Category : xaker

xaker
Сайт вымогательской группы Everest взломали и дефейснули

В минувшие выходные даркнет-сайт вымогательской группировки Everest был взломан, после чего ушел в офлайн. Взломщики заменили содержимое сайта на саркастическое сообщение: «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ ЭТО ПЛОХО, xoxo из Праги».

  • среда, 9 апреля 2025 г. в 00:00:33
xaker
Девять вредоносных расширений VSCode заражали пользователей майнерами

Сразу девять расширений в VSCode Marketplace выдавали себя за настоящие инструменты разработки и заражали машины пользователей криптомайнером XMRig для добычи Monero.

  • среда, 9 апреля 2025 г. в 00:00:31
xaker
InstallShield изнутри. Препарируем виртуалку инсталлятора в x64dbg

Для подписчиковВ сегодняшней статье мы подробнее разберем работу виртуальной машины установщика InstallShield в динамике при помощи нашего любимого отладчика x64dbg на примере инсталлятора одного технического приложения.

  • среда, 9 апреля 2025 г. в 00:00:31
xaker
Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт

В Python Package Index (PyPI) нередко обнаруживают малварь, но найденный недавно пакет disgrasya отличается от большинства таких случаев. Пакет был установлен более 34 000 раз и использовал легитимные интернет-магазины на базе WooCommerce для проверки ворованных банковских карт.

  • вторник, 8 апреля 2025 г. в 00:00:18
xaker
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы.

  • вторник, 8 апреля 2025 г. в 00:00:17
xaker
HTB Ghost. Пробираемся через лес Active Directory

Для подписчиковВ этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection в веб‑приложении. Захватив Linux-машину в домене, получим пользовательский тикет Kerberos и проведем DNS Spoofing. После получения еще одной доменной учетки скомпрометируем учетную запись службы ADFS и с помощью техники Golden SAML сделаем токен для доступа к сайту от имени админа.

  • вторник, 8 апреля 2025 г. в 00:00:16
xaker
Роскомнадзор предупреждает о возможном ограничении работы зарубежных хостеров

В пресс-службе ведомства сообщили, что могут ограничить работу некоторых зарубежных провайдеров хостинга с учетом рисков для российских ресурсов.

  • вторник, 8 апреля 2025 г. в 00:00:15
xaker
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на криптобиржку Coinbase. Как стало известно теперь, атака началась с кражи токена у разработчика SpotBugs, что позволило злоумышленникам скомпрометировать несколько проектов.

  • воскресенье, 6 апреля 2025 г. в 00:00:15
xaker
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя

Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли привести к удаленному выполнению кода, оказались неполными и их можно легко обойти.

  • воскресенье, 6 апреля 2025 г. в 00:00:14