Category : xaker

xaker
Европол ликвидировал шесть сервисов для DDoS-атак по найму

Польские правоохранители задержали четырех подозреваемых, связанных с шестью платформами для DDoS-атак. Считается, что с 2022 года эти сервисы использовались для тысяч атак на школы, государственные учреждения, предприятия и игровые платформы по всему миру.

  • среда, 14 мая 2025 г. в 00:00:21
xaker
Уязвимости в Asus DriverHub позволяют выполнить произвольный код

Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода.

  • среда, 14 мая 2025 г. в 00:00:20
xaker
В кроличьей норе. Штурмуем отладочную консоль «Яндекс Станции»

Для подписчиковЭта статья появилась в процессе реверса прошивок «Яндекс Станций». Я провел реверс U-Boot процессора умной колонки и создал утилиту для его извлечения из расшифрованного загрузчика. Способ универсален для всех подобных устройств и, возможно, других гаджетов с чипом Amlogic.

  • среда, 14 мая 2025 г. в 00:00:19
xaker
Стилер Noodlophile распространяется через фальшивые ИИ-инструменты

ИБ-специалисты Morphisec обнаружили, что мошенники используют фейковые ИИ-инструменты, чтобы побудить пользователей загружать инфостилер Noodlophile.

  • среда, 14 мая 2025 г. в 00:00:18
xaker
Админку LockBit взломали. В открытом доступе опубликован дамп БД MySQL

Вымогательская группировка LockBit пострадала от утечки данных. Некто взломал панели администратора, предназначенные для партнеров группы, похитил данные, дефейснул админку и оставил послание: «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ ЭТО ПЛОХО, xoxo из Праги».

  • вторник, 13 мая 2025 г. в 00:00:25
xaker
Немецкие правоохранители конфисковали инфраструктуру и активы криптобиржи eXch

Федеральное ведомство уголовной полиции Германии (BKA) конфисковало серверную инфраструктуру и закрыло криптовалютную биржу eXch. Ресурс связывают с отмыванием денег, полученных от киберпреступлений.

  • вторник, 13 мая 2025 г. в 00:00:24
xaker
Npm-пакет rand-user-agent скомпрометирован в ходе атаки на цепочку поставок

В популярный пакет rand-user-agent, который загружают более 45 000 раз в неделю, внедрили обфусцированный код. Малварь активирует троян удаленного доступа (RAT) в системе пользователя.

  • вторник, 13 мая 2025 г. в 00:00:23
xaker
HTB UnderPass. Используем Mosh для получения сессии на сервере

Для подписчиковСегодня мы повысим привилегии в Linux, воспользовавшись возможностью создать сессию оболочки Mosh в привилегированном контексте. На пути к шеллу получим данные по SNMP, проникнем в установленную на сайте CMS и узнаем пароль пользователя.

  • вторник, 13 мая 2025 г. в 00:00:22
xaker
ФБР: злоумышленники используют старые роутеры для создания прокси-ботнетов

Правоохранительные органы ликвидировали ботнет, который более 20 лет заражал маршрутизаторы. Ботнет поддерживал работу двух сервисов, предлагавших резидентные прокси — Anyproxy и 5socks.

  • вторник, 13 мая 2025 г. в 00:00:21