Category : xaker

xaker
HTB Jupiter. Выполняем произвольный код с помощью Jupyter и SatTrack

Для подписчиковВ этой статье мы получим доступ к веб‑серверу через RCE-уязвимость и эксплуатацию SQL-инъекции в PostgreSQL. Затем воспользуемся фреймворком Jupyter для выполнения произвольного кода и повысим привилегии в SatTrack.

  • вторник, 24 октября 2023 г. в 00:00:26
xaker
Okta снова взломали. Данные клиентов попали в руки неизвестных хакеров

Крупный поставщик систем управления доступом и идентификацией, компания Okta, вновь сообщает о взломе. На этот раз хакеры использовали украденные учетные данные и получили доступ к файлам, содержащим cookie и токены сеансов, которые клиенты компании загружали в систему управления поддержкой.

  • вторник, 24 октября 2023 г. в 00:00:25
xaker
Открыт набор на ноябрьские курсы в Академией Кодебай

Продолжается набор на курсы по IT и информационной безопасности в Академией Кодебай. В ноябре стартуют сразу четыре новых потока по нескольким направлениям: разведка open source, программирование, реверс-инжиниринг и кибербезопасность.

  • вторник, 24 октября 2023 г. в 00:00:24
xaker
Cisco обнаружила еще одну 0-day уязвимость в IOS XE

Компания Cisco сообщила о новой уязвимости нулевого дня (CVE-2023-20273), которая активно используется хакерами для развертывания малвари на устройствах IOS XE, скомпрометированных с помощью другой 0-day уязвимости — CVE-2023-20198. В минувшие выходные общее количество взломанных устройств превысило 50 000.

  • вторник, 24 октября 2023 г. в 00:00:24
xaker
В «Альфа-банке» назвали фейком информацию об утечке данных пользователей

В ряде Telegram-каналов появилась информация о том, что хак-группы KibOrg и NLB публикуют в открытом доступе данные, которые, по их словам, принадлежат клиентам «Альфа-Банка». Представители банка заявили, что «это фейк» и данные клиентов в безопасности.

  • воскресенье, 22 октября 2023 г. в 00:00:24
xaker
Проукраинские хактивисты заявили, что «уничтожили инфраструктуру» шифровальщика Trigona

Хакеры заявили, что взломали серверы вымогательской группировки Trigona через уязвимость в Confluence и полностью очистили их, предварительно похитив всю доступную информацию.

  • суббота, 21 октября 2023 г. в 00:00:28
xaker
У компании Casio утекли данные клиентов из 149 стран мира

Японская компания Casio сообщает об утечке данных, которая затронула клиентов из 149 стран мира. Дело в том, что хакерам удалось взломать серверы образовательной платформы ClassPad и получить доступ к личным данным ее пользователей.

  • суббота, 21 октября 2023 г. в 00:00:27
xaker
Правоохранители закрыли сайты вымогательской группировки Ragnar Locker

В рамках международной операции правоохранительных органов в даркнете захвачены сайты хак-группы Ragnar Locker, через которые злоумышленники вели переговоры со своими жертвами, а также сливали украденные данные, чтобы шантажировать пострадавших.

  • суббота, 21 октября 2023 г. в 00:00:26
xaker
Фишинг в соцсетях. Как социальные сети помогают хакерам

Для подписчиковПри пентестах социальные сети часто обходят стороной — они считаются личным пространством пользователя. Тем не менее для злоумышленников социальные сети — незаменимый источник информации. Сегодня мы поговорим о том, как пентестеры могут использовать их в своей работе.

  • суббота, 21 октября 2023 г. в 00:00:25