Category : xaker

xaker
Уязвимости позволяли отлеживать все передвижения владельцев Subaru

Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могли отслеживать, контролировать и взламывать автомобили в США, Канаде и Японии, зная, к примеру, только их номерной знак.

  • среда, 29 января 2025 г. в 00:00:16
xaker
Злая труба. Используем Named Pipes при атаке на Windows

Для подписчиковВ Windows есть много средств межпроцессного взаимодействия. Одно из них — именованные каналы, в народе — пайпы. Давай попробуем направить всю мощь ввода‑вывода на благо пентеста и научимся злоупотреблять этим механизмом сообщений. Пусть никто не уйдет без эскалации привилегий!

  • среда, 29 января 2025 г. в 00:00:15
xaker
Apple патчит первую 0-day уязвимость в этом году

Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPhone.

  • среда, 29 января 2025 г. в 00:00:14
xaker
Хакеры утверждают, что взломали британского оператора связи TalkTalk

Британский интернет- и ТВ-провайдер TalkTalk расследует возможную утечку данных. Дело в том, что некто под ником b0nd продает на хакерском форуме данные клиентов TalkTalk, якобы украденные в январе 2025 года.

  • вторник, 28 января 2025 г. в 00:00:22
xaker
Брандмауэры Zyxel перезагружаются из-за проблемного обновления

Компания Zyxel предупредила клиентов, что недавнее обновление сигнатуры может вызывать критические ошибки в работе брандмауэров серий USG FLEX и ATP. В результате устройства могут уходить в бесконечную перезагрузку.

  • вторник, 28 января 2025 г. в 00:00:20
xaker
YouTube показывает пользователям блокировщиков рекламы многочасовые рекламные ролики

Некоторые пользователи жалуются, что YouTube показывает им очень длинные рекламные ролики, которые нельзя пропустить. Порой реклама может быть длиннее самого видео, которое смотрел человек.

  • вторник, 28 января 2025 г. в 00:00:19
xaker
HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift

Для подписчиковСегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS и заюзаем XSS для кражи cookie администратора. Затем используем H2 Request Smuggling для получения доступа к CPR, где применим LFI, чтобы извлечь приватные данные. Повысим привилегии через инъекцию команд ОС в сервис логирования.

  • вторник, 28 января 2025 г. в 00:00:18
xaker
Майнинговая малварь прячет полезные нагрузки в изображениях BMP

Специалисты «Доктор Веб» обнаружили образцы малвари, которые при ближайшем рассмотрении оказались компонентами активной кампании по майнингу криптовалюты Monero. При этом две вредоносные цепочки построены на запуске скриптов, извлекающих вредоносную нагрузку из файлов изображений в формате BMP.

  • вторник, 28 января 2025 г. в 00:00:17
xaker
Учетные данные в даркнете дешевеют

Участившиеся случаи утечек БД российских компаний привели к снижению их стоимости в даркнете. В 2024 году количество оригинальных баз данных на хакерских форумах превысило показатели прошлого года, но более 60% из них распространяется бесплатно.

  • воскресенье, 26 января 2025 г. в 00:00:15