Category : xaker

xaker
Баг на OpenSea позволяет покупать NFT по заниженным ценам

СМИ сообщили, что неизвестный злоумышленник воспользовался уязвимостью в бэкэнде крупнейшего NFT маркетплейса OpenSea, чтобы покупать продукты по старым, более низким ценам, а затем перепродавать их дороже.

  • среда, 26 января 2022 г. в 00:39:21
xaker
DDoS-атаки на Андорру связаны с турниром Squid Game Minecraft

Организованный Twitch турнир по Minecraft, смоделированный по правилам популярного сериала Netflix «Игра в кальмара», стал причиной мощных DDoS-атак на единственного интернет-провайдера Андорры.

  • среда, 26 января 2022 г. в 00:38:07
xaker
Администратор кардерского форума UniCC и участник хак-группы The Infraud Organization арестован ФСБ

СМИ сообщают, что сотрудники ФСБ и российских правоохранительных органов задержали четверых участников хакерской группы The Infraud Organization, один из которых был администратором кардерского форума UniCC.

  • вторник, 25 января 2022 г. в 01:04:58
xaker
HTB Forge. Эксплуатируем SSRF для доступа к критической информации

Сегодня мы с тобой пройдем среднюю по сложности машину с площадки Hack The Box под названием Forge. Проэксплуатируем уязвимость SSRF в форме загрузке файлов и через эту уязвимость получим данные с локального FTP-сервера. А осложнять все это будут фильтры адресов на стороне сервера.

  • вторник, 25 января 2022 г. в 01:03:44
xaker
В Dark Souls 3 обнаружили RCE-уязвимость, позволяющую захватить контроль над чужим ПК

ПК-серверы Dark Souls: Remastered, Dark Souls 2, Dark Souls 3 и Dark Souls: PtDE временно отключены из-за опасной RCE-уязвимости, которая позволяет удаленно захватить контроль над чужой машиной.

  • вторник, 25 января 2022 г. в 01:02:14
xaker
В WD My Cloud OS 3 исправлено сразу несколько критических уязвимостей

Компания Western Digital исправила ряд критических уязвимостей (одна из них имеет оценку 9,8 балла по шкале CVSS), которые позволяют хакерам похищать данные и удаленно захватывать устройства, работающие под управлением My Cloud OS 3.

  • понедельник, 24 января 2022 г. в 00:38:02
xaker
ФБР связало шифровальщика Diavol с авторами малвари TrickBot

Представители ФБР официально подтверждают, что шифровальщик Diavol связан с группой TrickBot, разрабатывающей одноименный банковский троян.

  • воскресенье, 23 января 2022 г. в 00:39:08
xaker
Баг в McAfee Agent позволял выполнять код с привилегиями Windows SYSTEM

Разработчики McAfee Enterprise (ныне переименованной в Trellix) исправили уязвимость в McAfee Agent для Windows, которая позволяла злоумышленникам повышать привилегии и выполнять произвольный код с системными привилегиями.

  • воскресенье, 23 января 2022 г. в 00:37:52
xaker
Арест участников хак-группы REvil взволновал других преступников

Недавние аресты участников хак-группы REvil породили волну обсуждений на хакерских форумах. Аналитики из Trustwave SpiderLabs изучили, о чем теперь говорят в русскоязычном даркнете, и пришли к выводу, что многие преступники напуганы случившимся.

  • воскресенье, 23 января 2022 г. в 00:36:36