Category : xaker

xaker
HTB Unicode. Подделываем токен JWT и захватываем сервер через curl

Для подписчиковСегодня мы поработаем с токенами JWT, проэксплуатируем LFI в обход фильтра и разреверсим ELF-файл, написанный на Python 3.9. Все это поможет нам пройти среднюю по сложности машину Unicode с площадки Hack The Box.

  • воскресенье, 8 мая 2022 г. в 00:34:43
xaker
Мастерская хакера. Собираем утилиты, которые облегчат жизнь и работу

Для подписчиковНе знаешь, чем заняться в праздники? Не пыхтишь над грядкой, подставив пятую точку солнцу? Не орешь песни в пьяном угаре? Не беда! Сейчас я тебе расскажу о замечательных программках, копание с которыми тебя обязательно развлечет. А может быть, что-то из этого потом будет радовать тебя каждый день!

  • пятница, 6 мая 2022 г. в 01:26:42
xaker
В OpenSSF создали инструмент для поиска малвари в опенсорсных репозиториях

Эксперты Open Source Security Foundation (OpenSSF), поддерживаемого Linux Foundation, анонсировали новый проект, целью которого является помощь в выявлении вредоносных пакетов в опенсорсных репозиториях.

  • четверг, 5 мая 2022 г. в 00:43:30
xaker
Решетки на «Окна». Защищаем компьютеры с Windows 10 и особенно — с Windows 11

Для подписчиковЗащитить компьютер с Windows очень просто: несколько щелчков мышью и системный раздел зашифрован BitLocker. Но и угнать пароль от учетной записи Microsoft может оказаться несложно. Поэтому в Windows 11 появился аппаратный контроль безопасности, а взлом пароля стал не только совершенно бесполезным, но и невозможным.

  • вторник, 3 мая 2022 г. в 00:41:03
xaker
Group-IB обнаружила в России 7 500 незащищенных баз данных

В ходе глобального исследования эксперты Group-IB выявили около 400 000 общедоступных баз данных, хранящихся в открытом доступе, и почти 7 500 из них были найдены на российских серверах.

  • вторник, 3 мая 2022 г. в 00:39:54
xaker
Мошенники предлагают пользователям доступ к Spotify, Netflix и PornHub

«Лаборатория Касперского» сообщает, что в даркнете появились предложения по продаже доступа к аккаунтам на популярных стриминговых сервисах. Специалисты обнаружили десятки свежих объявлений о продаже доступа к Spotify Premium, Netflix Premium, PornHub и других планов подписок.

  • понедельник, 2 мая 2022 г. в 00:27:56
xaker
На смену BazarLoader пришел вредонос Bumblebee

По данным экспертов компании Proofpoint, хакеры, ранее осуществлявшие доставку малвари BazaLoader и IcedID, перешли на новый загрузчик под названием Bumblebee, который пока находится в разработке.

  • понедельник, 2 мая 2022 г. в 00:25:34
xaker
В 2021 году в Google Play Store заблокировали 1,2 млн вредоносных приложений

Инженеры Google раскрыли статистику за 2021 год и утверждают, что за год предотвратили попадание в Google Play Store 1,2 миллиона вредоносных приложений. В компании уверены, что это предотвратило «миллиарды установок» малвари на Android-устройства.

  • воскресенье, 1 мая 2022 г. в 00:40:08
xaker
Российские хактивисты устраивают DDoS-атаки на правительственные сайты Румынии

Румынские специалисты из национальной группы по кибербезопасности и реагированию на инциденты (DNSC) заявили, что российские хактивисты из группы Killnet атакуют крупные государственные сайты страны.

  • воскресенье, 1 мая 2022 г. в 00:38:56