Category : xaker

xaker
HTB Health. Эксплуатируем SSRF от первоначального доступа до захвата хоста

Для подписчиковВ этом райтапе я покажу, как искать и эксплуатировать уязвимость SSRF. В дополнение к ней мы заюзаем SQL-инъекцию в GoGits, а затем дополним нашу атаку манипуляцией содержимым базы данных сервиса. Это позволит нам получить критически важные данные и контроль над машиной.

  • среда, 11 января 2023 г. в 00:47:59
xaker
Скрипт-кидди используют ChatGPT для создания вредоносов

Специалисты компании Check Point обратили внимание, что злоумышленники (в том числе не имеющие никакого опыта в программировании) уже начали использовать языковую модель OpenAI ChatGPT для создания вредоносов и фишинговых писем, которые затем можно будет использовать в вымогательских, спамерских, шпионских, фишинговых и прочих кампаниях.

  • среда, 11 января 2023 г. в 00:46:13
xaker
Расширенная поддержка Windows 7 и 8.1 заканчивается на этой неделе

Сегодня, 10 января 2023 года, Windows 8.1 получит свое последнее обновление безопасности, а также на этой неделе будет прекращена расширенная поддержка (Extended Security Updates, ESU) Windows 7 Professional и Enterprise, которая последние годы осуществлялась на платной основе.

  • среда, 11 января 2023 г. в 00:44:18
xaker
Малварь SpyNote набирает популярность у хакеров после утечки исходного кода

По информации экспертов ThreatFabric, хакеры все чаще используют новый вариант малвари SpyNote (она же SpyMax) для тайного наблюдения за пользователями и манипуляций с зараженными Android-смартфонами. Исследователи связывают рост популярности вредоноса с утечкой его исходников, которая произошла в октябре прошлого года.

  • среда, 11 января 2023 г. в 00:42:47
xaker
Приватные репозитории Slack на GitHub скомпрометированы

31 декабря, пока все отмечали наступление Нового года, компания Salesforce, стоящая за разработкой корпоративного мессенджера Slack, опубликовала сообщение об инциденте. Атака неизвестных злоумышленников затронула некоторые из приватных репозиториев компании на GitHub, но сообщается, что основная кодовая база Slack и данные клиентов не пострадали.

  • вторник, 10 января 2023 г. в 00:57:05
xaker
Linux-малварь атакует сайты на базе WordPress

Специалисты компании «Доктор Веб» обнаружили вредоносную программу для Linux, которая взламывает сайты, работающие под управлением WordPress, через эксплуатацию 30 уязвимостей в ряде плагинов и тем оформления для этой CMS.

  • вторник, 10 января 2023 г. в 00:55:23
xaker
Данные 200 млн пользователей Twitter опубликованы в открытом доступе

Информация о 200 млн пользователей Twitter (включая адреса электронной почты) была опубликована на популярном хакерском форуме всего за 2 доллара США. Журналистам удалось подтвердить достоверность многих email-адресов из этого дампа.

  • вторник, 10 января 2023 г. в 00:53:54
xaker
Злоумышленники злоупотребляют Google Ads для распространения малвари

Операторы малвари все чаще злоупотребляют рекламой в Google Ads для распространения вредоносных программ среди пользователей, которые ищут популярное ПО. Так, столкнуться с вредоносными объявлениями можно при поиске Grammarly, MSI Afterburner, Slack, Dashlane, Malwarebytes, Audacity, μTorrent, OBS, Ring, AnyDesk, Libre Office, Teamviewer, Thunderbird и Brave.

  • вторник, 3 января 2023 г. в 00:51:37
xaker
Минпросвещения рекомендовало образовательным учреждениям не обновлять софт

По информации СМИ, Минпросвещения направило письмо в подведомственные региональные образовательные учреждения, в котором предупредило о росте опасности кибератак. В своем послании регулятор предлагает отказаться от обновлений зарубежного софта, блокировать зарубежный трафик, а также исключить скачивания файлов с иностранных ресурсов.

  • понедельник, 2 января 2023 г. в 00:48:59