Category : xaker

xaker
SQL-инъекции. Разбираем на пальцах одну из самых популярных хакерских техник

Для подписчиковВ этой статье я разберу тему SQL-инъекций с самого начала — для тех, кто только осваивается в мире инфосека. Мы пройдемся по базовым уязвимостям и пошагово разберем несложные атаки. Потом поговорим о sqlmap — инструменте для автоматического пентеста SQLi. В конце порекомендую ресурсы для дальнейшего изучения.

  • пятница, 16 февраля 2024 г. в 00:00:22
xaker
В Zoom для Windows исправили критический баг

Разработчики Zoom выпустили исправления для семи уязвимостей в своих десктопных и мобильных приложениях, включая критическую ошибку в Windows-клиенте.

  • пятница, 16 февраля 2024 г. в 00:00:21
xaker
Компания Varta вынуждена остановить производство элементов питания из-за кибератаки

Немецкая компания Varta AG заявляет, что подвергалась кибератаке, из-за которой пришлось отключить часть ИТ-систем, что в итоге привело к остановке производства на нескольких заводах.

  • пятница, 16 февраля 2024 г. в 00:00:20
xaker
Для вымогателя Rhysida появился бесплатный дешифровщик

Южнокорейские исследователи обнаружили уязвимость в шифровальщике Rhysida, что позволило им создать бесплатный дешифратор для восстановления файлов в Windows. Другие специалисты считают, что исследователи зря раскрыли информацию о баге. 

  • четверг, 15 февраля 2024 г. в 00:00:28
xaker
Сайт поддержки Juniper раскрывал данные об устройствах клиентов

17-летний исследователь обнаружил, что через портал поддержки для клиентов Juniper можно найти информацию об устройствах и контрактах на поддержку для множества клиентов. Судя по всему, утечка данных происходила с сентября 2023 года.

  • четверг, 15 февраля 2024 г. в 00:00:27
xaker
Microsoft патчит две 0-day в своих продуктах

Февральские патчи Microsoft исправляют 73 уязвимости, включая две находящиеся под атаками проблемы нулевого дня. В частности, уязвимость CVE-2024-21412 уже используется хак-группой DarkCasino (она же Water Hydra) для атак на финансовых трейдеров.

  • четверг, 15 февраля 2024 г. в 00:00:26
xaker
Glupteba использует ранее недокументированный UEFI-буткит

В малвари Glupteba обнаружили ранее недокументированную функциональность UEFI-буткита, благодаря которому вредонос надежнее закрепляется в системе. Специалисты Palo Alto Networks предупреждают, что из-за этого Glupteba становится сложнее найти и удалить.

  • четверг, 15 февраля 2024 г. в 00:00:25
xaker
Под капотом у PassMark. Исследуем популярный бенчмарк и пишем свои тесты

Существуют сотни программ для оценки производительности, но абсолютным лидером среди них можно назвать PassMark — «индустриальный стандарт с 1998 года», как его позиционирует сам разработчик. На сайте программы — огромная база оценок самых разных девайсов. Давай посмотрим, что находится под капотом у легендарной программы для бенчмарков.

  • четверг, 15 февраля 2024 г. в 00:00:24
xaker
Android-вредонос MoqHao автоматически запускается после установки

Исследователи обнаружили новую версию малвари для Android MoqHao (она же XLoader или Wroba), которая автоматически запускается на зараженных устройствах, не требуя какого-либо взаимодействия с пользователем.

  • среда, 14 февраля 2024 г. в 00:00:23