Category : xaker

xaker
В MOVEit Transfer патчат новую критическую уязвимость

После того как сотни компаний стали жертвами атак на 0-day уязвимость в MOVEit Transfer, разработчик этого продукта для управления передачей файлов, компания Progress Software, пообещал регулярно выпускать пакеты обновлений, чтобы обеспечить «предсказуемый, простой и прозрачный процесс исправления ошибок». В первый же такой пакет вошли патчи для трех уязвимостей, включая критическую.

  • вторник, 11 июля 2023 г. в 00:00:32
xaker
HTB Inject. Используем Ansible playbooks для повышения привилегий

Для подписчиковВ этом райтапе я покажу, как повысить привилегии с применением техники GTFOBins для Ansible playbooks. Но прежде, чем добраться до него, нам предстоит проэксплуатировать уязвимость Spring4Shell в фреймворке Spring и заполучить учетные данные пользователя.

  • вторник, 11 июля 2023 г. в 00:00:31
xaker
Малварь Letscall переадресует звонки жертв в колл-центр хакеров

Эксперты компании ThreatFabric изучили набор инструментов Letscall, который используется для голосового фишинга в Южной Корее. Интересной особенностью этих атак является то, что если жертва пытается позвонить в банк, малварь перехватывает ее звонок и перенаправляет в колл-центр злоумышленников.

  • вторник, 11 июля 2023 г. в 00:00:31
xaker
Компания JumpCloud обнулила все ключи API из-за кибератаки

Разработчики JumpCloud, поставщика облачных решений для управления идентификацией и доступом, сообщили о «продолжающемся киберинциденте», который затронул некоторых клиентов компании. В результате, с целью защиты ценных данных, в JumpCloud были вынуждены сбросить ключи API всех клиентов, затронутых произошедшим.

  • вторник, 11 июля 2023 г. в 00:00:27
xaker
В Android исправили три уязвимости, находившиеся под атаками

Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами.

  • воскресенье, 9 июля 2023 г. в 00:00:22
xaker
В Mastodon устранен критический баг TootRoot, дававший root-права в федеративных инстансах

Децентрализованная социальная сеть Mastodon, набравшая популярность после последних изменений в Twitter, выпустила обновление безопасности для исправления критических уязвимостей, которые могли подвергнуть риску миллионы пользователей. Наиболее серьезная проблема получила имя TootRoot и вынуждала код обработки мультимедиа в Mastodon создавать файлы в произвольном месте.

  • воскресенье, 9 июля 2023 г. в 00:00:22
xaker
12 июля приглашаем на ознакомительный вебинар по программированию микроконтроллеров

В среду, 12 июля 2023 года (18:30 по московскому времени) состоится третий ознакомительный вебинар, посвященный основам программирования микроконтроллеров. На вебинаре ты получишь базовое представление о том, как работают умные устройства, а акцент будет сделан на язык программирования Micropython.

  • воскресенье, 9 июля 2023 г. в 00:00:18
xaker
Rowhammer-атаку предложили использовать для фингерпринтинга устройств

Ученые из Калифорнийского университета в Дейвисе предложили использовать Rowhammer-атку для создания уникальных «отпечатков пальцев» устройств, даже если это устройства одного производителя, с идентичными аппаратными и программными характеристиками. Созданную для этой цели атаку специалисты назвали Centauri.

  • суббота, 8 июля 2023 г. в 00:00:28
xaker
У Nickelodeon похитили данные «десятилетней давности»

После того как хакеры заявили, что похитили 500 ГБ данных у американского телеканала Nickelodeon, его представители сообщили, что расследуют возможную утечку. Судя по всему, циркулирующие по сети данные подлинные, но представители телеканала заявляют, что им несколько десятков лет.

  • суббота, 8 июля 2023 г. в 00:00:27