Category : xaker

xaker
Log4HELL! Разбираем Log4Shell во всех подробностях

Для подписчиковЕще недавно про средство логирования Log4j помимо специалистов мало кто слышал. Найденная в этой библиотеке уязвимость сделала ее центром внимания на последние месяцы. Мы в «Хакере» уже обсуждали ее импакт и рассказывали о том, как разные компании сражаются с напастью. В этой статье мы с тобой подробно разберемся, откуда взялась эта ошибка и как она работает, а также какие успели появиться эксплоиты.

  • четверг, 13 января 2022 г. в 00:40:35
xaker
EA обвинила сотрудников службы поддержки в недавних взломах аккаунтов FIFA

Компания Electronic Arts заявила, что хакеры использовали социальную инженерию и обманули нескольких сотрудников службы поддержки клиентов. В итоге те передали в руки мошенников учетные записи ряда серьезных игроков в FIFA.

  • четверг, 13 января 2022 г. в 00:39:25
xaker
После атаки шифровальщика сеть отелей перешла на Chrome OS

В прошлом месяце скандинавская сеть отелей Nordic Choice пострадала от атаки шифровальщика. После инцидента компания заявила, что ради защиты перевела все пострадавшие системы на Chrome OS.

  • четверг, 13 января 2022 г. в 00:38:02
xaker
Уязвимость в macOS приводит к утечке данных

Специалисты Microsoft заявили, что злоумышленники могут использовать уязвимость macOS, чтобы обойти технологию Transparency, Consent, and Control (TCC) и получить доступ к защищенным пользовательским данным.

  • среда, 12 января 2022 г. в 00:40:03
xaker
У Canon проблемы с поставками чипов. Компания рассказала, как обойти DRM-защиту

Компания Canon столкнулась с дефицитом чипов, которыми обычно оснащаются оригинальные картриджи с чернилами и тонером. В итоге было принято решение временно производить картриджи без чипов, и производитель официально сообщил, как обойти DRM-защиту и использовать такие расходники.

  • среда, 12 января 2022 г. в 00:38:51
xaker
Проблема в KCodes NetUSB угрожает множеству домашних роутеров

В модуле ядра KCodes NetUSB, используемом множеством маршрутизаторов различных производителей, обнаружена серьезная уязвимость, связанная с удаленным выполнением произвольного кода.

  • среда, 12 января 2022 г. в 00:37:51
xaker
HTB Previse. Раскручиваем кривой редирект до полного захвата сайта

Для подписчиковСегодня на примере легкой машины с площадки Hack The Box я покажу вполне типичный процесс захвата веб-сервера. Начнем с неправильно настроенного редиректа, получим доступ к закрытым страницам, а точку опоры найдем через форму получения логов. Захватить флаг рута нам поможет ошибка в скрипте пользователя.

  • вторник, 11 января 2022 г. в 00:31:37
xaker
Владельцы NAS Qnap снова страдают от атак малвари ech0raix

Пользователи сетевых хранилищ (NAS) компании Qnap сообщают об атаках вымогателя eCh0raix, также известного как QNAPCrypt. Злоумышленники, стоящие за этой малварью, активизировались примерно за неделю до Рождества, и берут под контроль устройства, получая права администратора.

  • воскресенье, 2 января 2022 г. в 01:18:24
xaker
Исследователь нашел опасные приложения в Samsung Galaxy Store

В официальный магазин приложений Samsung, который называется Galaxy Store, проникли вредоносные приложения, и пользователи жалуются на множественные срабатывания Play Protect на своих устройствах.

  • воскресенье, 2 января 2022 г. в 01:17:14