Category : xaker

xaker
Роскомнадзор будет блокировать сайты с информацией об обходе блокировок

В конце прошлой недели СМИ, со ссылкой на постановления кабмина, сообщили, что теперь Роскомнадзор официально наделили полномочиями блокировать сайты с информацией о способах обхода блокировок.

  • вторник, 21 ноября 2023 г. в 00:00:18
xaker
Опубликован эксплоит для критической RCE-проблемы в CrushFTP

Появился PoC-эксплоит для критической RCE-уязвимости в CrushFTP. Проблема позволяет неаутентифицированным злоумышленникам получать доступ к файлам на сервере, выполнять произвольный код и получать пароли в виде простого текста.

  • вторник, 21 ноября 2023 г. в 00:00:17
xaker
HTB Sandworm. Выходим из песочницы Firejail и повышаем привилегии в Linux

Для подписчиковВ этом райтапе я покажу, как совершать побег из сендбокса Firejail, чтобы повысить привилегии в Linux. Еще мы найдем и проэксплуатируем уязвимость SSTI в сервисе проверки подписи PGP, а также заложим бэкдор в проект, написанный на Rust.

  • вторник, 21 ноября 2023 г. в 00:00:16
xaker
27 вредоносных пакетов в PyPI воровали конфиденциальные данные и криптовалюту

В течение почти полугода неизвестные злоумышленники размещали в репозитории Python Package Index (PyPI) вредоносные пакеты, заражавшие машины разработчиков малварью, которая могла сохранять постоянство в системе, воровать конфиденциальные данные и получать доступ к криптовалютным кошелькам жертв.

  • вторник, 21 ноября 2023 г. в 00:00:15
xaker
Вымогатель LockBit использует в атаках уязвимость Citrix Bleed

ИБ-эксперты предупреждают, что вымогательская группировка Lockbit использует общедоступные эксплоиты уязвимости Citrix Bleed (CVE-2023-4966) для атак на крупные организаций, кражи данных и шифрования файлов. Разработчики Citrix выпустили патч для CVE-2023-4966 более месяца назад, однако в интернете по-прежнему можно обнаружить тысячи устройств, уязвимых перед этой проблемой.

  • воскресенье, 19 ноября 2023 г. в 00:00:23
xaker
Сотни сайтов-клонов перенаправляют посетителей на китайские игорные сайты

Шведская правозащитная организация Qurium обнаружила около 250 сайтов-клонов, полностью копирующих реально существующие ресурсы различных организаций. Оказалось, эти копии существуют только для того, чтобы направлять людей на связанные с Китаем игорные сайты.

  • воскресенье, 19 ноября 2023 г. в 00:00:22
xaker
VMware предупреждает о неисправленной критической уязвимости в Cloud Director

Компания VMware предупреждает о критической уязвимости в Cloud Director, которая может использоваться злоумышленниками для обхода аутентификации. Патча для этой проблемы пока нет.

  • суббота, 18 ноября 2023 г. в 00:00:29
xaker
Вымогательская группировка Medusa заявила о компрометации Toyota

Компания Toyota Financial Services, дочерняя компания Toyota Motor Corporation, обнаружила несанкционированный доступ к своим системам в Европе и Африке. Одновременно с этим хак-группа Medusa внесла компанию в список своих жертв, потребовав 8 000 000 долларов выкупа за удаление якобы украденных данных.

  • суббота, 18 ноября 2023 г. в 00:00:25
xaker
В здании польского Высшего административного суда нашли мощные установки для майнинга

Сотрудники Высшего административного суда Польши в Варшаве обнаружили в здании суда, несколько мощных устройств для майнинга криптовалют, которые питались от местной электросети. Майнинговое оборудование было спрятано в вентиляционных каналах и даже под полом.

  • суббота, 18 ноября 2023 г. в 00:00:24