Category : xaker

xaker
HTB Previse. Раскручиваем кривой редирект до полного захвата сайта

Для подписчиковСегодня на примере легкой машины с площадки Hack The Box я покажу вполне типичный процесс захвата веб-сервера. Начнем с неправильно настроенного редиректа, получим доступ к закрытым страницам, а точку опоры найдем через форму получения логов. Захватить флаг рута нам поможет ошибка в скрипте пользователя.

  • вторник, 11 января 2022 г. в 00:31:37
xaker
Владельцы NAS Qnap снова страдают от атак малвари ech0raix

Пользователи сетевых хранилищ (NAS) компании Qnap сообщают об атаках вымогателя eCh0raix, также известного как QNAPCrypt. Злоумышленники, стоящие за этой малварью, активизировались примерно за неделю до Рождества, и берут под контроль устройства, получая права администратора.

  • воскресенье, 2 января 2022 г. в 01:18:24
xaker
Исследователь нашел опасные приложения в Samsung Galaxy Store

В официальный магазин приложений Samsung, который называется Galaxy Store, проникли вредоносные приложения, и пользователи жалуются на множественные срабатывания Play Protect на своих устройствах.

  • воскресенье, 2 января 2022 г. в 01:17:14
xaker
Проблемы эксфильтрации. Как поймать воров или не попасться при пентесте

Для подписчиковЭксфильтрация данных — этап тестирования на проникновение, когда атакующий пытается скрытно выгрузить данные из целевой системы за пределы периметра организации. При этом важно не привлечь внимание средств защиты и остаться незамеченным. В сегодняшней статье мы поговорим о разных методах эксфильтрации и средствах борьбы с ними.

  • воскресенье, 2 января 2022 г. в 01:15:57
xaker
Китайская хак-группа Aquatic Panda использует Log4Shell для взлома учебных заведений

Специалисты ИБ-компании CrowdStrike предупреждают: китайская кибершпионская хак-группа Aquatic Panda замечена в использовании уязвимости Log4Shell, с помощью которой было скомпрометировано крупное академическое заведение.

  • воскресенье, 2 января 2022 г. в 01:14:03
xaker
Сканер Microsoft Defender для поиска проблем в Log4j находит несуществующие баги

СМИ пишут, что Microsoft Defender for Endpoint показывает ложные предупреждения о некоем «взломе датчика», которые связаны с недавно развернутым сканером Microsoft 365 Defender для процессов Log4j.

  • суббота, 1 января 2022 г. в 01:05:40
xaker
Самые громкие и интересные события мира безопасности за 2021 год

Для подписчиковНа календаре конец декабря, а значит, пришло время собрать для тебя дайджест самых важных, интересных, знаковых и заметных событий уходящего 2021 года! Мы вспомним главные события и выберем призеров в десяти номинациях. Поехали!

  • суббота, 1 января 2022 г. в 01:04:04
xaker
Руткит iLOBleed скрывается в прошивке устройств HP iLO

Специалисты иранской ИБ-компании Amnpardaz заявили, что обнаружили уникальный руткит, который скрывается в прошивках устройств HP iLO и используется в реальных атаках для стирания серверов иранских организаций.

  • пятница, 31 декабря 2021 г. в 00:35:30
xaker
Каждый пятый старый домен опасен или содержит малварь

Количество неактивных вредоносных доменов растет, и 22,3% устаревших доменов тмогут быть опасны. К таким выводам пришли эксперты Palo Alto Networks, которые в сентябре следили за десятками тысяч доменов ежедневно.

  • пятница, 31 декабря 2021 г. в 00:34:08