Category : xaker

xaker
Уязвимости в APC Smart-UPS позволяют удаленно повреждать устройства

Обнаружены три критические 0-day уязвимости, получившие общее название TLStorm. Баги позволяют хакерам установить полный контроль над источниками бесперебойного питания (UPS) компании APC и проводить «экстремальные киберфизические атаки».

  • понедельник, 14 марта 2022 г. в 00:37:58
xaker
Около 30% критических уязвимостей в плагинах для WordPress остаются без исправлений

Аналитики компании Patchstack выпустили отчет, посвященный безопасности WordPress в 2021 году. К сожалению, картина получилась удручающая, например, оказалось, что 29% критических ошибок в плагинах WordPress вообще не получили патчей.

  • воскресенье, 13 марта 2022 г. в 00:54:08
xaker
Разборки на куче. Эксплуатируем хип уязвимого SOAP-сервера на Linux

Для подписчиковВ этой статье я покажу разбор интересной задачки в духе CTF. Мы получим удаленное выполнение кода на сервере SOAP. Все примитивы эксплуатации так или иначе связаны с кучей, поэтому ты узнаешь много нового о функциях, которые с ней работают. Нам предстоит пореверсить бинарь для Linux, используя фреймворк динамической инструментации.

  • суббота, 12 марта 2022 г. в 00:38:48
xaker
Исследователи рассказали, как усилить DDoS-атаку в 4 млрд раз

Эксперты компании Akamai обнаружили уникальный вектор усиления DDoS-атак, который позволяет добиться отражения или усиления атаки с коэффициентом 4,3 миллиарда к одному.

  • суббота, 12 марта 2022 г. в 00:37:32
xaker
16 опасных уязвимостей исправлены в UEFI устройств HP

Компания Binarly, специализирующаяся на безопасности прошивок, обнаружила более десятка уязвимостей, затрагивающих UEFI на устройствах HP и, вероятно, других производителей.

  • пятница, 11 марта 2022 г. в 00:43:10
xaker
Участник хак-групы REvil экстрадирован в США

Гражданин Украины Ярослав Васинский, которого подозревают в организации вымогательской атаки на серверы компании Kaseya в июле прошлого года, был экстрадирован в США, где теперь предстанет перед судом.

  • пятница, 11 марта 2022 г. в 00:41:36
xaker
Microsoft исправила 71 уязвимость и три 0-day бага в своих продуктах

На этой неделе компания Microsoft выпустила мартовский набор патчей и устранила три уязвимости нулевого дня, в общей сложности исправив 71 уязвимость в своих продуктах.

  • пятница, 11 марта 2022 г. в 00:40:31
xaker
Криптомайнинг за чужой счет. Как хакерские группировки взламывают облачные сервисы

Для подписчиковМайнинг криптовалют с использованием вредоносного ПО сегодня выгоден только в очень больших масштабах. Компания Trend Micro провела исследование и поделилась предварительными результатами с нами.

  • четверг, 10 марта 2022 г. в 00:37:00
xaker
Украденными у Nvidia сертификатами подписывают малварь

ИБ-специалисты обнаружили, что недавно украденные у компании Nvidia сертификаты уже используются злоумышленниками для подписания исходных кодов малвари.

  • четверг, 10 марта 2022 г. в 00:35:48