Category : xaker

xaker
HTB Pikaboo. Пентестим nginx и повышаем привилегии через LFI

Для подписчиковВ этой статье мы займемся эксплуатацией неправильно настроенных алиасов nginx, познакомимся с одной из техник получения RCE через локальное включение файлов, поработаем с LDAP в Linux и найдем уязвимость в пользовательском скрипте. Все это поможет нам захватить флаг рута на машине Pikaboo с площадки Hack The Box.

  • вторник, 7 декабря 2021 г. в 00:47:36
xaker
У BadgerDAO похитили 120 млн долларов

Неизвестные злоумышленники похитили около 120 млн долларов у DeFi-проекта BadgerDAO. При этом атака была связана не со смарт-контрактами и сложными уязвимостями, но с инфраструктурой BadgerDAO, учетной записью Cloudflare и CDN BadgerDAO.

  • понедельник, 6 декабря 2021 г. в 01:05:12
xaker
Edge отговаривает пользователей от установки Chrome и называет его браузером из нулевых

Согласно старой шутке, одной из наиболее важных функций Microsoft Edge является возможность загрузки Chrome. Похоже, такая ситуация не устрагивает разработчиков Microsoft, и теперь пользователям демонстрируют всплывающие окна, рассказывающие, чем плох браузер Google.

  • понедельник, 6 декабря 2021 г. в 01:00:22
xaker
Хакеры рассылают спам на чековые принтеры, призывая обсуждать зарплату с коллегами

Множество подключенных к интернету принтеров распечатывают манифест Antiwork, побуждающий людей обсуждать с коллегами свою зарплату и оказывать давление на работодателей.

  • понедельник, 6 декабря 2021 г. в 00:58:35
xaker
В популярных моделях роутеров обнаружили 226 уязвимостей

Исследователи из IoT Inspector, в сотрудничестве с изданием Chip, проверили безопасность множества популярных маршрутизаторов производства Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology и Linksys, которые используются миллионами людей. Увы, в итоге было выявлено 226 потенциальных уязвимостей.

  • воскресенье, 5 декабря 2021 г. в 00:37:23
xaker
Zoho призывает как можно скорее установить патчи: баг в ManageEngine уже используют хакеры

Разработчики Zoho призвали своих клиентов срочно обновить Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками.

  • воскресенье, 5 декабря 2021 г. в 00:36:23
xaker
Подборки статей по Python и Linux уже доступны!

Мы выкатили сразу две новые подборки статей: «Python для хакера» и «Linux для хакера». В первую вошло 24 статьи, во вторую — рекордные 46 материалов. Оба бандла проведут тебя от самых азов до продвинутых техник и касаются использования Python и Linux в области информационной безопасности.

  • суббота, 4 декабря 2021 г. в 00:36:49
xaker
Перечитываем «Хакер». Лучшие статьи из номера 189 «Набор хакера за 100$»

В этой рубрике мы пристально изучаем архивы «Хакера» и выкладываем на сайт те статьи, которые раньше были доступны только в «бумаге» и PDF. На этот раз мы полистаем номер 189 за октябрь 2014 года и посмотрим, какие из статей еще могут принести пользу и удовольствие.

  • суббота, 4 декабря 2021 г. в 00:35:40
xaker
Облако под защитой. Тестируем Cryptomator и другие шифрующие ФС

Создатели облачных файловых хранилищ уверяют нас, что не имеют доступа к пользовательским данным, но регулярно доказывают обратное. К счастью, у нас тоже есть козырь в рукаве — это шифрующие файловые системы, созданные специально для шифрования данных пофайлово.

  • пятница, 3 декабря 2021 г. в 00:18:09