Category : xaker

xaker
У китайской DeFi-платформы Poly Network похитили 600 млн долларов

Похоже, в области криптовалютных ограблений установлен новый рекорд: неизвестные хакеры похитили у DeFi-платформы Poly Network криптовалюту на сумму более 600 000 000 долларов. Администраторы Poly Network просят преступников вернуть средства.

  • четверг, 12 августа 2021 г. в 00:39:39
xaker
В Magento исправили критические уязвимости

Компания Adobe выпустила большое обновление безопасности, которое устраняет критические уязвимости в платформе электронной коммерции Magento, а также важные ошибки в Adobe Connect.

  • четверг, 12 августа 2021 г. в 00:38:40
xaker
HTB Love. Захватываем веб-сервер на Windows и Apache через SSRF

Для подписчиковВ этой статье я покажу, как подделка серверных запросов (SSRF) может помочь при компрометации хоста. Также мы изучим метод повышения привилегий через опцию AlwaysInstallElevated. В этом нам поможет машина низкого уровня сложности под названием Love с площадки Hack The Box.

  • среда, 11 августа 2021 г. в 00:41:32
xaker
Данные миллиона банковских карт опубликованы для рекламы подпольного маркетплейса

Исследователи обратили внимание на необычную рекламную акцию подпольного маркетплейса AllWorld Cards. Операторы площадки опубликовали в открытом доступе данные миллиона банковских карт, украденных в период с 2018 по 2019 год.

  • среда, 11 августа 2021 г. в 00:40:15
xaker
Вымогатель eCh0raix атакует NAS Qnap и Synology

Обнаружен новый вариант вымогателя eCh0raix, который шифрует файлы в NAS компаний Qnap и Synology. Ранее злоумышленники атаковали такие устройства по отдельности, но теперь внесли изменения в кодовую базу своей малвари.

  • среда, 11 августа 2021 г. в 00:39:03
xaker
Антипираты попросили Google заблокировать 127.0.0.1

Фирма Vindex, представляющая интересы ТРК «Украина», направила Google странный запрос на удаление контента из поисковой выдачи. Один из адресов, нарушающих права ТРК «Украина», указывал на 127.0.0.1.

  • среда, 11 августа 2021 г. в 00:38:07
xaker
Строим киберполигон. Используем EVE-NG, чтобы развернуть сеть для хакерских испытаний

Для подписчиковПри обучении персонала сценариям атак и защиты не обойтись без средств виртуализации. Часто для этого изобретают велосипед. Мы же пойдем иным путем: настроим платформу эмуляции на базе EVE-NG и создадим на ее основе универсальный масштабируемый киберполигон.

  • вторник, 10 августа 2021 г. в 00:39:55
xaker
Компания Gigabyte стала жертвой шифровальщика RansomEXX

Тайваньский производитель железа Gigabyte подвергся атаке вымогательской группы RansomEXX. В настоящее время хакеры угрожают опубликовать более 112 Гб данных, украденных у компании, если та не заплатит выкуп.

  • вторник, 10 августа 2021 г. в 00:38:41
xaker
Злоумышленники сканируют сеть в поисках серверов Microsoft Exchange, уязвимых перед ProxyShell

Недавно на конференции Black Hat рассказали об уязвимостях удаленного выполнения кода в Microsoft Exchange, которые получили общее название ProxyShell. Теперь эксперты предупреждают, что хакеры уже сканируют интернет в поисках уязвимых устройств.

  • вторник, 10 августа 2021 г. в 00:37:19