Category : xaker

xaker
Критическая уязвимость в WordPress-плагинге Forminator угрожает 300 000 сайтов

В плагине Forminator для WordPress, который суммарно установлен на 500 000 сайтов, обнаружена критическая уязвимость, позволяющая злоумышленникам осуществлять беспрепятственную загрузку файлов на сервер.

  • среда, 24 апреля 2024 г. в 00:00:20
xaker
Agent Tesla. Учимся реверсить боевую малварь в Ghidra

Для подписчиковНедавно мне попался интересный экземпляр малвари под названием Agent Tesla. Он распространен и используется по сей день (семпл 2023 года). Предлагаю попробовать исследовать его и посмотреть, что внутри у боевой малвари.

  • среда, 24 апреля 2024 г. в 00:00:19
xaker
Атаки Scaly Wolf провалились из за ошибки хакеров при подмене файлов

Эксперты Bi.Zone обнаружили неудавшуюся вредоносную кампанию хак-группы Scaly Wolf. Вместо стилера White Snake новый загрузчик злоумышленников устанавливал на скомпрометированные устройства легитимный файл.

  • среда, 24 апреля 2024 г. в 00:00:17
xaker
Роскомнадзор сообщил, что блокирует около 150 популярных VPN-сервисов

Начальник управления контроля и надзора в сфере электронных коммуникаций Роскомнадзора Евгений Зайцев рассказал, что в настоящее время Роскомнадзор блокирует около 150 популярных VPN-сервисов. Также были заблокированы «порядка 700 материалов, которые распространяли пропаганду использования VPN для обхода блокировок».

  • среда, 24 апреля 2024 г. в 00:00:16
xaker
MITRE взломали «правительственные хакеры»

Некоммерческая организация The MITRE Corporation (или просто MITRE) сообщила, что в январе 2024 года неизвестная группа поддерживаемых государством хакеров взломала ее системы, объединив в цепочку два эксплоита для 0-day уязвимостей в Ivanti VPN.

  • вторник, 23 апреля 2024 г. в 00:00:19
xaker
HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС.

  • вторник, 23 апреля 2024 г. в 00:00:18
xaker
В CrushFTP срочно патчат 0-day уязвимость и призывают всех обновиться

Разработчики CrushFTP уведомили клиентов в письме об активно эксплуатируемой уязвимости нулевого дня, исправленной в новых версиях программы. Они призывают всех срочно установить исправления на свои серверы.

  • вторник, 23 апреля 2024 г. в 00:00:17
xaker
ФБР: вымогатель Akira получил выкупы на 42 млн долларов США

Согласно совместному заявлению ФБР, CISA, Европейского центра киберпреступности Европола (EC3) и Национального центра кибербезопасности Нидерландов (NCSC-NL), с начала 2023 года шифровальщик Akira взломал сети более 250 организаций и собрал около 42 млн долларов в качестве выкупов.

  • вторник, 23 апреля 2024 г. в 00:00:16
xaker
Шифровальщик HelloKitty переименован в HelloGookie и публикует данные CD Projekt Red и Cisco

Авторы вымогателя HelloKitty объявили о смене названия на HelloGookie и опубликовал пароли к ранее выложенным в сеть данным CD Projekt Red и Cisco, а также ключи дешифрования для старых атак.

  • вторник, 23 апреля 2024 г. в 00:00:14