Category : xaker

xaker
В сеть утекли данные клиентов платформы «Яндекс.Практикум»

Эксперты обнаружили, что в даркнете опубликованы данные сервиса онлайн-образования «Яндекс.Практикум». В компании сообщают, что уже начали внутреннее расследование случившегося.

  • четверг, 16 июня 2022 г. в 00:37:08
xaker
HTB Meta. Эксплуатируем уязвимости в обработчиках изображений

Для подписчиковКогда на сайт можно загрузить картинку, это повод для поиска уязвимостей. В этой статье я расскажу, как определять ПО, которое используется для обработки картинок, а затем мы проэксплуатируем найденные баги. Чтобы повысить привилегии, воспользуемся техникой GTFOBins для эскалации через neofetch. Упражняться будем на средней по сложности машине Meta с площадки Hack The Box.

  • среда, 15 июня 2022 г. в 00:42:04
xaker
Apple M1 уязвим для атаки PACMAN, и это нельзя исправить

Специалисты из Массачусетского технологического института обнаружили, что чипы Apple M1 уязвимы перед спекулятивной атакой PACMAN. Эта проблема носит аппаратный характер и связана с аутентификацией указателя (pointer authentication), позволяя злоумышленнику выполнить произвольный код на уязвимом устройстве.

  • среда, 15 июня 2022 г. в 00:41:00
xaker
Оператор DDoS-сервиса DownThem получил два года тюрьмы

Вчера оператор печально известного DDoS-сервисов DownThem и Ampnode, Мэтью Гатрел (Matthew Gatrel), был приговорен к 24 месяцам лишения свободы. По данным следствия, ранее пользователи этих сервисов осуществили более 200 000 DDoS-атак как на частных лиц, так и на организации по всему миру.

  • среда, 15 июня 2022 г. в 00:39:51
xaker
Разработчики Kali Linux будут стримить на Twitch бесплатный курс по пентесту

Разработчики Offensive Security, создатели Kali Linux, объявили, что в конце месяца ждут всех желающих на бесплатном обучающем курсе «Тестирование на проникновение с Kali Linux (PEN-200/PWK)», который будут стримить на Twitch.

  • воскресенье, 12 июня 2022 г. в 00:43:24
xaker
Новый модуль Emotet ворует данные банковских карт из Chrome

Эксперты компании Proofpoint обнаружили, что у малвари Emotet появился новый модуль, предназначенный для кражи данных и банковских картах, хранящейся в браузере Chrome. Интересно, что совсем недавно сообщалось и о резком росте активности Emotet, которая с начала года увеличилась более чем в 100 раз.

  • воскресенье, 12 июня 2022 г. в 00:41:50
xaker
Троян Qbot уже взял на вооружение свежую уязвимость в Windows MSDT

Исследователи предупредили, что малварь Qbot уже эксплуатирует неисправленную уязвимость нулевого дня в Windows MSDT, которая носит название Follina.

  • воскресенье, 12 июня 2022 г. в 00:40:17
xaker
Угнать за 130 секунд: баг позволяет добавить новый NFC-ключ для автомобиля Tesla

Австрийский исследователь продемонстрировал новый способ угона Tesla. Оказалось, для этого можно злоупотребить функцией добавления новой NFC ключ-карты, проделав это незаметно для владельца авто, всего за 130 секунд.

  • воскресенье, 12 июня 2022 г. в 00:38:04
xaker
Microsoft случайно распространила Windows 11 22H2 на неподдерживаемые системы

Ранее на этой неделе Microsoft выпустила крупное обновление Windows 11 22H2 для участников программы Windows Insider на канале Release Preview. Однако это обновление досталось не только людям, которые предназначалось, также его получили многие ПК, которые вообще не соответствуют строгим системным требованиям Windows 11.

  • воскресенье, 12 июня 2022 г. в 00:36:47