Category : xaker

xaker
В интернете нашли более 3,6 млн незащищенных серверов MySQL

Исследовательская группа The Shadowserver Foundation сообщает, что более 3,6 млн серверов MySQL публично доступны в интернете и отвечают на запросы, что делает их привлекательной мишенью для хакеров и вымогателей.

  • четверг, 2 июня 2022 г. в 00:42:48
xaker
Бунт многоножек. Собираем устройство с интегральными микросхемами

Для подписчиковБез микросхем не обходится ни одно современное электронное устройство. Внутри этих «многоножек» могут прятаться десятки маленьких транзисторов. В этой статье разберем, как комбинировать их между собой, узнаем о нескольких важных видах микросхем, помигаем светодиодом и соберем парочку устройств. Погнали!

  • среда, 1 июня 2022 г. в 00:48:25
xaker
Данные курьеров «Яндекс.Еды» и Delivery Club обнаружены в открытом доступе

Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что в открытом доступе были опубликованы файлы с персональными данными курьеров сервисов доставки «Яндекс.Еда» и Delivery Club.

  • среда, 1 июня 2022 г. в 00:46:37
xaker
Google банит в Colaboratory связанные с дипфейками проекты

Компания Google незаметно запретила проектам, связанным с дипфейками, использовать свой сервис Colaboratory (Colab), положив конец масштабному использованию ресурсов платформы для этих целей.

  • среда, 1 июня 2022 г. в 00:45:17
xaker
HTB AdmirerToo. Захватываем сервер через Fail2ban

Для подписчиковВ этом райтапе я покажу, как эксплуатировать Adminer, OpenTSDB и OpenCATS. Для повышения привилегий будем использовать комбинацию уязвимостей и неправильных конфигураций ПО: уязвимость OpenCATS для whois, whois для инъекции в Fail2ban и Fail2ban для активации. Все это — в рамках прохождения сложной машины AdmirerToo с площадки Hack The Box.

  • вторник, 31 мая 2022 г. в 00:47:46
xaker
В некоторых регионах России возникли проблемы с VPN через L2TP, IKEv2 и IPsec

В минувшие выходные в ряде российских регионов возникли проблемы с подключением к VPN по протоколам L2TP, IKEv2 и IPsec. В частности сообщалось, что проблемы возникли в западной Сибири, Краснодаре и Ростове-на-Дону. В сети полагают, что это свидетельствует о том, что российские власти начали тестировать блокировку VPN-протоколов.

  • вторник, 31 мая 2022 г. в 00:46:13
xaker
Эксперты Microsoft нашли уязвимости в предустановленных Android-приложениях

Специалисты из компании Microsoft обнаружили четыре серьезные уязвимости во фреймворке, который используется Android-приложениями нескольких крупных международных поставщиков мобильных услуг.

  • вторник, 31 мая 2022 г. в 00:44:51
xaker
Шифровальщик Clop атаковал 21 компанию за последний месяц

Эксперты NCC Group сообщают, что шифровальщик Clop возобновил активность после перерыва, длившегося с ноября 2021 года по февраль 2022 года. По словам исследователей, в апреле Clop неожиданно занял четвертое место по активности среди вымогателей, атаковав 21 компанию.

  • вторник, 31 мая 2022 г. в 00:43:35
xaker
В даркнете из-за уязвимости закрылся маркетплейс Versus

Операторы популярного англоязычного маркетплейса Versus в даркнете объявили о закрытии после обнаружения серьезного бага, который мог открыть доступ к базе данных площадки и раскрыть IP-адреса серверов.

  • понедельник, 30 мая 2022 г. в 00:42:57