Category : xaker

xaker
Взлом Seedr. Райтап — победитель Pentest Award в номинации «Пробив»

Для подписчиковВ этой статье я расскажу о том, как я связал в цепочку несколько проблем безопасности с целью удаленного выполнения кода (RCE) на серверах компании VK. Я описал свои шаги в подробностях, чтобы показать, как исследователь мыслит во время обнаружения необычных уязвимостей.

  • суббота, 23 сентября 2023 г. в 00:00:22
xaker
IOActive: критических уязвимостей в автомобилях становится меньше

Эксперты из компании IOActive провели анализ автомобильных уязвимостей за последнее десятилетие. Оказалось, что автомобильная промышленность стала уделять больше внимания кибербезопасности, и количество критических багов резко снизилось.

  • суббота, 23 сентября 2023 г. в 00:00:19
xaker
Хакеры проникли в системы Международного уголовного суда

Международный уголовный суд сообщил о кибератаке, в результате которой на прошлой неделе оказались взломаны его системы. В настоящее время инцидент расследуют при содействии голландских властей, так как Международный уголовный суд находится в Гааге.

  • пятница, 22 сентября 2023 г. в 00:00:27
xaker
Разработчики Free Download Manager выпустили скрипт для поиска малвари в Linux

Разработчики Free Download Manager опубликовали скрипт, который позволит пользователям проверить, не было ли их Linux -устройство скомпрометировано в ходе атаки на цепочку поставок. Дело в том, что недавно «Лаборатория Касперского» обнаружила бэкдор, который несколько лет скрывался в коде этого популярного менеджера загрузок для Linux.

  • пятница, 22 сентября 2023 г. в 00:00:26
xaker
Пробив периметра. Три райтапа — победителя Pentest Award в номинации «Пробив»

Для подписчиковВ августе 2023 года прошла церемония награждения Pentest Award — премии для специалистов по тестированию на проникновение. Мы опубликуем лучшие работы из каждой номинации и начнем с пробива периметра.

  • пятница, 22 сентября 2023 г. в 00:00:25
xaker
Trend Micro патчит 0-day уязвимость в Apex One и других продуктах

На этой неделе компания Trend Micro предупредила клиентов об исправлении критической 0-day уязвимости, затрагивающая Apex One и другие продукты для конечных точек. Уязвимость уже использовалась хакерами в атаках.

  • пятница, 22 сентября 2023 г. в 00:00:24
xaker
Активность ботнета P2PInfect возросла в 600 раз

Специалисты из компании Cado Security заметили, что с августа 2023 года активность червя P2PInfect, который атакует серверы Redis, резко возросла. Благодаря постоянным улучшениям и изменениям, P2PInfect стал более незаметным, и атаки происходят в Китае, США, Германии, Сингапуре, Гонконге, Великобритании и Японии.

  • пятница, 22 сентября 2023 г. в 00:00:23
xaker
Из-за сбоя пользователи T-Mobile могли видеть личные данные других людей

Компания T-Mobile допустила ошибку во время обновления, и в результате некоторые клиенты увидели в приложении личную информацию других пользователей. Пользователи T-Mobile в социальных сетях пишут, что видели аккаунты и платежные данные других людей.

  • пятница, 22 сентября 2023 г. в 00:00:23
xaker
Криптоджекинг AMBERSQUID нацелен на необычные сервисы Amazon Web Services

Компания Sysdig, занимающаяся облачной и контейнерной безопасностью, обнаружила незаконную майнинговую кампанию AMBERSQUID, которая использует для добычи криптовалюты необычные сервисы Amazon Web Services (AWS), включая AWS Amplify, AWS Fargate и Amazon SageMaker, а не просто EC2, как обычно поступают хакеры.

  • четверг, 21 сентября 2023 г. в 00:00:47