Category : xaker

xaker
HTB Breadcrumbs. Атакуем Apache на Windows и эксплуатируем уязвимость JWT

Для подписчиковСегодня я для тебя разберу сложную машину Breadcrumbs площадки Hack The Box. На ее примере мы проэксплуатируем LFI, чтобы прочесть исходники сайта, затем подберем JWT для авторизации в качестве админа. После проникновения на сервер пореверсим самописный менеджер паролей и проведем в нем SQL-инъекцию для получения рута. В общем, скучать не придется!

  • среда, 21 июля 2021 г. в 00:33:35
xaker
В Chrome исправили восьмую 0-day уязвимость в этом году

Разработчики Google выпустили обновление для браузера Chrome (для Windows, Mac и Linux), в котором устранили уязвимость нулевого дня в движке V8, отвечающем за запуск и интерпретацию JavaScript.

  • вторник, 20 июля 2021 г. в 00:34:57
xaker
Проблема с названиями сетей Wi-Fi представляет большую опасность iPhone, чем предполагалось

Недавно ИБ-исследователь рассказывал о баге в iPhone, из-за которого после подключения к точке доступа с определенным именем происходил сбой. Теперь эксперты компании ZecOps продемонстрировали, что эту ошибку также можно использовать для атак с удаленным выполнением кода.

  • вторник, 20 июля 2021 г. в 00:33:53
xaker
Исследователи обманули Windows Hello с помощью инфракрасного изображения

Эксперты компании CyberArk сумели обойти систему биометрической аутентификации Windows Hello, включенную во все версии Windows 10, используя инфракрасное изображение владельца устройства.

  • вторник, 20 июля 2021 г. в 00:32:57
xaker
В Испании арестованы 16 человек, стоявших за работой малвари Mekotio и Grandoreiro

Испанская полиция арестовала 16 подозреваемых, которых обвиняют отмывании денег, украденных с помощью банковских троянов Mekotio и Grandoreiro.

  • понедельник, 19 июля 2021 г. в 00:37:59
xaker
Власти США предлагают 10 000 000 долларов за информацию о «правительственных хакерах»

Государственный департамент США объявил, что выплатит вознаграждение в размере до 10 миллионов долларов за любую информацию, которая поможет американским властям выявить и определить местонахождение хакеров, «действующих по указанию или под контролем иностранных правительств». В первую очередь речь идет о группировках, которые атакуют американскую критическую инфраструктуру.

  • понедельник, 19 июля 2021 г. в 00:36:54
xaker
Обнаружены новые проблемы, связанные с Windows Print Spooler

Казалось бы, споры вокруг патча для опасного бага PrintNightmare наконец утихли, но теперь исследователи сообщают о новых вариантах злоупотребления Windows Print Spooler.

  • понедельник, 19 июля 2021 г. в 00:34:34
xaker
D-Link удалила жестко закодированные учтенные данные из своего маршрутизатора

Разработчики D-Link устранили несколько уязвимостей в маршрутизаторе DIR-3040 AC3000. Благодаря эти багам злоумышленники могли выполнить произвольный код, получить доступ к конфиденциальной информации или вывести девайс из строя, добившись отказа в обслуживании.

  • воскресенье, 18 июля 2021 г. в 00:34:17
xaker
Microsoft и Citizen Lab: эксплоиты для Windows и спайварь DevilsEye связаны с израильской компанией

Специалисты компаний Microsoft и Citizen Lab рассказали о спайвари DevilsEye, которая была разработана израильской компанией Candiru, а затем продавалась правительствам разных стран. DevilsEye обнаружили в системах как минимум 100 высокопоставленных целей, для заражения которых использовались 0-day уязвимости в браузерах и Windows.

  • воскресенье, 18 июля 2021 г. в 00:33:02