Category : xaker

xaker
HTB Response. Бьемся над самой сложной машиной с Hack The Box

Для подписчиковВ этом райтапе я покажу, как исследовать API сайта на предмет потенциальных лазеек, затем мы напишем собственный прокси-сервер на Python, а потом применим XSS для эксфильтрации данных и проэксплуатируем сложную уязвимость чтения произвольных файлов.

  • вторник, 7 февраля 2023 г. в 00:44:25
xaker
Microsoft сканирует компьютеры пользователей Windows в поисках старых версий Office

Компания Microsoft выпустила специальное обновление для пользователей Windows (KB5021751), которое собирает данные диагностики и телеметрии в системе, если владелец ПК все еще использует устаревшую версию Office (Office 2013, Office 2010 и Office 2007). При этом в компании уверяют, что уважительно относятся к приватности пользователей.

  • вторник, 7 февраля 2023 г. в 00:42:26
xaker
DDoS-платформа Passion использовалась для атак на медицинские учреждения в США и Европе

Эксперты компании Radware утверждают, что новая платформа для DDoS-атак Passion использовалась пророссийскими хактивистами для атак на медицинские учреждения в США и Европе. Исследователи связывают Passion с такими хак-группами как Killnet, MIRAI, Venom и Anonymous Russia.

  • понедельник, 6 февраля 2023 г. в 00:52:02
xaker
Бэкдор Ice Breaker замечен в атаках на игровые компании

Хакеры атакуют компании, занимающиеся онлайн-играми и азартными играми, с помощью ранее неизвестного бэкдора, который исследователи назвали IceBreaker. Как правило, в начале атаки злоумышленники притворяются обычными пользователями и вынуждают операторов службы поддержки клиентов открыть вредоносный скриншот.

  • понедельник, 6 февраля 2023 г. в 00:49:12
xaker
Художники против ИИ. Разбираемся с юридическим статусом творчества нейросетей

Для подписчиковДиффузионные нейросети Stable Diffusion, Midjourney, Dream и им подобные стоят на пороге превращения из занимательной игрушки в рабочий инструмент. Что должно произойти, чтобы творчество искусственного интеллекта смогло выйти из юридической «серой зоны»?

  • понедельник, 6 февраля 2023 г. в 00:47:23
xaker
Криптовалютный скам, называемый «забоем свиней», проник в Apple App Store и Google Play Store

Мошенники, специализирующиеся на фальшивых инвестициях в якобы перспективные криптовалютные проекты, акции, облигации, фьючерсы и опционы, были обнаружены в магазинах приложений Apple и Google. Такие атаки называют «забоем свиней», и против своих жертв («свиней») скамеры используют социальную инженерию, находя с ними контакт в социальных сетях и приложениях для знакомств.

  • воскресенье, 5 февраля 2023 г. в 00:49:23
xaker
Компрометация Google Fi привела к атакам на подмену SIM-карт

Разработчики Google Fi предупредили клиентов, что их личные данные были раскрыты в результате утечки, произошедшей у одного из основных операторов связи, на сети которого полагается компания. Некоторые пользователи уже сообщили, что стали жертвами атак на подмену SIM-карт.

  • воскресенье, 5 февраля 2023 г. в 00:46:42
xaker
Опасную RCE-уязвимость в GTA Online исправили

Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и другие неприятные последствия. Также баг угрожал удаленным выполнением произвольного кода на любом ПК с запущенной игрой.

  • воскресенье, 5 февраля 2023 г. в 00:45:16
xaker
Ботнет HeadCrab скомпрометировал более 1200 серверов Redis

Исследователи Aqua Security обнаружили малварь HeadCrab, предназначенную для поиска и взлома уязвимых серверов Redis. Вредонос, начавший свою активность еще в сентябре 2021 года, уже заразил более тысячи серверов и создал ботнет для добычи криптовалюты Monero.

  • суббота, 4 февраля 2023 г. в 00:47:29