Category : xaker

xaker
Ботнет QakBot все еще в строю. Хакеры распространяют вымогателя Ransom Knight

По информации специалистов Cisco Talos, ботнет QakBot (он же QBot, Quakbot и Pinkslipbot) все еще активен и сейчас занимается распространением программ вымогателей и бэкдоров. При этом в августе текущего года правоохранительные органы во главе с ФБР заявляли о ликвидации QakBot в результате масштабной международной операции «Утиная охота» (Duck Hunt).

  • воскресенье, 8 октября 2023 г. в 00:00:22
xaker
Закажи бумажный спецвыпуск «Хакера»

Недавно мы выпустили ограниченный тираж бумажного спецвыпуска «Хакера», в который вошли лучшие статьи 2015–2017 годов, и почти все экземпляры уже нашли своих владельцев. Если ты собирался оформить заказ – поспеши, журналов сталось совсем немного.

  • воскресенье, 8 октября 2023 г. в 00:00:22
xaker
Атака ShellTorch использует уязвимости TorchServe и угрожает инфраструктуре крупных компаний

Несколько критических уязвимостей, получивших общее название ShellTorch, были обнаружены в опенсорсном инструменте TorchServe, который используется для обслуживания ИИ-моделей PyTorch. Исследователи заявили, что обнаружили в интернете десятки тысяч уязвимых серверов, некоторые из которых принадлежат крупным организациям.

  • суббота, 7 октября 2023 г. в 00:00:32
xaker
Вышел срочный патч для Cisco Emergency Responder

Компания Cisco исправляет критическую уязвимость в Cisco Emergency Responder (CER). Забытые в коде жестко закодированные учетные данные позволяли неаутентифицированным злоумышленникам входить в уязвимые системы.

  • суббота, 7 октября 2023 г. в 00:00:31
xaker
Появился эксплоит для Linux-уязвимости Looney Tunables

Исследователи предупреждают, что в сети уже доступны PoC-эксплоиты для уязвимости Looney Tunables, обнаруженной в динамическом загрузчике библиотеки GNU C. Баг, позволяющий локальным злоумышленникам получить root-права, актуален для большинства популярных Linux-дистрибутитов, включая Fedora, Ubuntu и Debian.

  • суббота, 7 октября 2023 г. в 00:00:30
xaker
Веселые хеши. Реализуем технику API Hashing, чтобы обдурить антивирус

Для подписчиковВ этой статье мы с тобой напишем полноценную пермутирующую реализацию техники API Hashing, что позволит раз и навсегда скрыть импорты от глаз антивируса. Впервые технику API Hashing я увидел в вирусе‑шифровальщике Revil, проблема лишь в том, что хеши от функций были вписаны в код, а это позволяет легко создавать сигнатуры. Давай сделаем так, чтобы все данные генерировались на лету, тогда у антивируса не будет шансов!

  • суббота, 7 октября 2023 г. в 00:00:29
xaker
Вышло второе издание книги «Android глазами хакера»

В издательстве «БХВ» вышло второе издание книги нашего автора Евгения Зобнина «Android глазами хакера». В обновленной книге приводятся актуальные сведения об изменениях и нововведениях в Android 14.

  • суббота, 7 октября 2023 г. в 00:00:28
xaker
Операторы шифровальщика Lorenz случайно раскрыли личности своих жертв

Вымогательская группировка Lorenz случайно раскрыла данные всех людей, которые связывались с ней через онлайн-форму на сайте за последние два года. Среди попавших в открытый доступ данных: имена, адреса электронной почты и темы, введенные пострадавшими в соответствующее поле контактной формы.

  • суббота, 7 октября 2023 г. в 00:00:27
xaker
Группировка SiegedSec утверждает, что снова взломала НАТО

Хакеры из группы SiegedSec заявили, что им вновь удалось скомпрометировать некоторые сайты альянса НАТО. На этот раз злоумышленники говорят, что похитили более 3000 файлов и 9 ГБ данных.

  • суббота, 7 октября 2023 г. в 00:00:27