Category : xaker

xaker
Критический баг в Apache Struts 2 уже применяется в атаках

Недавно исправленная критическая уязвимость в Apache Struts 2 (CVE-2024-53677) уже активно используется хакерами и подвергается атакам с помощью публичных proof-of-concept эксплоитов.

  • четверг, 19 декабря 2024 г. в 00:00:18
xaker
NUTS. Расследуем атаку на пакетный менеджер NuGet

Для подписчиковВ этой статье разберем процесс реагирования на инцидент, связанный с компрометацией менеджера пакетов NuGet. Рассматривать атаку мы будем на примере лабораторной работы Nuts из раздела Sherlocks на площадке Hack The Box.

  • четверг, 19 декабря 2024 г. в 00:00:17
xaker
Замаскированная малварь c GitHub и npm привела к краже 390 000 учетных данных

Эксперты Checkmarx и Datadog Security Labs выявили сложную атаку на цепочку поставок, которая длится уже более года. Злоумышленники размещают на GitHub фальшивые PoC-эксплоиты и инструменты для проверки учетных записей, заражая машины исследователей и других хакеров малварью для кражи приватных ключей SSH, ключей AWS и другой конфиденциальной информации.

  • среда, 18 декабря 2024 г. в 00:00:23
xaker
Вышла Kali Linux 2024.4: добавлено 14 новых инструментов и удалены старые функции

Состоялся релиз последней в этом году версии Kali Linux. В новой версии доступны сразу 14 новых инструментов и многочисленные улучшения, а также разработчики сообщили о прекращении поддержки ряда устаревших функций.

  • среда, 18 декабря 2024 г. в 00:00:21
xaker
Стилер Lumma устанавливается с помощью фальшивых CAPTCHA

Специалисты Guardio Labs сообщают о масштабной кампании по распространению стилера Lumma, в которой используются фейковые CAPTCHA. Они предлагают людям выполнить PowerShell-команды и доказать, что они не являются ботами.

  • среда, 18 декабря 2024 г. в 00:00:19
xaker
Обнаружен новый Linux-руткит Pumakit

Аналитики Elastic Security обнаружили новый руткит для Linux под названием Pumakit. Малварь использует повышение привилегий, чтобы скрывать свое присутствие в системах жертв.

  • среда, 18 декабря 2024 г. в 00:00:18
xaker
Самооборона по-хакерски. Выявляем атаки в Active Directory

Для подписчиковВ этой статье мы разберемся, по каким признакам можно узнать, что хакер уже вовсю орудует в твоем домене, автоматизируем процесс обнаружения этих атак и предусмотрим средства противодействия.

  • среда, 18 декабря 2024 г. в 00:00:17
xaker
Запись на курс «Active Directory» продлится до 26 декабря

До 26 декабря открыта запись на курс «Active Directory» в Академии Кодебай. Курс создан для практикующих пентестеров, специалистов в области информационной безопасности, системных администраторов и всех желающих изучить атаки на Active Directory с нуля.

  • вторник, 17 декабря 2024 г. в 00:00:20
xaker
Хакерский маркетплейс Rydox закрыли американские власти

В конце прошлой недели правоохранители объявили о ликвидации маркетплейса Rydox, где торговали крадеными персональными данными и инструментами для мошенничества. Трем предполагаемым администраторам площадки уже предъявлены обвинения.

  • вторник, 17 декабря 2024 г. в 00:00:19