Category : xaker

xaker
BI.ZONE представит платформу bug bounty на конференции OFFZONE 2022

Релиз платформы состоится 25 августа 2022 года, в рамках международной конференции по практической кибербезопасности OFFZONE 2022.

  • пятница, 12 августа 2022 г. в 00:46:58
xaker
Группировка Yanluowang взломала компанию Cisco

Представители Cisco подтвердили, что в мае корпоративную сеть компании взломала вымогательская группировка Yanluowang. Позже злоумышленники пытались вымогать у Cisco деньги, в противном случае угрожая опубликовать украденные во время атаки данные в свободном доступе.

  • пятница, 12 августа 2022 г. в 00:45:41
xaker
Вымогательская атака привела к закрытию 175 магазинов 7-Eleven в Дании

В начале текущей недели компания 7-Eleven в Дании была вынуждена закрыть 175 магазинов. Как теперь сообщили представители торговой сети, это произошло из-за атаки шифровальщика.

  • пятница, 12 августа 2022 г. в 00:44:22
xaker
Дальше в лес. Как работают атаки на доверенные отношения доменов и лесов AD

Для подписчиковActive Directory позволяет строить сети со сложной архитектурой, включающей несколько доменов и лесов, которые поддерживают определенную иерархию взаимного доверия. Подобные системы неидеальны с точки зрения безопасности, и, хорошо разбираясь в их устройстве, взломщик может получить к ним несанкционированный доступ. В этой статье мы разберем несколько видов атак на отношения доменов и лесов в Active Directory.

  • четверг, 11 августа 2022 г. в 00:44:34
xaker
10 вредоносных пакетов из PyPI воровали учетные данные

Обнаружен еще один случай проникновения вредоносных пакетов в PyPI. Сразу 10 пакетов были удалены из репозитория, так как могли воровать у разработчиков данные, включая пароли и токены API.

  • четверг, 11 августа 2022 г. в 00:42:56
xaker
Сотрудников Cloudflare атаковали те же хакеры, которые взломали Twilio

Представители Cloudflare заявили, что некоторые сотрудники компании пострадали от фишинговой SMS-атаки, и у них похитили учетные данные. Аналогичной атаке на прошлой неделе подверглись сотрудники Twilio, и компанию в итоге взломали.

  • четверг, 11 августа 2022 г. в 00:41:30
xaker
HTB OverGraph. Извлекаем данные через цепочку Open Redirect, RXXS и CSTI

Для подписчиковВ этом райтапе мы с тобой проведем множество сканирований цели, чтобы определить точки входа, поработаем с GraphQL, проэксплуатируем цепочку уязвимостей Open Redirect, Reflected XSS и CSTI для кражи админского токена. Затем получим доступ к хосту, прочитав SSH ключ через SSRF в FFmpeg. Все это — в рамках прохождения сложной машины OverGraph с площадки Hack The Box.

  • среда, 10 августа 2022 г. в 00:53:12
xaker
Американские власти наложили санкции на криптовалютный миксер Tornado Cash

Управление по контролю за иностранными активами (OFAC, Office of Foreign Assets Control), подразделение Министерства финансов США, ввело санкции против децентрализованного миксер-сервиса Tornado Cash, через который было отмыто более 7 млрд долларов.

  • среда, 10 августа 2022 г. в 00:51:40
xaker
Microsoft: Windows-устройства на новых CPU могут повреждать данные

Инженеры Microsoft предупредили, что устройства, работающие под управлением Windows 11 и Windows Server 2022 с новейшими поддерживаемыми процессорами, могут быть подвержены некоему «повреждению данных». Хотя компания предупреждает о риске потери данных, не уточняется, чего именно ожидать клиентам, если они столкнутся с этой проблемой.

  • среда, 10 августа 2022 г. в 00:50:29