Category : xaker

xaker
В даркнете сливают данные 100 000 российских банковских карт

СМИ сообщают, что на хакерских форумах бесплатно публикуются данные более 100 000 карт российских банков. Эксперты считают, что преступники пытаются срочно «монетизировать» имевшиеся в их распоряжении базы, которые теперь потеряли ценность.

  • вторник, 15 марта 2022 г. в 00:40:08
xaker
Instagram заблокирован на территории РФ

С сегодняшнего дня, 14 марта 2022 года, Instagram официально заблокирован на территории России. Согласно заявлению Роскомнадзора: «Генеральная прокуратура России потребовала ограничить доступ к этой социальной сети», так как ранее материнская компания Facebook и Instagram, Meta, разрешила на своих платформах «размещение информации, содержащей призывы к насилию против российских граждан».

  • вторник, 15 марта 2022 г. в 00:38:52
xaker
Ботнет Emotet растет медленно, но уже заразил более 130 000 машин

Ботнет Emotet, возобновивший активность в конце 2021 года, по-прежнему продолжает медленно развиваться. По данным исследователей, к настоящему времени он заразил более 130 000 устройств в 179 странах мира.

  • понедельник, 14 марта 2022 г. в 00:39:17
xaker
Уязвимости в APC Smart-UPS позволяют удаленно повреждать устройства

Обнаружены три критические 0-day уязвимости, получившие общее название TLStorm. Баги позволяют хакерам установить полный контроль над источниками бесперебойного питания (UPS) компании APC и проводить «экстремальные киберфизические атаки».

  • понедельник, 14 марта 2022 г. в 00:37:58
xaker
Около 30% критических уязвимостей в плагинах для WordPress остаются без исправлений

Аналитики компании Patchstack выпустили отчет, посвященный безопасности WordPress в 2021 году. К сожалению, картина получилась удручающая, например, оказалось, что 29% критических ошибок в плагинах WordPress вообще не получили патчей.

  • воскресенье, 13 марта 2022 г. в 00:54:08
xaker
Разборки на куче. Эксплуатируем хип уязвимого SOAP-сервера на Linux

Для подписчиковВ этой статье я покажу разбор интересной задачки в духе CTF. Мы получим удаленное выполнение кода на сервере SOAP. Все примитивы эксплуатации так или иначе связаны с кучей, поэтому ты узнаешь много нового о функциях, которые с ней работают. Нам предстоит пореверсить бинарь для Linux, используя фреймворк динамической инструментации.

  • суббота, 12 марта 2022 г. в 00:38:48
xaker
Исследователи рассказали, как усилить DDoS-атаку в 4 млрд раз

Эксперты компании Akamai обнаружили уникальный вектор усиления DDoS-атак, который позволяет добиться отражения или усиления атаки с коэффициентом 4,3 миллиарда к одному.

  • суббота, 12 марта 2022 г. в 00:37:32
xaker
16 опасных уязвимостей исправлены в UEFI устройств HP

Компания Binarly, специализирующаяся на безопасности прошивок, обнаружила более десятка уязвимостей, затрагивающих UEFI на устройствах HP и, вероятно, других производителей.

  • пятница, 11 марта 2022 г. в 00:43:10
xaker
Участник хак-групы REvil экстрадирован в США

Гражданин Украины Ярослав Васинский, которого подозревают в организации вымогательской атаки на серверы компании Kaseya в июле прошлого года, был экстрадирован в США, где теперь предстанет перед судом.

  • пятница, 11 марта 2022 г. в 00:41:36