Category : xaker

xaker
Бесплатный вебинар «Python для новичков»

Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 14 апреля в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python.

  • четверг, 14 апреля 2022 г. в 01:02:54
xaker
Компания T-Mobile пыталась тайно выкупить украденные данные у хакеров

СМИ обнаружили, что после прошлогоднего взлома компания T-Mobile наняла стороннюю фирму, которая втайне приобрела у хакеров эксклюзивный доступ к похищенным данным. Хотя остановить утечку это все равно не помогло.

  • четверг, 14 апреля 2022 г. в 01:02:00
xaker
HTB Overflow. Упражняемся в атаке padding oracle и эксплуатируем баг в ExifTool

Для подписчиковВ этой статье я покажу, как проводить атаку padding oracle и эксплуатировать сайты через SQL-инъекцию. Затем мы получим доступ к машине через уязвимость в ExifTool и повысим привилегии на хосте через переполнение буфера в пользовательском приложении.

  • среда, 13 апреля 2022 г. в 00:46:38
xaker
Российские банки вернули пользователям лишь 6,8% средств, украденных мошенниками

ЦБ РФ поделился интересной статистикой: за 2021 год банковские клиенты впервые перевели друг другу более 1 триллиарда рублей, но из них 13,5 млрд рублей похитили мошенники. Увы, банкам удалось вернуть пострадавшим пользователям только 6,8% от этой суммы и это худший показатель за два года.

  • среда, 13 апреля 2022 г. в 00:45:17
xaker
Android-вредонос не дает пользователям позвонить в поддержку

Банковский троян для Android, получивший название Fakecalls, имеет необычную функцию: малварь способна помешать жертве связаться со службой поддержки банка, вместо этого пострадавшего переадресовывают к самим преступниками, что только усугубляет ситуацию.

  • среда, 13 апреля 2022 г. в 00:43:49
xaker
«Ростелеком-Солар»: 75% уязвимостей в компаниях можно легко исправить, так как для них есть патчи

Эксперты «Ростелеком-Солар» подсчитали, что для 75% уязвимостей, найденных в инфраструктурах российских организаций, есть простые способы устранения, включая обычный патч-менеджмент. Однако эти баги по-прежнему не исправлены.

  • среда, 13 апреля 2022 г. в 00:42:34
xaker
Утекшие исходники шифровальщика Conti используются для атак на российские компании

В марте 2022 года исходные коды малвари Conti попали в открытый доступ и теперь, судя по всему, их начинают использовать другие преступники, обратив шифровальщика против российских компаний.

  • вторник, 12 апреля 2022 г. в 00:42:04
xaker
Для защиты от брутфорса из Raspberry Pi OS удалили пользователя по умолчанию

Разработчики Raspberry Pi обновили свою ОС, удалив из нее пользователя по умолчанию — pi. Эта мера призвана усложнить жизнь злоумышленникам, чтобы им было сложнее взламывать устройства, доступные через интернет, с использованием брутфорса и учетных данных по умолчанию.

  • вторник, 12 апреля 2022 г. в 00:40:47
xaker
Android-банкер Octo установлен более 50 000 раз

Специалисты ThreatFabric рассказали о банковском трояне для Android, обнаруженном в Google Play Store. Малварь, ворующая данные из банковских и других финансовых приложений, получила название Octo и была установлена более 50 000 раз.

  • вторник, 12 апреля 2022 г. в 00:39:41