Category : xaker

xaker
Вызов мастеру ключей. Инжектим шелл-код в память KeePass, обойдя антивирус

Для подписчиковНедавно на пентесте мне понадобилось вытащить мастер-пароль открытой базы данных KeePass из памяти процесса с помощью утилиты **KeeThief** из арсенала GhostPack. Все бы ничего, да вот EDR, следящий за системой, категорически не давал мне этого сделать — ведь под капотом KeeThief живет классическая процедура инъекции шелл-кода в удаленный процесс, что не может остаться незамеченным в 2022 году.

  • пятница, 1 апреля 2022 г. в 00:38:16
xaker
В Java-фреймворке Spring обнаружили критическую 0-day уязвимость

В популярном фреймворке была обнаружена критическая уязвимость, получившая имя Spring4Shell. Баг допускает удаленное выполнение произвольного кода без аутентификации.

  • пятница, 1 апреля 2022 г. в 00:36:51
xaker
Роскомнадзор оштрафует Wikipedia за неудаление информации о специальной военной операции в Украине

Роскомнадзор сообщил, что составит протокол об административном правонарушении и оштрафует Wikipedia за «неудаление недостоверных общественно значимых материалов, а также иной запрещенной информации».

  • пятница, 1 апреля 2022 г. в 00:35:41
xaker
Круче кучи! Разбираем в подробностях проблемы heap allocation

Для подписчиковНекоторые уязвимости возникают из-за ошибок с управлением памятью, выделенной на куче. Механизм эксплуатации этих уязвимостей сложнее, чем обычное переполнение на стеке, поэтому не все умеют с ними работать. Даже курс Cracking the perimeter (OSCE) не заходил дальше тривиальной перезаписи SEH. В этой статье я расскажу и на практике покажу механику работы кучи.

  • четверг, 31 марта 2022 г. в 00:44:39
xaker
Специалисты предупреждают об атаках на доступные через интернет устройства UPS

Специалисты Агентства по инфраструктуре и кибербезопасности США (CISA), а также Министерства энергетики предупредили организации о необходимости защищать подключенные к интернету ИБП, так как они находят под атаками.

  • четверг, 31 марта 2022 г. в 00:43:07
xaker
Уязвимости Wyze Cam позволяют получить удаленный доступ к сохраненным видео

Компания Bitdefender рассказала об уязвимости, обнаруженной в камерах безопасности Wyze Cam. Оказалось, баг существует в коде уже около трех лет и позволяет без аутентификации получить удаленный доступ к видео и изображениям, хранящимся на локальных картах памяти камер.

  • четверг, 31 марта 2022 г. в 00:42:01
xaker
Lapsus$. Как возглавляемая подростком хак-группа атаковала Microsoft, Samsung, Nvidia и Ubisoft

Для подписчиковВ последнее время хакерская группа Lapsus$ не сходит с первых полос ИТ-изданий по всему миру. Эти парни шантажировали Nvidia, слили исходные коды Ubisoft, Microsoft и Samsung, скомпрометировали Okta. Как теперь сообщают СМИ и эксперты, лидером этой хак-группы может быть 17-летний подросток из Великобритании, к тому же недавно арестованный властями.

  • среда, 30 марта 2022 г. в 00:43:46
xaker
Проблемы в рендеринге URL позволяют обманывать пользователей WhatsApp, Signal, iMessage

Более трех лет особенности работы рендеринга URL-адресов в мессенджерах iMessage, WhatsApp, Signal и многих других позволяли создавать фишинговые сообщения, выглядящие весьма достоверно.

  • среда, 30 марта 2022 г. в 00:42:37
xaker
Кибербитва The Standoff состоится в мае

На этот раз The Standoff стартует для синих и красных команд 16 мая 2022 года и продлится четыре дня. Регистрация открыта до 3 апреля.

  • среда, 30 марта 2022 г. в 00:41:32