Category : xaker

xaker
HTB Monitors. Применяем еще один способ побега из Docker

Для подписчиковВ этой статье я покажу прохождение сложной машины Monitors с площадки Hack The Box. Мы посканируем сайт на WordPress, получим RCE в CMS Cacti, проэксплуатируем дыру в Apache OFBiz и, наконец, сбежим из Docker с максимальными привилегиями благодаря SYS_MODULE. Поехали!

  • вторник, 19 октября 2021 г. в 00:39:46
xaker
Обновление для Windows 11 исправляет проблему с производительностью процессоров AMD

Компания Microsoft продолжает бороться с багами в Windows 11. Компания представила предварительную сборку Windows 11 22000.282, в которой исправлены проблемы с производительностью процессоров AMD и ошибка, из-за которой панель задач выглядела также, как в Windows 10.

  • вторник, 19 октября 2021 г. в 00:38:37
xaker
В Twitter забанили северокорейских хакеров, которые атаковали ИБ-исследователей

Компания Twitter заблокировала два аккаунта, которыми управляли северокорейские хакеры. Эти учетные записи использовались для заманивания ИБ-исследователей на вредоносные сайты.

  • вторник, 19 октября 2021 г. в 00:37:29
xaker
На китайском состязании Tianfu Cup 2021 взломали Windows 10, iOS 15, Ubuntu, Chrome

Китайские ИБ-специалисты получили 1,88 миллиона долларов на Tianfu Cup, крупнейшем и самом престижном хакерском соревновании в стране. Во время состязания были успешно взломаны Windows 10, iOS 15, Google Chrome, Apple Safari, Microsoft Exchange Server, Ubuntu 20 и не только.

  • вторник, 19 октября 2021 г. в 00:36:31
xaker
Устройства на Android постоянно шпионят за своими владельцами

Сводная группа исследователей из нескольких британских университетов обнаружила множество проблем с конфиденциальностью, возникающих при использовании смартфонов на базе Android. Представители Google заявляют, что исследователи неправы, и такое поведение нормально для современных гаджетов.

  • понедельник, 18 октября 2021 г. в 00:39:15
xaker
Ботнет FreakOut атакует уязвимые DVR-устройства

Аналитики Juniper Threat Labs заметили, что обновление Python-ботнета FreakOut (также известного как Necro и N3Cr0m0rPh) добавило в арсенал малвари недавно опубликованный PoC-эксплоит для Visual Tools DVR.

  • понедельник, 18 октября 2021 г. в 00:38:25
xaker
Бесплатный вебинар по Process Communication от основателя «Хакера» Дмитрия Агарунова

В это воскресенье в 11:00 по Москве приглашаем всех желающих присоединиться к бесплатному вебинару, посвященному Process Communication Model. Ведущий вебинара — основатель «Хакера» Дмитрий Агарунов.

  • понедельник, 18 октября 2021 г. в 00:37:11
xaker
«Атаки на Windows» и «Атаки на Active Directory» — новые подборки статей

С сегодняшнего дня на «Хакере» доступно две новые подборки статей: «Атаки на Windows» и «Атаки на Active Directory». Первая состоит из 17 материалов, которые рассказывают о разных системах безопасности Windows и о том, как хакерам удается их обходить. Во второй подборке — 14 статей о пентестинге сетей на основе Active Directory.

  • понедельник, 18 октября 2021 г. в 00:36:14
xaker
Apple: загрузка сторонних приложений на iPhone превратит их в незащищенные карманные ПК

Компания Apple по-прежнему выступает против загрузки сторонних приложений и использования сторонних магазинов приложений в iOS. В компании уверяют, что это связано исключительно с соображениями конфиденциальности и безопасности, подчеркивая, что на Android в 15-47 раз больше малвари.

  • воскресенье, 17 октября 2021 г. в 01:09:20