Category : xaker

xaker
Господин Микротиков. Автоматизируем сбор и обработку данных с оборудования MikroTik

Для подписчиковПредставь, что у нас есть оборудование MikroTik, для которого написаны правила файрвола против сканирования портов. Нам нужно вести ежедневный учет IP-адресов и отправлять письмо с отчетом в отдел безопасности. Давай напишем скрипт, который будет выполнять всю эту работу.

  • воскресенье, 12 сентября 2021 г. в 00:39:20
xaker
Для свежей уязвимости в Ghostscript опубликован PoC-эксплоит

На этой неделе в сети появился PoC-эксплоит для неисправленной уязвимости в Ghostscript. Проблема подвергает опасности все серверы, использующие этот компонент.

  • воскресенье, 12 сентября 2021 г. в 00:38:15
xaker
Microsoft исправила баг в Azure Container Instances

Эксперты Palo Alto Networks рассказали об уязвимости, получившей имя Azurescape. Проблема затрагивала Azure Container Instances и позволяла вредоносному контейнеру захватывать другие контейнеры, принадлежащие пользователям платформы.

  • воскресенье, 12 сентября 2021 г. в 00:37:10
xaker
Уязвимость в Windows MSHTML оказалась серьезнее, чем предполагалось

Появились новые подробности о найденной недавно уязвимости нулевого дня CVE-2021-40444 и о том, как она используется в таргетированных атаках.

  • суббота, 11 сентября 2021 г. в 00:38:27
xaker
Сентябрьские обновления для Android устраняют 40 уязвимостей

На этой неделе компания Google опубликовала пакет сентябрьских обновлений для Android. В мобильной ОС устранили 40 уязвимостей, в том числе семь критических.

  • суббота, 11 сентября 2021 г. в 00:37:18
xaker
«Хабр» подвергся атаке ботнета Mēris

Администрация «Хабра» сообщила, что 8 сентября ботнет Mēris атаковал инфраструктуру ресурса. Тем временем, представители компании Mikrotik, из устройств которой, судя по всему, состоит ботнет, прокомментировали происходящее.

  • суббота, 11 сентября 2021 г. в 00:36:16
xaker
Гражданина Украины обвинили в управлении брутфорс-ботнетом

Министерство юстиции США сообщило, что из Польши экстрадирован 28-летний гражданин Украины Глеб Иванов-Толпинцев, которого обвиняют в продаже доступов к взломанным компьютерным системам через специализированный маркетплейс в даркнете.

  • пятница, 10 сентября 2021 г. в 00:39:26
xaker
В Zoho ManageEngine обнаружена уязвимость нулевого дня

Эксперты Агентства по кибербезопасности и защите инфраструктуры, организованного при Министерстве внутренней безопасности США (DHS CISA) предупредили, что хакеры больше недели эксплуатируют критическую уязвимость Zoho ManageEngine, что позволяет им получить полный контроль над системой.

  • пятница, 10 сентября 2021 г. в 00:38:25
xaker
Серверы хак-группы REvil вернулись в онлайн

Инфраструктура вымогателя REvil (Sodinokibi), которая ушла в офлайн в июле 2021 года, заработала вновь. Пока неясно, означает ли это возвращение хак-группы или включение серверов связано с работой правоохранительных органов.

  • четверг, 9 сентября 2021 г. в 00:39:15