Category : xaker

xaker
HTB BountyHunter. Ломаем сайт на PHP через XXE и пентестим приложение на Python

Для подписчиковВ этой статье на примере простой по сложности машины BountyHunter с Hack The Box я продемонстрирую эксплуатацию уязвимости XXE, работу с обертками в PHP и эксплуатацию бага в программе на Python. Это не самые хитрые уязвимости, зато они встречаются в реальных условиях.

  • четверг, 25 ноября 2021 г. в 00:36:59
xaker
Опубликован эксплоит для Windows, позволяющий повысить привилегии до уровня администратора

ИБ-исследователь опубликовал эксплоит для новой уязвимости нулевого дня, которая может использоваться для локального повышения привилегий во всех поддерживаемых версиях Windows, включая Windows 10, Windows 11 и Windows Server 2022.

  • среда, 24 ноября 2021 г. в 00:40:49
xaker
Хакеры редко брутфорсят пароли, длиннее 7 символов

Специалист компании Microsoft поделился интересной статистикой: большинство злоумышленников предпочитают брутфорсить только короткие пароли, и лишь малый процент атак нацелен на длинные пароли, содержащие специальные символы.

  • среда, 24 ноября 2021 г. в 00:39:39
xaker
Bluetooth для андроида. Портируем с Linux на Android драйвер USB-адаптера

Для подписчиковНе все USB-устройства начинают работать на Android сразу после подключения. В этой статье я покажу, как решить проблему, на примере широко распространенного Bluetooth-адаптера CSR 4.0. Нам понадобится собрать из исходников ядро Linux и покопаться в интерфейсной библиотеке Android.

  • среда, 24 ноября 2021 г. в 00:38:37
xaker
Уязвимость в устройствах безопасности Cisco представляла угрозу бизнес-процессам компаний

Эксперт компании Positive Technologies обнаружил уязвимость в линейке межсетевых экранов Cisco ASA (Adaptive Security Appliance) и Cisco FTD (Firepower Threat Defense), которая могла приводить к отказу в обслуживании.

  • вторник, 23 ноября 2021 г. в 00:40:28
xaker
Операторы шифровальщика Conti стали жертвой утечки данных

Операторы вымогателя Conti пострадали от утечки данных: ИБ-компания смогла определить реальный IP-адрес одного из серверов группы и оставалась в системе более месяца.

  • вторник, 23 ноября 2021 г. в 00:39:35
xaker
Исследователи обратили внимание, что в даркнете обсуждают эксплоиты как услугу

Аналитики компании Digital Shadows подготовили отчет о рынке эксплоитов в даркнете. Отмечается, преступники придумали схему «эксплоит как услуга», а у некоторых злоумышленников есть многомиллионные бюджеты на приобретение эксплоитов для 0-day.

  • понедельник, 22 ноября 2021 г. в 00:38:59
xaker
Большинство предложений по взлому SS7 – это скам

Компания SOS Intelligence изучила даркнет в поисках предложений по взлому SS7. Исследователи нашли 84 уникальных .onion-домена, где рекламировали подобные услуги, однако выяснилось, что за этими сайтами попросту скрываются мошенники.

  • понедельник, 22 ноября 2021 г. в 00:37:38
xaker
Злоумышленники использовали 0-day уязвимость FatPipe VPN более полугода

Федеральное бюро расследований (ФБР) США сообщило, что некая хакерская группа довольно долго использовала уязвимость нулевого дня в устройствах FatPipe, чтобы взламывать компании и проникать в их внутренние сети.

  • понедельник, 22 ноября 2021 г. в 00:36:33