Category : xaker

xaker
Разборки на куче. Эксплуатируем хип уязвимого SOAP-сервера на Linux

Для подписчиковВ этой статье я покажу разбор интересной задачки в духе CTF. Мы получим удаленное выполнение кода на сервере SOAP. Все примитивы эксплуатации так или иначе связаны с кучей, поэтому ты узнаешь много нового о функциях, которые с ней работают. Нам предстоит пореверсить бинарь для Linux, используя фреймворк динамической инструментации.

  • суббота, 12 марта 2022 г. в 00:38:48
xaker
Исследователи рассказали, как усилить DDoS-атаку в 4 млрд раз

Эксперты компании Akamai обнаружили уникальный вектор усиления DDoS-атак, который позволяет добиться отражения или усиления атаки с коэффициентом 4,3 миллиарда к одному.

  • суббота, 12 марта 2022 г. в 00:37:32
xaker
16 опасных уязвимостей исправлены в UEFI устройств HP

Компания Binarly, специализирующаяся на безопасности прошивок, обнаружила более десятка уязвимостей, затрагивающих UEFI на устройствах HP и, вероятно, других производителей.

  • пятница, 11 марта 2022 г. в 00:43:10
xaker
Участник хак-групы REvil экстрадирован в США

Гражданин Украины Ярослав Васинский, которого подозревают в организации вымогательской атаки на серверы компании Kaseya в июле прошлого года, был экстрадирован в США, где теперь предстанет перед судом.

  • пятница, 11 марта 2022 г. в 00:41:36
xaker
Microsoft исправила 71 уязвимость и три 0-day бага в своих продуктах

На этой неделе компания Microsoft выпустила мартовский набор патчей и устранила три уязвимости нулевого дня, в общей сложности исправив 71 уязвимость в своих продуктах.

  • пятница, 11 марта 2022 г. в 00:40:31
xaker
Криптомайнинг за чужой счет. Как хакерские группировки взламывают облачные сервисы

Для подписчиковМайнинг криптовалют с использованием вредоносного ПО сегодня выгоден только в очень больших масштабах. Компания Trend Micro провела исследование и поделилась предварительными результатами с нами.

  • четверг, 10 марта 2022 г. в 00:37:00
xaker
Украденными у Nvidia сертификатами подписывают малварь

ИБ-специалисты обнаружили, что недавно украденные у компании Nvidia сертификаты уже используются злоумышленниками для подписания исходных кодов малвари.

  • четверг, 10 марта 2022 г. в 00:35:48
xaker
Группировка Lapsus$ похитила логины и пароли 71 000 сотрудников Nvidia и выдвигает новые требования

Агрегатор утечек данных Have I Been Pwned добавил в свою базу данные, принадлежащие 71 335 скомпрометированным учетным записям сотрудников компании Nvidia. Между тем, хакеры потребовали, чтобы копания сделала все GPU-драйверы опенсорными.

  • среда, 9 марта 2022 г. в 00:43:04
xaker
HTB Hancliffe. Разбираем технику Socket Reuse

Для подписчиковВ этой статье я покажу прохождение хардовой по сложности машины под названием Hancliffe. На этот раз мы не только найдем и модернизируем готовые эксплоиты, но и напишем свой, который поможет получить управление в привилегированном контексте.

  • среда, 9 марта 2022 г. в 00:40:55