Category : xaker

xaker
Шифровальщик атаковал корпорацию Yum! Brands, владеющую брендами KFC, Pizza Hut и Taco Bell

Более 300 ресторанов быстрого питания в Великобритании были временно закрыты из-за атаки шифровальщика на корпорацию Yum! Brands, владеющую такими брендами, как KFC, Pizza Hut, Taco Bell и The Habit Burger Grill.

  • суббота, 21 января 2023 г. в 00:53:46
xaker
FAQ по физическому пентесту. Отвечаем на вопросы будущих взломщиков в белой шляпе

Для подписчиковВ пентестерском комьюнити не так уж часто разбирают тему физической безопасности объектов, на которых расположены интересующие нас серверы. А зря! При анализе векторов атаки не стоит забывать и о возможности физического проникновения, а не только о «бруте хешей паролей». В этой статье мы ответим на самые животрепещущие вопросы, связанные с физическими пентестами, а еще я поделюсь историей одного такого проекта.

  • пятница, 20 января 2023 г. в 00:54:19
xaker
Более 4000 серверов все еще уязвимы перед критическим багом в Sophos Firewall

Специалисты предупредили, что более 4000 устройств Sophos Firewall, доступные через интернет, все еще уязвимы перед критическим багом, патч для которого вышел еще осенью 2022 года.

  • пятница, 20 января 2023 г. в 00:52:18
xaker
Даркнет-маркетплейс Solaris взломан конкурентами

ИБ-специалисты сообщают, крупный маркетплейс Solaris, специализирующийся на продаже наркотиков и других запрещенных веществ, был захвачен более мелким конкурентом, известным под названием Kraken. Хакеры утверждают, что взломали конкурирующую площадку еще 13 января 2023 года.

  • пятница, 20 января 2023 г. в 00:50:26
xaker
Positive Hack Days 12 состоится в Парке Горького 19–20 мая

Двенадцатый форум по информационной безопасности Positive Hack Days пройдет в Центральном парке культуры и отдыха им. М. Горького в Москве 19 и 20 мая 2023 года. Подготовка к мероприятию уже началась и прием заявок на выступления уже открыт. Предложить тему доклада можно до 25 марта.

  • четверг, 19 января 2023 г. в 00:48:55
xaker
Разработчики Git исправляют две RCE-уязвимости

Создатели Git устранили две критические уязвимости, которые позволяли выполнить произвольный код после успешной эксплуатации багов, связанных с переполнением буфера хипа.

  • четверг, 19 января 2023 г. в 00:46:36
xaker
Произошла утечка данных пользователей образовательного сервиса «1С:Урок»

По информации ИБ-специалистов, вчера в открытом доступе оказался дамп, содержащий 189 833 строки данных пользователей. В компании заявили, что по результатам предварительного анализа, утечка действительно имела место.

  • четверг, 19 января 2023 г. в 00:44:29
xaker
Cold boot attack. Дампим оперативную память с помощью флешки

Для подписчиковДаже если ты заботишься о сохранности своих данных, не клеишь листочки с паролями на монитор, шифруешь жесткий диск и всегда блокируешь комп, прежде чем отлучиться в туалет, это совершенно не означает, что твоя информация в безопасности. Содержимое памяти можно легко сдампить с помощью обычной флешки, и сейчас я подробно расскажу, как это сделать.

  • среда, 18 января 2023 г. в 00:52:57
xaker
Хактивисты слили в открытый доступ ПО и документацию компаний Cellebrite и MSAB

Группа хактивистов Enlace Hacktivista утверждает, что анонимный источник передал ей ПО и документацию компаний Cellebrite и MSAB, которые предоставляют правоохранительным органам многих стран мира инструменты для взлома мобильных устройств и проведения других киберкриминалистических операций.

  • среда, 18 января 2023 г. в 00:51:22