Category : xaker

xaker
Разработчики BadgerDAO просят хакеров вернуть украденные средства

На прошлой неделе неизвестные злоумышленники похитили около 120 млн долларов у DeFi-проекта BadgerDAO. Теперь разработчики опубликовали официальное послание, в котором просят злоумышленников вернуть украденное.

  • среда, 8 декабря 2021 г. в 00:41:28
xaker
Microsoft перехватила контроль над 42 доменами китайской хак-группы Nickel

Компания Microsoft объявила о захвате 42 доменов, используемых китайской кибершпионской группой Nickel (APT15), которая атакует организации в США и 28 других странах мира.

  • среда, 8 декабря 2021 г. в 00:40:32
xaker
Уязвимости слонов. Наиболее эпичные CVE в PostgreSQL

Для подписчиковРаз в квартал у PostgreSQL выходит минорный релиз с парой уязвимостей. Обычно все просто — накатываем патчи в момент выхода обновления и спим спокойно. Однако большинство форков остаются уязвимыми! Я прошелся по историческим CVE «Постгреса» в поисках интересных лазеек и нашел там очень много интересного.

  • вторник, 7 декабря 2021 г. в 00:52:00
xaker
HTB Pikaboo. Пентестим nginx и повышаем привилегии через LFI

Для подписчиковВ этой статье мы займемся эксплуатацией неправильно настроенных алиасов nginx, познакомимся с одной из техник получения RCE через локальное включение файлов, поработаем с LDAP в Linux и найдем уязвимость в пользовательском скрипте. Все это поможет нам захватить флаг рута на машине Pikaboo с площадки Hack The Box.

  • вторник, 7 декабря 2021 г. в 00:47:36
xaker
У BadgerDAO похитили 120 млн долларов

Неизвестные злоумышленники похитили около 120 млн долларов у DeFi-проекта BadgerDAO. При этом атака была связана не со смарт-контрактами и сложными уязвимостями, но с инфраструктурой BadgerDAO, учетной записью Cloudflare и CDN BadgerDAO.

  • понедельник, 6 декабря 2021 г. в 01:05:12
xaker
Edge отговаривает пользователей от установки Chrome и называет его браузером из нулевых

Согласно старой шутке, одной из наиболее важных функций Microsoft Edge является возможность загрузки Chrome. Похоже, такая ситуация не устрагивает разработчиков Microsoft, и теперь пользователям демонстрируют всплывающие окна, рассказывающие, чем плох браузер Google.

  • понедельник, 6 декабря 2021 г. в 01:00:22
xaker
Хакеры рассылают спам на чековые принтеры, призывая обсуждать зарплату с коллегами

Множество подключенных к интернету принтеров распечатывают манифест Antiwork, побуждающий людей обсуждать с коллегами свою зарплату и оказывать давление на работодателей.

  • понедельник, 6 декабря 2021 г. в 00:58:35
xaker
В популярных моделях роутеров обнаружили 226 уязвимостей

Исследователи из IoT Inspector, в сотрудничестве с изданием Chip, проверили безопасность множества популярных маршрутизаторов производства Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology и Linksys, которые используются миллионами людей. Увы, в итоге было выявлено 226 потенциальных уязвимостей.

  • воскресенье, 5 декабря 2021 г. в 00:37:23
xaker
Zoho призывает как можно скорее установить патчи: баг в ManageEngine уже используют хакеры

Разработчики Zoho призвали своих клиентов срочно обновить Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками.

  • воскресенье, 5 декабря 2021 г. в 00:36:23