Category : xaker

xaker
Хакеры усилили натиск на нефтегазовую отрасль и системы автоматизации зданий

Специалисты «Лаборатории Касперского» подготовили отчет об угрозах для систем промышленной автоматизации в России за первое полугодие 2022 года. По данным компании, выросла доля атакованных компьютеров АСУ ТП в нефтегазовой отрасли, а основными источниками угроз стали интернет, съемные носители и почтовые клиенты.

  • среда, 21 сентября 2022 г. в 00:43:07
xaker
Mozilla: на YouTube практически не работают кнопки «Не нравится» и «Не интересно»

Свежий отчет Mozilla показывает, что кнопки обратной связи на YouTube практически не работают. Даже если пользователь ясно дает понять, что ему что-то не нравится, подобные рекомендации все равно продолжают поступать.

  • среда, 21 сентября 2022 г. в 00:41:26
xaker
«Яндекс» увеличит награду за найденные уязвимости в 10 раз

Программе «Охота за ошибками» в «Яндекс» исполняется десять лет. В честь юбилея компания в 10 раз увеличивает награду этичным хакерам, которые смогут найти уязвимости в сервисах и инфраструктуре «Яндекс». Максимальная выплата за уязвимость составит 7,5 млн рублей, и конкурс с увеличенным вознаграждением будет действовать до 20 октября 2022 года.

  • среда, 21 сентября 2022 г. в 00:39:57
xaker
Доменов для криптовалютного скама стало в пять раз больше

В новом отчете аналитики Group-IB сообщают, что в первом полугодии 2022 года они зафиксировали пятикратный рост доменных имен, которые используются для афер с криптовалютами. 63% свежих мошеннических доменов были зарегистрированы у российских регистраторов, однако практически все ресурсы нацелены на международных криптоинвесторов.

  • вторник, 20 сентября 2022 г. в 00:46:11
xaker
HTB StreamIO. Раскручиваем доступ к MS SQL до полного захвата машины

Для подписчиковВ этом райтапе мы с тобой проэксплуатируем SQL-инъекцию в форме авторизации сайта и с помощью отладочной функции заполучим исходник сайта и полный доступ к MS SQL. Учетку администратора захватим через эксплуатацию права WriteOwner. В общем, будет интересно!

  • вторник, 20 сентября 2022 г. в 00:44:43
xaker
Хакеры сохраняли доступ к системам LastPass четыре дня

Инженеры LastPass продолжают расследование взлома, которому компания подверглась в августе. Сообщается, что злоумышленники, стоявшие за этой атакой, сохраняли доступ к внутренним системам компании в течение четырех дней, пока их не обнаружили.

  • вторник, 20 сентября 2022 г. в 00:43:03
xaker
Хак-группа Gamaredon использует новую малварь против украинских организаций

Аналитики Cisco Talos пишут, что русскоязычная хак-группа Gamaredon (она же Primitive Bear, Shuckworm, IronTiden и Callisto) атакует украинские организации с помощью нового инфостилера. Целями этой кампании становятся сотрудники украинских государственных, оборонных и правоохранительных органов.

  • воскресенье, 18 сентября 2022 г. в 00:42:34
xaker
Компанию Uber взломали. Хакер мог украсть исходные коды и информацию об уязвимостях

Вчера компания Uber подверглась хакерской атаке и в настоящее время расследует произошедшее вместе с представителями правоохранительных органов. Злоумышленник поделился скриншотами внутренних систем компании со СМИ, включая дашборд электронной почты и сервера Slack, но также мог получить доступ к исходным кодам и bug bounty программе компании на HackerOne.

  • суббота, 17 сентября 2022 г. в 00:43:18
xaker
Исследователь показал эксплоит для взлома PS4 и PS5, который «практически неустраним»

Хакер, известный под псевдонимом CTurt, давно специализируется на взломе игровых консолей. На этой неделе он продемонстрировал свежий PoC-эксплоит Mast1c0re, который называет «практически неустранимой» дырой в безопасности PS4 и PS5. Mast1c0re должен позволить устанавливать и запускать на консолях Sony произвольные приложения.

  • суббота, 17 сентября 2022 г. в 00:41:48