Category : xaker

xaker
Android-троян SpyNote записывает аудио и телефонные звонки

Специалисты F-Secure изучили банковский троян SpyNote для Android, распространяющийся посредством фишинговых SMS-сообщений, в которых хакеры убеждают жертв скачать и установить вредоносное приложение.

  • среда, 18 октября 2023 г. в 00:00:28
xaker
Октябрьские патчи Microsoft могли не установиться в Windows 10

Microsoft предупредила, что обновления безопасности для Windows 10, выпущенные в рамках октябрьского «вторника обновлений», могут не устанавливаться и демонстрировать ошибку 0x8007000d.

  • вторник, 17 октября 2023 г. в 00:00:43
xaker
Microsoft отказывается от NTLM в пользу Kerberos

Компания Microsoft анонсировала, что в будущем NTLM (New Technology LAN Manager) будет отключен в Windows 11, поскольку компания переходит на альтернативные методы аутентификации и повышения безопасности. Теперь основной упор будет сделан на усиление протокола Kerberos.

  • вторник, 17 октября 2023 г. в 00:00:39
xaker
HTB Intentions. Эксплуатируем сложную SQL-инъекцию для дампа базы данных

Для подписчиковСегодня нам с тобой предстоит пройти через череду очень сложных веб‑уязвимостей, проэксплуатировав двухступенчатую SQL-инъекцию и уязвимость в модуле PHP Imagick. Для продвижения изучим Git-репозиторий, а для повышения привилегий напишем читалку файлов через пользовательский сканер.

  • вторник, 17 октября 2023 г. в 00:00:38
xaker
У облачного игрового сервиса Shadow украли данные 530 000 человек

Компания Shadow, которая владеет облачным игровым сервисом, сообщила, что хакеры применили социальную инженерию против одного из ее сотрудников и похитили базу данных, содержащую данные клиентов. Информация о 533 624 пользователях Shadow уже выставлена на продажу в даркнете.

  • вторник, 17 октября 2023 г. в 00:00:37
xaker
DarkGate распространяется через взломанные аккаунты Skype и Microsoft Teams

Исследователи компании Trend Micro обнаружили, что с июля по сентябрь 2023 года малварь DarkGate распространялась при помощи скомпрометированных учетных записей Skype и Microsoft Teams. Большинство атак было обнаружено в Северной и Южной Америке, странах Азии, на Ближнем Востоке и в Африке.

  • вторник, 17 октября 2023 г. в 00:00:37
xaker
Разработчики Curl патчат две уязвимости, о которых сообщили на прошлой неделе

На прошлой неделе разработчики Curl предупредили, что 11 октября 2023 выйдут патчи для двух уязвимостей, одна из которых может стать «худшей» за последнее время. Исправления действительно вышли, но теперь ИБ-исследователи отмечают, что серьезность уязвимости была сильно преувеличена.

  • суббота, 14 октября 2023 г. в 00:00:33
xaker
В NuGet обнаружили троян SeroXen RAT

В репозитории NuGet найдены вредоносные пакеты, суммарное количество загрузок которых превысило 2 млн. Малварь выдавала себя за криптовалютные кошельки, различные криптосервисы и библиотеки Discord, чтобы заразить разработчиков .NET трояном удаленного доступа SeroXen.

  • суббота, 14 октября 2023 г. в 00:00:29
xaker
Шелл-код для ARM. Пишем на ассемблере свой реверс-шелл для устройств на ARM

Для подписчиковМногие знают, как создать шелл‑код для обычных машин с архитектурой x86. Про это написана куча мануалов, статей и книг, но многие современные девайсы, включая смартфоны и роутеры, используют процессоры ARM. Я собрал всю необходимую информацию для подготовки стенда, написания и инъекции шелл‑кода для устройств на ARM.

  • суббота, 14 октября 2023 г. в 00:00:28