Category : xaker

xaker
Caster Remix. Используем виртуальный MikroTik для постэксплуатации Windows

Для подписчиковНедавно я нашел новый способ организации L2-туннелирования против сетей Windows. Вдохновившись идеей пингвина‑супершпиона, я продемонстрирую постэксплуатацию Windows с помощью виртуального MikroTik CHR, который позволит провести пивотинг и получить L2-доступ к целевой сети.

  • четверг, 3 августа 2023 г. в 00:00:28
xaker
Хакеры злоупотребляют Google AMP для проведения фишинговых атак

Исследователи предупреждают о возросшей активности фишеров, которые используют Google Accelerated Mobile Pages (AMP) для обхода защиты электронной почты и доступа к почтовым ящикам сотрудников организаций.

  • четверг, 3 августа 2023 г. в 00:00:28
xaker
Canon: перед продажей или утилизацией принтера настройки Wi-Fi нужно удалить вручную

Компания Canon выпустила предупреждение для владельцев принтеров, заявив, что конфиденциальные настройки для подключения к Wi-Fi не стираются автоматически во время сброса. Поэтому клиентам рекомендуется вручную удалять их перед продажей, ремонтом или выбрасыванием принтеров, чтобы предотвратить попадание данных в чужие руки.

  • четверг, 3 августа 2023 г. в 00:00:25
xaker
Apple потребует от разработчиков объяснить, почему они используют определенные API

Компания Apple сообщает, что начиная с осени текущего года разработчики приложений будут обязаны указывать причину использования определенных API, которые могут собирать информацию о пользователях.

  • среда, 2 августа 2023 г. в 00:00:36
xaker
CISA предупреждает о рисках взлома из-за уязвимостей IDOR

Веб-приложения с небезопасными прямыми ссылками на объекты (IDOR, Insecure direct object references) подвергаются значительным рискам взлома, предупреждают специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), совместно с Австралийским центром кибербезопасности (ACSC) и Агентством национальной безопасности США (АНБ).

  • среда, 2 августа 2023 г. в 00:00:35
xaker
RCE-уязвимость BleedingPipe используется для атак на игроков и серверы Minecraft

Уязвимость BleedingPipe, обнаруженная во многих модах для Minecraft, может использоваться для запуска вредоносных команд на серверах и в клиентах, что позволяет хакерам получить полный контроль над устройствами. Уязвимость затрагивает многие моды для Minecraft, в основном работающие на популярной моддинг-платформе Forge, которая, как оказалось, использует небезопасную десериализацию.

  • среда, 2 августа 2023 г. в 00:00:34
xaker
Количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%

Специалисты «РТК-Солар» подсчитали, что в первом полугодии 2023 года количество фальшивых приложений, выдающих себя за популярные сервисы, увеличилось на 34%. Чаще других от таких действий злоумышленников страдают банковские и криптовалютные приложения, а для доставки вредоносного кода на устройства используются разнообразные игровые приложения.

  • среда, 2 августа 2023 г. в 00:00:33
xaker
Курс по программированию микроконтроллеров стартует через два дня

Напоминаем, что занятия на курсе, посвященном основам программирования микроконтроллеров, стартуют уже на этой неделе, 2 августа 2023 года. Курс ориентирован на учеников с любым уровнем подготовки. Ты сможешь опробовать одно из популярных направлений — разработку для интернета вещей и расширишь свой арсенал новой компетенцией по программированию умных устройств.

  • среда, 2 августа 2023 г. в 00:00:33
xaker
Власти Казахстана не будут экстрадировать Никиту Кислицина в США

Стало известно, что задержанный в конце июня в Казахстане сотрудник компании FACCT (ранее Group-IB в РФ) и бывший главный редактор «Хакера» (с 2006 по 2012 год) Никита Кислицин не будет экстрадирован в США. По данным СМИ, Казахстан «отказал в американском запросе и дал согласие на запрос российский».

  • среда, 2 августа 2023 г. в 00:00:29