Category : xaker

xaker
HTB MonitorsTwo. Повышаем привилегии и сбегаем из контейнера Docker

Для подписчиковВ этом райтапе мы с тобой поднимем привилегии в контейнере Docker, затем совершим побег из него и заюзаем CVE-2021-41091 для захвата рута на хостовой машине. Но сначала нужно будет взломать сайт и проэксплуатировать уязвимость в движке Cacti.

  • вторник, 5 сентября 2023 г. в 00:00:38
xaker
Хакер взломал Sourcegraph и раздал доступ всем желающим

Неизвестный хакер получил административный доступ к ИИ-платформе Sourcegraph, которую используют разработчики Uber, Reddit, Dropbox и других крупных компаний. После взлома злоумышленник предоставил общественности бесплатный доступ к платной функциональности Sourcegraph.

  • вторник, 5 сентября 2023 г. в 00:00:37
xaker
Microsoft прекращает поддержку WordPad

Компания Microsoft объявила, что прекратит поддержку WordPad, и вскоре он будет исключен из состава Windows, так как приложение уже не находится в активной разработке. WordPad появился еще в 1995 году в Windows 95, то есть разработку бесплатного текстового редактора прекращают спустя 28 лет.

  • вторник, 5 сентября 2023 г. в 00:00:36
xaker
«Умные» пояса верности сливают пароли, email-адреса и местоположение пользователей

ИБ-эксперт обнаружил, что неназванный производитель мужских поясов верности раскрывает данные своих пользователей, включая email-адреса, пароли (открытым текстом) домашние адреса, IP-адреса, а в некоторых случаях даже координаты GPS.

  • вторник, 5 сентября 2023 г. в 00:00:35
xaker
Уязвимость в WordPress-плагине All-in-One WP Migration угрожает раскрытием информации

Уязвимость в нескольких расширениях плагина All-in-One WP Migration, который насчитывает более 5 млн установок, позволяет манипулировать токенами доступа без аутентификации. В результате злоумышленники могут получить доступ к конфиденциальной информации сайта.

  • воскресенье, 3 сентября 2023 г. в 00:00:22
xaker
Разработчики Genshin Impact угрожают засудить пользователей за эксплуатацию бага

Компания miHoYo, разрабатывающая популярную игру Genshin Impact, отреагировала на ситуацию вокруг массовых взломов, которые в последние недели вызвали нешуточную панику среди игроков. Разработчики пообещали, что найдут причастных к созданию так называемых Кавех-хаков и грозят им юридическим преследованием.

  • суббота, 2 сентября 2023 г. в 00:00:34
xaker
Специалисты FACCT установили связь вымогателей Shadow c хактивистами из группы Twelve

В компании FACCT выяснили, что вымогатели из группировки Shadow и хактивисты из Twelve являются частью одной хак-группы. В своих атаках на российские компании и организации обе группы используют не только схожие тактики, техники и инструменты, но и общую сетевую инфраструктуру.

  • суббота, 2 сентября 2023 г. в 00:00:30
xaker
Гибридная змея. Реверсим приложение на Cython

Для подписчиковПомимо Python, в дикой природе водится несколько производных от него языков программирования, облегчающих написание модулей и приложений с использованием другого синтаксиса. Один из таких проектов — Cython, своеобразный гибрид Python и С. Сегодня мы разберемся, как работают приложения на этом языке, и попробуем взломать одно из них.

  • суббота, 2 сентября 2023 г. в 00:00:29
xaker
Компания Paramount сообщила о взломе и утечке данных

Американский медиахолдинг Paramount сообщил о хакерской атаке, в результате которой произошла утечка данных примерно 100 человек.

  • суббота, 2 сентября 2023 г. в 00:00:28