Category : xaker

xaker
Шифровальщик DeadBolt атакует устройства Qnap и требует 50 BTC за мастер-ключ

ИБ-исследователи и инженеры Qnap предупредили о появлении нового шифровальщика, атакующего NAS компании. Согласно заявлению самих хакеров, малварь DeadBolt шифрует устройства, используя 0-day уязвимость. За 5 BTC авторы вымогателя готовы предоставить специалистам Qnap данные о баге, а мастер-ключ они оценивают в 50 BTC.

  • четверг, 27 января 2022 г. в 00:39:00
xaker
PwnKit: в коде Polkit найден баг 12-летней давности, угрожающий основным дистрибутивам Linux

Исследователи из компании Qualys раскрыли информацию о баге 12-летней давности, обнаруженном в составе pkexec Polkit. Уязвимость получила идентификатор CVE-2021-4034 и имя PwnKit, и может быть использована для получения привилегий суперпользователя.

  • четверг, 27 января 2022 г. в 00:37:55
xaker
The Tor Project и Роскомсвобода обжалуют блокировку Tor в суде

Юристы Роскомсвободы сообщили, что теперь представляют интересы организации The Tor Project в России и обжалуют блокировку Tor на территории страны.

  • среда, 26 января 2022 г. в 00:40:40
xaker
Баг на OpenSea позволяет покупать NFT по заниженным ценам

СМИ сообщили, что неизвестный злоумышленник воспользовался уязвимостью в бэкэнде крупнейшего NFT маркетплейса OpenSea, чтобы покупать продукты по старым, более низким ценам, а затем перепродавать их дороже.

  • среда, 26 января 2022 г. в 00:39:21
xaker
DDoS-атаки на Андорру связаны с турниром Squid Game Minecraft

Организованный Twitch турнир по Minecraft, смоделированный по правилам популярного сериала Netflix «Игра в кальмара», стал причиной мощных DDoS-атак на единственного интернет-провайдера Андорры.

  • среда, 26 января 2022 г. в 00:38:07
xaker
Администратор кардерского форума UniCC и участник хак-группы The Infraud Organization арестован ФСБ

СМИ сообщают, что сотрудники ФСБ и российских правоохранительных органов задержали четверых участников хакерской группы The Infraud Organization, один из которых был администратором кардерского форума UniCC.

  • вторник, 25 января 2022 г. в 01:04:58
xaker
HTB Forge. Эксплуатируем SSRF для доступа к критической информации

Сегодня мы с тобой пройдем среднюю по сложности машину с площадки Hack The Box под названием Forge. Проэксплуатируем уязвимость SSRF в форме загрузке файлов и через эту уязвимость получим данные с локального FTP-сервера. А осложнять все это будут фильтры адресов на стороне сервера.

  • вторник, 25 января 2022 г. в 01:03:44
xaker
В Dark Souls 3 обнаружили RCE-уязвимость, позволяющую захватить контроль над чужим ПК

ПК-серверы Dark Souls: Remastered, Dark Souls 2, Dark Souls 3 и Dark Souls: PtDE временно отключены из-за опасной RCE-уязвимости, которая позволяет удаленно захватить контроль над чужой машиной.

  • вторник, 25 января 2022 г. в 01:02:14
xaker
В WD My Cloud OS 3 исправлено сразу несколько критических уязвимостей

Компания Western Digital исправила ряд критических уязвимостей (одна из них имеет оценку 9,8 балла по шкале CVSS), которые позволяют хакерам похищать данные и удаленно захватывать устройства, работающие под управлением My Cloud OS 3.

  • понедельник, 24 января 2022 г. в 00:38:02