Category : xaker

xaker
HTB Mailroom. Эксплуатируем NoSQL-инъекцию через цепочку уязвимостей XSS и SSRF

Для подписчиковВ этом райтапе я покажу сразу несколько видов атак на веб‑приложения: мы проэксплуатируем XSS и SSRF, затем проведем инъекцию NoSQL, а получив доступ к скрытому сайту, найдем уязвимость внедрения команд и обойдем фильтр, чтобы получить RCE. Закончим трейсингом пользовательского процесса в Linux для перехвата вводимого в KeePass пароля.

  • вторник, 22 августа 2023 г. в 00:00:25
xaker
Google Chrome предупредит пользователей об удалении вредоносных расширений

Компания Google сообщает, что в браузере Chrome скоро появится новая функция, которая будет предупреждать пользователей об удалении установленных ими расширений из Chrome Web Store, что обычно происходит с вредоносным ПО.

  • вторник, 22 августа 2023 г. в 00:00:21
xaker
Фишеры массово атакуют пользователей Zimbra

По информации компании ESET, с апреля 2023 года злоумышленники атакуют пользователей по всему миру с целью кражи учетных данных от почтовых серверов Zimbra Collaboration. Фишинговые письма рассылаются самым разным организациям, без особого внимания к определенным компаниям или секторам.

  • вторник, 22 августа 2023 г. в 00:00:20
xaker
Хакеры используют Cloudflare R2 для размещения фишинговых страниц

По информации аналитиков Netskope, за последние полгода злоумышленники в 61 раз чаще стали злоупотреблять возможностями Cloudflare R2 для размещения фишинговых страниц.

  • суббота, 19 августа 2023 г. в 00:00:31
xaker
Аккаунты LinkedIn массово подвергаются взлому

Пользователи LinkedIn страдают от массовых взломов учетных записей, в результате которых многие аккаунты оказались заблокированы из соображений безопасности или захвачены злоумышленниками.

  • суббота, 19 августа 2023 г. в 00:00:30
xaker
InterstellarC2. Разбираем последствия заражения дроппером PoshC2

Для подписчиковЗакрепление, постэксплуатация и эксфильтрация — три неотъемлемых этапа каждой атаки. В этой статье мы проведем расследование инцидента: поищем артефакты, сдампим сетевой трафик и деобфусцируем найденный вредоносный код. Таким образом мы восстановим действия злоумышленника и заодно познакомимся с популярными техниками, которые часто применяются «в дикой среде».

  • суббота, 19 августа 2023 г. в 00:00:29
xaker
Тысячи APK-файлов используют сжатие, чтобы избежать анализа

Аналитики компании Zimperium обнаружили, что злоумышленники все чаще полагаются на вредоносные файлы APK для Android, которые не поддаются декомпиляции из-за использования неподдерживаемых, неизвестных или сильно измененных алгоритмов сжатия.

  • суббота, 19 августа 2023 г. в 00:00:28
xaker
PowerShell Gallery уязвим перед спуфингом и атаками на цепочку поставок

Исследователи из Aqua Security заявляют, что обнаружили ряд проблем в репозитории Microsoft PowerShell Gallery. По их словам, репозиторий уязвим перед тайпсквоттингом и спуфингом популярных пакетов, что в итоге может привести к компрометации цепочки поставок.

  • суббота, 19 августа 2023 г. в 00:00:27
xaker
Хакеры продают доступ к известному аукционному дому за 120 000 долларов

Эксперты компании Flare изучили сообщения о продаже доступов на форуме Exploit с 1 мая по 27 июля текущего года. В общей сложности хакеры рекламировали доступ более чем к 100 компаниям в 18 отраслях, включая оборонный сектор, телекоммуникации, здравоохранение и финансовые услуги. В одном объявлении злоумышленники утверждают, что взломали сеть крупного аукционного дома и предлагают доступ всем, кто готов заплатить 120 000 долларов.

  • суббота, 19 августа 2023 г. в 00:00:26