Category : xaker

xaker
HTB Editorial. Используем SSRF и баг в GitPython, чтобы захватить сервер

Для подписчиковСегодня я покажу пример подделки запросов на стороне сервера (SSRF). Мы получим доступ к внутрянке сайта и извлечем критически важные данные, затем найдем данные технической учетной записи и повысим привилегии в Linux через уязвимость в библиотеке GitPython.

  • вторник, 22 октября 2024 г. в 00:00:10
xaker
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупредили, что уже наблюдали такую активность.

  • вторник, 22 октября 2024 г. в 00:00:09
xaker
0-day в Internet Explorer применяли для распространения малвари RokRAT

В мае текущего года северокорейская группировка ScarCruft провела масштабную атаку, в ходе которой использовала 0-day в Internet Explorer для заражения целевых машин RokRAT и кражи данных, предупредили в Национальном центре кибербезопасности Южной Кореи (NCSC) и AhnLab (ASEC).

  • воскресенье, 20 октября 2024 г. в 00:00:14
xaker
Иранские хакеры торгуют доступами к взломанным сетям

Исследователи предупредили, что иранские злоумышленники взламывают организации критической инфраструктуры для сбора учетных данных и сетевой информации, а затем продают эту информацию на хак-форумах другим преступникам.

  • воскресенье, 20 октября 2024 г. в 00:00:13
xaker
В Citizen Lab нашли проблемы в протоколе MMTLS, используемом в WeChat

Специалисты CitizenLab обнаружили, что китайская платформа WeChat использует кастомный протокол шифрования, который порождает проблемы с безопасностью. Протокол называется MMTLS и представляет собой модифицированную версию TLS 1.3.

  • воскресенье, 20 октября 2024 г. в 00:00:12
xaker
Международная академия связи выступила с предложением запретить SpeedTest в РФ

СМИ сообщают, что в Международной академии связи (МАС) предложили запретить использование российскими операторами сервиса SpeedTest компания Ookla. Дело в том, что сервис якобы делится информацией о сетях связи, на которых работает, с иностранными спецслужбами, что повышает риск кибератак. В Госдуме и ФСБ поддержали предложение МАС.

  • суббота, 19 октября 2024 г. в 00:00:16
xaker
В Бразилии задержали хакера USDoD, взломавшего ФБР, Airbus и не только

Бразильская полиция сообщает, что в рамках операции Data Breach был адресован известный хакер USDoD (он же EquationCorp), стоявший за взломами созданной ФБР организации InfraGard и брокера данных National Public Data.

  • суббота, 19 октября 2024 г. в 00:00:15
xaker
«Рога и копыта» маскируют малварь под запросы от потенциальных клиентов

Специалисты «Лаборатории Касперского» обнаружили волну рассылок с вредоносными вложениями, замаскированными под запросы от потенциальных клиентов или партнеров. Эта кампания получила название Horns&Hooves («Рога и копыта») и продолжается с весны 2023 года. Целями хакеров стали как частные пользователи в России, так и предприятия из сферы торговли и услуг.

  • суббота, 19 октября 2024 г. в 00:00:13
xaker
Северокорейские хакеры устраиваются в американские компании и вымогают деньги у работодателей

Специалисты Secureworks обнаружили, что северокорейские ИТ-специалисты не только тайно устраиваются на работу в американские компании. Теперь они похищают данные из корпоративных сетей, а затем требуют у работодателей выкуп, угрожая в противном случае «слить» информацию в сеть.

  • суббота, 19 октября 2024 г. в 00:00:12