Category : xaker

xaker
Опубликован эксплоит для уязвимости обхода SSH-аутентификации в продукте VMware

На прошлой неделе разработчики VMware исправили критическую уязвимость в Aria Operations for Networks (ранее vRealize Network Insight), связанную с обходом SSH-аутентификации. После анализа патча, специалист Summoning Team создал PoC-эксплоит для свежей проблемы.

  • среда, 6 сентября 2023 г. в 00:00:25
xaker
Молчи и скрывайся. Прячем IAT от антивируса

Для подписчиковЗоркий глаз антивируса так и норовит обнаружить наши пейлоады! Давай покажу, как скрыть все импорты, чтобы спрятаться от назойливого внимания антивирусных программ. Мы попробуем мимикрировать под легитимное приложение с помощью IAT Camouflage.

  • среда, 6 сентября 2023 г. в 00:00:24
xaker
Microsoft напоминает о прекращении поддержки TLS 1.0 и 1.1

Компания Microsoft напомнила пользователям, что в будущих выпусках Windows будут отключены устаревшие протоколы Transport Layer Security (TLS) 1.0 и 1.1, которые более не могут считаться безопасными.

  • среда, 6 сентября 2023 г. в 00:00:23
xaker
Серверы MS SQL атакует шифровальщик FreeWorld

ИБ-специалисты из компании Securonix сообщают, что злоумышленники атакуют плохо защищенные серверы Microsoft SQL (MS SQL) для доставки маяков Cobalt Strike и вымогателя FreeWorld.

  • среда, 6 сентября 2023 г. в 00:00:22
xaker
РКН может получить право блокировать сайты с информацией об обходе блокировок

Минцифры подготовило проект постановления, в котором предлагает наделить Роскомнадзор правом блокировать сайты с информацией о методах обхода блокировок. В случае принятия поправок под запретом могут оказаться сайты со списками VPN, а также с инструкциями по созданию собственных VPN и прокси-серверов.

  • вторник, 5 сентября 2023 г. в 00:00:39
xaker
HTB MonitorsTwo. Повышаем привилегии и сбегаем из контейнера Docker

Для подписчиковВ этом райтапе мы с тобой поднимем привилегии в контейнере Docker, затем совершим побег из него и заюзаем CVE-2021-41091 для захвата рута на хостовой машине. Но сначала нужно будет взломать сайт и проэксплуатировать уязвимость в движке Cacti.

  • вторник, 5 сентября 2023 г. в 00:00:38
xaker
Хакер взломал Sourcegraph и раздал доступ всем желающим

Неизвестный хакер получил административный доступ к ИИ-платформе Sourcegraph, которую используют разработчики Uber, Reddit, Dropbox и других крупных компаний. После взлома злоумышленник предоставил общественности бесплатный доступ к платной функциональности Sourcegraph.

  • вторник, 5 сентября 2023 г. в 00:00:37
xaker
Microsoft прекращает поддержку WordPad

Компания Microsoft объявила, что прекратит поддержку WordPad, и вскоре он будет исключен из состава Windows, так как приложение уже не находится в активной разработке. WordPad появился еще в 1995 году в Windows 95, то есть разработку бесплатного текстового редактора прекращают спустя 28 лет.

  • вторник, 5 сентября 2023 г. в 00:00:36
xaker
«Умные» пояса верности сливают пароли, email-адреса и местоположение пользователей

ИБ-эксперт обнаружил, что неназванный производитель мужских поясов верности раскрывает данные своих пользователей, включая email-адреса, пароли (открытым текстом) домашние адреса, IP-адреса, а в некоторых случаях даже координаты GPS.

  • вторник, 5 сентября 2023 г. в 00:00:35