Category : xaker

xaker
Microsoft исправила 55 уязвимостей, две из которых использовали хакеры

Microsoft выпустила партию ноябрьских патчей для своих продуктов. В общей сложности было исправлено 55 проблем, шесть из которых относятся к уязвимостям нулевого дня. Под атаками хакеров уже находились два бага (в Microsoft Exchange и Excel), при этом свежий 0-day в Exchange ранее был использован в рамках хакерского конкурса Tianfu Cup, ежегодно проводящегося в Китае.

  • четверг, 11 ноября 2021 г. в 00:42:26
xaker
WinAFL на практике. Учимся работать фаззером и искать дыры в софте

Для подписчиковWinAFL — это форк знаменитого фаззера AFL, предназначенный для фаззинга программ с закрытым исходным кодом под Windows. Работа WinAFL описана в документации, но пройти путь от загрузки тулзы до успешного фаззинга и первых крашей не так просто, как может показаться на первый взгляд.

  • четверг, 11 ноября 2021 г. в 00:41:16
xaker
Проблемы NUCLEAUS: 13 угрожают медицинским устройствам, автомобилям и промышленным системам

Эксперты Forescout и Medigate Labs опубликовали отчет о NUCLEAUS: 13. Это набор из 13 уязвимостей, которые влияют на программную библиотеку Siemens, широко использующуюся в медицинских устройствах, автомобильных и промышленных системах.

  • четверг, 11 ноября 2021 г. в 00:40:16
xaker
СМИ: хакеры отмыли через Twitch не менее 10 млн долларов

Изучая данные, опубликованные хакерами после недавней компрометации Twitch, журналисты обнаружили схему по отмыванию денег через сервис. Деньги проходят через турецких стримеров в формате пожертвований.

  • среда, 10 ноября 2021 г. в 00:48:29
xaker
Команда Fail0verflow приблизилась к взлому PlayStation 5

Участники известной хакерской группы Fail0verflow сообщили, что им удалось добраться до корневых ключей PlayStation 5, а это важный шаг на пути к разблокировке системы, который в будущем может помочь наладить запуск стороннего ПО.

  • среда, 10 ноября 2021 г. в 00:46:42
xaker
Опубликован эксплоит для уязвимостей BrakTooth

Эксперты CISA предупредили, что PoC-эксплоит для проблемы BrakTooth, угрожающей миллионам устройств, стал общедоступен.

  • среда, 10 ноября 2021 г. в 00:45:41
xaker
HTB Pivotapi. Большой пентест Active Directory

Для подписчиковСегодня мы разберем «безумную» по сложности машину с Hack The Box. Она называется Pivotapi и посвящена пентесту Active Directory. Нам предстоит заняться OSINT, провести атаку AS-Rep Roasting, декомпилировать приложение на .NET, получить точку опоры через эксфильтрацию данных из Microsoft SQL, взломать базу KeePass, проэксплуатировать LAPS для повышения привилегий и поюзать BloodHound. Программа очень плотная, начинаем немедля!

  • среда, 10 ноября 2021 г. в 00:44:28
xaker
Операторы шифровальщика Hive взломали MediaMarkt и требуют 240 млн долларов

Немецкая сеть магазинов электроники и бытовой техники MediaMarkt пострадала от атаки вымогателя Hive. Изначально хакеры потребовали огромный выкуп в размере 240 миллионов долларов, а атака привела к отключению ИТ-систем и нарушению работы магазинов в Нидерландах и Германии.

  • среда, 10 ноября 2021 г. в 00:43:22
xaker
Грязный Джо. Взламываем Java-приложения с помощью dirtyJOE

Для подписчиковСпособы обхода триала в различных программах — одна из самых интересных тем прикладного реверс-инжиниринга, и я не уже не раз посвящал ей свои статьи. Настало время вернуться к этой тематике снова. Наш сегодняшний пациент — приложение, выполненное в виде JAR-модуля, которое мы исследуем без полного реверса и пересборки проекта.

  • вторник, 9 ноября 2021 г. в 00:40:40