Category : xaker

xaker
Доменов для криптовалютного скама стало в пять раз больше

В новом отчете аналитики Group-IB сообщают, что в первом полугодии 2022 года они зафиксировали пятикратный рост доменных имен, которые используются для афер с криптовалютами. 63% свежих мошеннических доменов были зарегистрированы у российских регистраторов, однако практически все ресурсы нацелены на международных криптоинвесторов.

  • вторник, 20 сентября 2022 г. в 00:46:11
xaker
HTB StreamIO. Раскручиваем доступ к MS SQL до полного захвата машины

Для подписчиковВ этом райтапе мы с тобой проэксплуатируем SQL-инъекцию в форме авторизации сайта и с помощью отладочной функции заполучим исходник сайта и полный доступ к MS SQL. Учетку администратора захватим через эксплуатацию права WriteOwner. В общем, будет интересно!

  • вторник, 20 сентября 2022 г. в 00:44:43
xaker
Хакеры сохраняли доступ к системам LastPass четыре дня

Инженеры LastPass продолжают расследование взлома, которому компания подверглась в августе. Сообщается, что злоумышленники, стоявшие за этой атакой, сохраняли доступ к внутренним системам компании в течение четырех дней, пока их не обнаружили.

  • вторник, 20 сентября 2022 г. в 00:43:03
xaker
Хак-группа Gamaredon использует новую малварь против украинских организаций

Аналитики Cisco Talos пишут, что русскоязычная хак-группа Gamaredon (она же Primitive Bear, Shuckworm, IronTiden и Callisto) атакует украинские организации с помощью нового инфостилера. Целями этой кампании становятся сотрудники украинских государственных, оборонных и правоохранительных органов.

  • воскресенье, 18 сентября 2022 г. в 00:42:34
xaker
Компанию Uber взломали. Хакер мог украсть исходные коды и информацию об уязвимостях

Вчера компания Uber подверглась хакерской атаке и в настоящее время расследует произошедшее вместе с представителями правоохранительных органов. Злоумышленник поделился скриншотами внутренних систем компании со СМИ, включая дашборд электронной почты и сервера Slack, но также мог получить доступ к исходным кодам и bug bounty программе компании на HackerOne.

  • суббота, 17 сентября 2022 г. в 00:43:18
xaker
Исследователь показал эксплоит для взлома PS4 и PS5, который «практически неустраним»

Хакер, известный под псевдонимом CTurt, давно специализируется на взломе игровых консолей. На этой неделе он продемонстрировал свежий PoC-эксплоит Mast1c0re, который называет «практически неустранимой» дырой в безопасности PS4 и PS5. Mast1c0re должен позволить устанавливать и запускать на консолях Sony произвольные приложения.

  • суббота, 17 сентября 2022 г. в 00:41:48
xaker
Lenovo обновила BIOS, исправив баги в сотнях устройств

Компания Lenovo сообщила о нескольких серьезных уязвимостях в BIOS, которые затрагивают сотни устройств различных моделей (декстопы, All in One, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem). Использование найденных багов может привести к раскрытию информации, повышению привилегий, отказу в обслуживании и, при определенных обстоятельствах, даже к выполнению произвольного кода.

  • пятница, 16 сентября 2022 г. в 00:45:43
xaker
Хакатон DemHack 5 пройдет 24-25 сентября

«Роскомсвобода» и Privacy Accelerator принимают заявки на хакатон DemHack 5, который пройдет 24-25 сентября 2022 года в онлайн-формате. Мероприятие объединит русскоязычных IT-специалистов, активистов и цифровых художников по всему миру для решения задач в сфере приватности и доступа к информации. Регистрация участников открыта до 19 сентября 2022 года.

  • четверг, 15 сентября 2022 г. в 00:42:29
xaker
Производителя e-commerce софта взломали ради масштабной атаки на цепочку поставок

О взломе сообщила британская компания FishPig, занимающаяся разработкой e-commerce решений (в основном для интеграций Magento-WordPress), которые в общей сложности загружены более 200 000 раз. Неизвестные внедрили в продукты компании бэкдор Rekoobe, чтобы атаковать клиентов.

  • четверг, 15 сентября 2022 г. в 00:40:55