Category : xaker

xaker
Скамеры используют сайт Epic Games для рекламы пиратских сайтов и распространения сомнительных файл…

Мошенники используют сайт Epic Games, чтобы их пиратские стриминги и подозрительные файлы попадали в выдачу крупных поисковиков. Мошенникам приходится идти на такие SEO-ухищрения, так как поисковые системы активно понижают рейтинги обычных пиратских ресурсов.

  • среда, 13 декабря 2023 г. в 00:00:22
xaker
Amazon подала в суд на мошенников, укравших миллионы долларов через незаконные возвраты

Компания подала иск против мошеннической группы REKK и семи бывших сотрудников Amazon, которые действовали в качестве инсайдеров. Используя нелегальную схему возврата средств, мошенники украли с онлайн-площадок Amazon товары на миллионы долларов.

  • вторник, 12 декабря 2023 г. в 00:00:28
xaker
Уязвимости 5Ghoul угрожают 5G-устройствам с модемами Qualcomm и MediaTek

Исследователи обнаружили множество проблем в 5G-модемах Qualcomm и MediaTek, и эти баги получили общее название 5Ghoul. Сообщается, что уязвимости представляют угрозу для 714 моделей смартфонов 24 брендов, устройств Apple, многочисленных маршрутизаторов и USB-модемов.

  • вторник, 12 декабря 2023 г. в 00:00:27
xaker
HTB Authority. Повышаем привилегии в Windows через ESC1 и Pass the Cert

Для подписчиковВ этом райтапе я покажу, как применять технику ESC1 ADCS для получения сертификата администратора и Pass the Cert для получения доступа к хосту. Также достанем учетные данные из Ansible и стриггерим подключение к своему серверу LDAP для перехвата учетных данных.

  • вторник, 12 декабря 2023 г. в 00:00:26
xaker
Krasue RAT атакует серверы Linux и использует руткиты

Специалисты Group-IB обнаружили трояна удаленного доступа Krasue, нацеленного на Linux-системы телекоммуникационных компаний. Малвари удавалось остаться незамеченной с 2021 года.

  • вторник, 12 декабря 2023 г. в 00:00:25
xaker
AutoSpill похищает учетные данные из менеджеров паролей для Android

На конференции Black Hat Europe исследователи из Международного института информационных технологий в Хайдарабаде заявили, что большинство менеджеров паролей для Android уязвимы перед атакой AutoSpill, которая позволяет похитить учетные данные во время автозаполнения.

  • вторник, 12 декабря 2023 г. в 00:00:24
xaker
Атака SLAM угрожает нынешним и будущим процессорам Intel, AMD и Arm

Группа ученых разработала side-channel атаку, получившую название SLAM (Spectre Linear Address Masking). Атака может использовать аппаратные возможности, призванные повысить безопасность новых процессоров Intel, AMD и Arm, например, для извлечения хеша root-пароля из памяти ядра.

  • воскресенье, 10 декабря 2023 г. в 00:00:21
xaker
Федеральные ведомства США взломаны через уязвимость в Adobe ColdFusion

В Агентстве по кибербезопасности и защите инфраструктуры США (CISA) сообщили, что хакеры активно используют критическую уязвимость в Adobe ColdFusion (CVE-2023-26360) для получения первоначального доступа к правительственным серверам.

  • суббота, 9 декабря 2023 г. в 00:00:30
xaker
Microsoft продолжит поддерживать Windows 10 на платной основе

На этой неделе компания Microsoft напомнила, что поддержка Windows 10 закончится 14 октября 2025 года, но предложила расширенную поддержку (Extended Security Updates, ESU), которую можно будет получить за дополнительную плату.

  • суббота, 9 декабря 2023 г. в 00:00:29