Category : xaker

xaker
Арестован хакер, создавший 1 млн виртуальных серверов и «заработавший» 2 млн долларов в криптовалют…

Европол сообщил об аресте 29-летнего гражданина Украины, которого подозревают в организации масштабной криптоджекинговой схемы. Считается, что хакер с размахом эксплуатировал чужие облачные ресурсы: с помощью взломанных учетных записей подозреваемый создал 1 млн виртуальных серверов и использовал их для нелегальной добычи криптовалюты.

  • вторник, 16 января 2024 г. в 00:00:26
xaker
HTB Zipping. Используем инъекцию нулевого байта в ZIP-архиве, чтобы загрузить шелл

Для подписчиковСегодня я покажу интересную уязвимость при загрузке файла на сервер. Мы используем трюк с нулевым байтом, который позволит обойти фильтрацию по расширению файла. Затем для повышения привилегий создадим и загрузим собственную библиотеку для Linux.

  • вторник, 16 января 2024 г. в 00:00:22
xaker
Juniper Networks предупредила о критической RCE-уязвимости в межсетевых экранах и коммутаторах

Разработчики Juniper Networks выпустили патчи для нескольких уязвимостей, наиболее серьезной из которых стала критическая проблема удаленного выполнения кода (RCE) в межсетевых экранах серии SRX и коммутаторах серии EX.

  • вторник, 16 января 2024 г. в 00:00:21
xaker
25 уязвимостей позволяют взломать промышленные гайковерты Bosch Rexroth

Эксперты компании Nozomi выявили более двух десятков уязвимостей в популярной серии промышленных подключаемых к сети гайковертов, которые используются на заводах и фабриках по всему миру (особенно на автомобильных производствах). Исследователи предупредили, что работу устройств можно заблокировать, полностью остановив работу производства, или незаметно изменить настройки крутящего момента.

  • воскресенье, 14 января 2024 г. в 00:00:23
xaker
Новый червь NoaBot заражает Linux-устройства майнерами

Исследователи компании Akamai обнаружили новый ботнет NoaBot, который атакует серверы по всему миру. NoaBot построен на основе самораспространяющегося червя Mirai, использует SSH для атак и устанавливает в зараженные системы криптовалютный майнер.

  • воскресенье, 14 января 2024 г. в 00:00:23
xaker
18 января пройдет ознакомительный вебинар по основам изучения Python

Не успел посетить открытый вебинар «Python с нуля», прошедший на этой неделе? Не беда! 18 января (в 18:00 по московскому времени) состоится еще одно открытое занятие, направленное на изучение основ и базовых концепций программирования на Python.

  • воскресенье, 14 января 2024 г. в 00:00:19
xaker
Бесплатный вебинар по созданию IoT-устройств состоится 16 января

16 января (18:00 по московскому времени) приглашаем на ознакомительный открытый вебинар, посвященный основам создания устройств интернета вещей. На вебинаре ты получишь базовое представление о том, как работают умные устройства, а акцент будет сделан на язык программирования Micropython. В ходе занятия будет создано несколько небольших проектов, включая светофор и сигнализацию.

  • суббота, 13 января 2024 г. в 00:00:28
xaker
150 000 сайтов на WordPress в опасности из-за багов в плагине Post SMTP Mailer

Сразу две проблемы обнаружены в популярном плагине Post SMTP Mailer, который используется для доставки электронной почты на 300 000 сайтов. Уязвимости могут помочь злоумышленникам получить полный контроль над аутентификацией ресурса.

  • суббота, 13 января 2024 г. в 00:00:27
xaker
Бывший участник группировки Shiny Hunters приговорен к трем годам тюрьмы

Американский суд приговорил 22-летнего француза Себастьяна Рауля (Sebastien Raoult) к трем годам лишения свободы и возмещению убытков в размере 5 млн долларов США. Рауль, также известный в сети под ником Sezyo Kaizen, был участником группировки Shiny Hunters, которая взломала более 60 организаций в период с апреля 2020 года по июль 2021 года, похитив личные и финансовые данные миллионов людей.

  • суббота, 13 января 2024 г. в 00:00:26