Category : xaker

xaker
Проблемы в рендеринге URL позволяют обманывать пользователей WhatsApp, Signal, iMessage

Более трех лет особенности работы рендеринга URL-адресов в мессенджерах iMessage, WhatsApp, Signal и многих других позволяли создавать фишинговые сообщения, выглядящие весьма достоверно.

  • среда, 30 марта 2022 г. в 00:42:37
xaker
Кибербитва The Standoff состоится в мае

На этот раз The Standoff стартует для синих и красных команд 16 мая 2022 года и продлится четыре дня. Регистрация открыта до 3 апреля.

  • среда, 30 марта 2022 г. в 00:41:32
xaker
Экстренный патч для Chrome исправил 0-day уязвимость, находящуюся под атаками

Разработчики Google выпустили Chrome 99.0.4844.84 для Windows, Mac и Linux, устранив в новой версии браузера уязвимость нулевого дня, которую уже активно применяли в своих атаках хакеры.

  • вторник, 29 марта 2022 г. в 00:43:11
xaker
HTB Secret. Раскрываем секрет JWT

Для подписчиковНа этот раз мы с тобой пройдем легкую машину с площадки Hack The Box и научимся разбирать API сайтов, формировать JWT для административного доступа и эксплуатировать инъекцию команд. Затем получим доступ к приватным данным через дамп самописного приложения.

  • вторник, 29 марта 2022 г. в 00:41:52
xaker
Американские власти сочли продукты «Лаборатории Касперского» риском для национальной безопасности СШ

Федеральная комиссия по связи США внесла «Лабораторию Касперского», а также китайские China Telecom (Americas) Corp и China Mobile International USA в список компаний, представляющих угрозу для национальной безопасности США.

  • вторник, 29 марта 2022 г. в 00:40:42
xaker
Неядерный реактор. Взламываем протектор .NET Reactor

Для подписчиковДля защиты приложений .NET от отладки и реверса существует множество способов (шифрование, компрессия и другие), а также специальных протекторов, таких как, например, Agile.Net и Enigma. О взломе многих из них мы уже писали. Сегодня я расскажу, как побороть еще один популярный протектор и обфускатор — .NET Reactor.

  • понедельник, 28 марта 2022 г. в 00:42:29
xaker
Более 200 пакетов npm атаковали Azure-разработчиков

Эксперты обнаружили новую масштабную атаку на цепочку поставок, нацеленную на Azure-разработчиков. Вредоносная кампания включала в себя 218 вредоносных пакетов npm, которые были ориентированы на кражу личной информации.

  • понедельник, 28 марта 2022 г. в 00:39:57
xaker
ФБР предъявило обвинения россиянину, который якобы управлял криминальным маркетплейсом

Министерство юстиции США предъявило обвинения 23-летнему гражданину России Игорю Дехтярчуку и добавило его в список самых разыскиваемых ФБР киберпреступников. Власти США считают, что Дехтярчук управлял крупным подпольным маркетплейсом, где торговали банковскими картами, доступами к скомпрометированным устройствам и учетным записям, а также личным данными.

  • воскресенье, 27 марта 2022 г. в 00:43:54
xaker
В Western Digital My Cloud OS исправили критическую уязвимость

Компания Western Digital выпустила новую версию My Cloud OS, где исправлена уязвимость, которую ранее использовали для удаленного выполнения кода во время хакерского соревнования Pwn2Own 2021.

  • воскресенье, 27 марта 2022 г. в 00:41:24