функцией предварительного просмотра ссылок (Generate Link Previews). Разработчики Signal прокомментировали эти сообщения, заявив, что никаких доказательств существования этой уязвимости нет.

  • среда, 18 октября 2023 г. в 00:00:34
xaker
Уязвимость в промышленных маршрутизаторах Milesight может находиться под атаками

По данным компании VulnCheck, занимающейся анализом эксплоитов и уязвимостей, проблема CVE-2023-43261, затрагивающая промышленные маршрутизаторы Milesight, может использоваться хакерами для атак.

  • среда, 18 октября 2023 г. в 00:00:30
xaker
Инструменты разведчика. Извлекаем данные из Instagram, Telegram, GitHub и других источников

Для подписчиковРазведка по открытым источникам — не только увлекательное занятие само по себе, но и важный навык, который бывает полезен в настоящих расследованиях. Опытные следопыты обычно применяют специальный инструментарий, о котором мы и поговорим в этой статье.

  • среда, 18 октября 2023 г. в 00:00:29
xaker
Вымогатели взламывают серверы WS_FTP и требуют 0,018 BTC

Исследователи предупреждают, что вымогатели начали атаковать свежую уязвимость в WS_FTP Server компании Progress Software. За взломами стоит неизвестная ранее группировка Reichsadler, которая требует у пострадавших выкуп в размере 0,018 биткоина (менее 500 долларов США по текущему курсу).

  • среда, 18 октября 2023 г. в 00:00:28
xaker
Android-троян SpyNote записывает аудио и телефонные звонки

Специалисты F-Secure изучили банковский троян SpyNote для Android, распространяющийся посредством фишинговых SMS-сообщений, в которых хакеры убеждают жертв скачать и установить вредоносное приложение.

  • среда, 18 октября 2023 г. в 00:00:28
xaker
Октябрьские патчи Microsoft могли не установиться в Windows 10

Microsoft предупредила, что обновления безопасности для Windows 10, выпущенные в рамках октябрьского «вторника обновлений», могут не устанавливаться и демонстрировать ошибку 0x8007000d.

  • вторник, 17 октября 2023 г. в 00:00:43
xaker
Microsoft отказывается от NTLM в пользу Kerberos

Компания Microsoft анонсировала, что в будущем NTLM (New Technology LAN Manager) будет отключен в Windows 11, поскольку компания переходит на альтернативные методы аутентификации и повышения безопасности. Теперь основной упор будет сделан на усиление протокола Kerberos.

  • вторник, 17 октября 2023 г. в 00:00:39
xaker
HTB Intentions. Эксплуатируем сложную SQL-инъекцию для дампа базы данных

Для подписчиковСегодня нам с тобой предстоит пройти через череду очень сложных веб‑уязвимостей, проэксплуатировав двухступенчатую SQL-инъекцию и уязвимость в модуле PHP Imagick. Для продвижения изучим Git-репозиторий, а для повышения привилегий напишем читалку файлов через пользовательский сканер.

  • вторник, 17 октября 2023 г. в 00:00:38
xaker
У облачного игрового сервиса Shadow украли данные 530 000 человек

Компания Shadow, которая владеет облачным игровым сервисом, сообщила, что хакеры применили социальную инженерию против одного из ее сотрудников и похитили базу данных, содержащую данные клиентов. Информация о 533 624 пользователях Shadow уже выставлена на продажу в даркнете.

  • вторник, 17 октября 2023 г. в 00:00:37