Category : xaker

xaker
Экстренный патч для Chrome исправил 0-day уязвимость, находящуюся под атаками

Разработчики Google выпустили Chrome 99.0.4844.84 для Windows, Mac и Linux, устранив в новой версии браузера уязвимость нулевого дня, которую уже активно применяли в своих атаках хакеры.

  • вторник, 29 марта 2022 г. в 00:43:11
xaker
HTB Secret. Раскрываем секрет JWT

Для подписчиковНа этот раз мы с тобой пройдем легкую машину с площадки Hack The Box и научимся разбирать API сайтов, формировать JWT для административного доступа и эксплуатировать инъекцию команд. Затем получим доступ к приватным данным через дамп самописного приложения.

  • вторник, 29 марта 2022 г. в 00:41:52
xaker
Американские власти сочли продукты «Лаборатории Касперского» риском для национальной безопасности СШ

Федеральная комиссия по связи США внесла «Лабораторию Касперского», а также китайские China Telecom (Americas) Corp и China Mobile International USA в список компаний, представляющих угрозу для национальной безопасности США.

  • вторник, 29 марта 2022 г. в 00:40:42
xaker
Неядерный реактор. Взламываем протектор .NET Reactor

Для подписчиковДля защиты приложений .NET от отладки и реверса существует множество способов (шифрование, компрессия и другие), а также специальных протекторов, таких как, например, Agile.Net и Enigma. О взломе многих из них мы уже писали. Сегодня я расскажу, как побороть еще один популярный протектор и обфускатор — .NET Reactor.

  • понедельник, 28 марта 2022 г. в 00:42:29
xaker
Более 200 пакетов npm атаковали Azure-разработчиков

Эксперты обнаружили новую масштабную атаку на цепочку поставок, нацеленную на Azure-разработчиков. Вредоносная кампания включала в себя 218 вредоносных пакетов npm, которые были ориентированы на кражу личной информации.

  • понедельник, 28 марта 2022 г. в 00:39:57
xaker
ФБР предъявило обвинения россиянину, который якобы управлял криминальным маркетплейсом

Министерство юстиции США предъявило обвинения 23-летнему гражданину России Игорю Дехтярчуку и добавило его в список самых разыскиваемых ФБР киберпреступников. Власти США считают, что Дехтярчук управлял крупным подпольным маркетплейсом, где торговали банковскими картами, доступами к скомпрометированным устройствам и учетным записям, а также личным данными.

  • воскресенье, 27 марта 2022 г. в 00:43:54
xaker
В Western Digital My Cloud OS исправили критическую уязвимость

Компания Western Digital выпустила новую версию My Cloud OS, где исправлена уязвимость, которую ранее использовали для удаленного выполнения кода во время хакерского соревнования Pwn2Own 2021.

  • воскресенье, 27 марта 2022 г. в 00:41:24
xaker
Малварь Vidar прячется в файлах справки Microsoft

Эксперты Trustwave предупредили, что вредонос Vidar, обнаруженный в ходе изучения новой фишинговой кампании, использует для маскировки файлы справки Microsoft.

  • воскресенье, 27 марта 2022 г. в 00:40:08
xaker
Британская полиция заявила об аресте нескольких участников группировки Lapsus$

На днях хак-группа Lapsus$ объявила, что несколько ее членов уходят в отпуск, и вскоре правоохранительные органы Великобритании сообщили об аресте семи предполагаемых участников группировки, которая появилась на сцене лишь недавно, но уже успела скомпрометировать Microsoft, Nvidia, Ubisoft и другие крупные компании.

  • воскресенье, 27 марта 2022 г. в 00:38:51