Category : xaker

xaker
Microsoft предупреждает об атаках российских хакеров

Microsoft сообщает о всплеске атак, направленных на хищение учетных данных. По данным исследователей, за этими атаками стоит русскоязычная хакерская группа Midnight Blizzard (она же APT29, Nobelium, Cozy Bear, Iron Hemlock и The Dukes). Среди целей хакеров: правительственные организации, поставщики ИТ-услуг, НПО, оборонный и критически важный производственные секторы.

  • среда, 28 июня 2023 г. в 00:00:23
xaker
28 июня приглашаем на вебинар по программированию микроконтроллеров

В среду, 28 июня (в 18:00 по московскому времени) приглашаем на повторный ознакомительный вебинар, посвященный основам программирования микроконтроллеров.

  • среда, 28 июня 2023 г. в 00:00:22
xaker
Вредоносные версии Super Mario распространяют малварь для Windows

Исследователи Cyble обнаружили троянизированный установщик игры Super Mario 3: Mario Forever для Windows, который заражал ничего не подозревающих игроков многочисленными вредоносами.

  • среда, 28 июня 2023 г. в 00:00:19
xaker
Открыта регистрация на летние курсы Кодебай

Открыт набор на онлайн-курсы по IT и информационной безопасности в Академии Кодебай. Команда компании является одной из сильнейших команд этичных хакеров в RU-сегменте. В ходе обучения ученики изучают лекционный материал, выполняют практические задачи, пишут собственные программы, а также работают с удаленными серверами в специальной лаборатории.

  • вторник, 27 июня 2023 г. в 00:00:27
xaker
Пользователи генерируют ложные звонки в экстренные службы из-за функции Android

Полиция в Великобритании сообщает о «рекордном количестве» ложных звонков по номеру 999, который используется в стране для служб экстренного реагирования. Судя по всему, причиной этого послужила функция быстрого звонка в экстренные службы, появившаяся в Android 12. Пользователю нужно лишь нажать на кнопку питания пять раз, и телефон сам набирает номер.

  • вторник, 27 июня 2023 г. в 00:00:23
xaker
HTB Stocker. Используем генератор PDF для произвольного чтения файлов

Для подписчиковВ этом райтапе я покажу типичный сценарий захвата веб-сервера. Сначала проведем базовое сканирование сайта на предмет скрытых каталогов, затем проведем NoSQL-инъекцию, чтобы обойти авторизацию, и HTML-инъекцию, чтобы прочитать произвольные файлы. При повышении привилегий используем обход каталогов Bash для чтения пользовательского скрипта.

  • вторник, 27 июня 2023 г. в 00:00:22
xaker
Дроппер PindOS распространяет вредоносов Bumblebee и IcedID

Специалисты компании Deep Instinct рассказали о новом JavaScript-дроппере, который получил название PindOS (такое «самоназвание» нашли в коде вредоноса). Малварь используется для доставки в зараженные системы дополнительных полезных нагрузок, а именно Bumblebee и IcedID.

  • вторник, 27 июня 2023 г. в 00:00:21
xaker
ФБР изъяло домены BreachForums спустя три месяца после ареста админа сайта

Правоохранительные органы США официально захватили контроль над доменом хакерского форума BreachForums (он же Breached) спустя три месяца после задержания его владельца и администратора Коннора Брайана Фитцпатрика (Conor Brian FitzPatric), также известного под ником Pompompurin.

  • вторник, 27 июня 2023 г. в 00:00:20
xaker
Пользователи LastPass не могут войти в приложение после сброса МФА

С мая 2023 года у пользователей менеджера паролей LastPass возникают серьезные проблемы со входом. Все началось с того, что людям предложили сделать сброс приложений для многофакторной аутентификации (МФА). Дело в том, что пользователям требуется повторно войти в учетную запись LastPass и сбросить настройки МФА после взлома компании, произошедшего в конце прошлого года.

  • вторник, 27 июня 2023 г. в 00:00:20