Category : xaker

xaker
Алгоритмы шифрования 2G-сетей были намерено ослаблены

Группа исследователей из Германии, Франции и Норвегии опубликовала доклад, согласно которому два старых алгоритма шифрования, которые все еще используются в мобильных сетях, уязвимы и позволяют следить за интернет-трафиком пользователей.

  • суббота, 19 июня 2021 г. в 00:47:51
xaker
Одна из подгрупп Darkside взломала поставщика систем видеонаблюдения

Хак-группа, которая ранее сотрудничала с вымогательской группировкой DarkSide, взломала сайт поставщика камер видеонаблюдения и заразила официальное приложение для Windows малварью.

  • пятница, 18 июня 2021 г. в 00:54:59
xaker
Россиянин, разработавший криптор для ботнета Kelihos, признан виновным

Министерство юстиции США сообщило, что россиянин Олег Кошкин был признан виновным в создании в использовании криптора для вредоносных программ, который применялся ботнетом Kelihos для сокрытия полезных нагрузок и уклонения от обнаружения.

  • пятница, 18 июня 2021 г. в 00:53:47
xaker
GSM Ducky. Делаем BadUSB с управлением по сотовой связи

Для подписчиковЛюбой компьютер имеет огромную уязвимость — порты, к которым можно подключать устройства ввода. Но обычно для атаки нужно находиться неподалеку. В этой статье я покажу, как своими руками собрать BadUSB с модулем GSM и SIM-картой, чтобы удалиться можно было хоть в другую часть земного шара!

  • пятница, 18 июня 2021 г. в 00:52:48
xaker
Facebook заплатила 30 000 за уязвимость, позволявшую читать приватные посты в Instagram

Исследователь заработал 30 000 долларов через bug bounty программу Facebook, так как обнаружил серьезную уязвимость в Instagram.

  • четверг, 17 июня 2021 г. в 00:58:57
xaker
Создатели NFT подвергаются направленным атакам

Многие авторы невзаимозаменяемых токенов (NFT) пострадали от атак неизвестных злоумышленников, которые обманом заставляли художников загрузить и запустить файл с малварью.

  • четверг, 17 июня 2021 г. в 00:57:33
xaker
Разминируем почту. Простое руководство по выявлению фишинга

Для подписчиковФишинг — один из самых распространенных векторов атак и одно из популярнейших направлений социальной инженерии. Что неудивительно: электронной почтой мы пользуемся каждый день. В этой статье я разберу конкретные примеры фишинговых писем и расскажу, как искать в них сюрпризы.

  • четверг, 17 июня 2021 г. в 00:56:29
xaker
Volkswagen сообщил об утечке данных, пострадали более 3,3 млн владельцев Audi

Американское подразделение концерна Volkswagen AG предупредило об утечке данных, которую допустил один из сторонних вендоров, сотрудничающий с автопроизводителем в сфере продаж и маркетинга. Утечка затронула более 3 300 000 клиентов, большинство из которых — владельцы автомобилей Audi.

  • среда, 16 июня 2021 г. в 00:50:32
xaker
HTB Tenet. Используем десериализацию в PHP и Race Condition для захвата веб-сервера

Для подписчиковВ этой статье я покажу простой инструмент для поиска бэкапов, познакомлю тебя с уязвимостью при десериализации объекта в PHP и продемонстрирую Race Condition при выполнении самописного скрипта. Все эти манипуляции мы будем проделывать с Tenet — средней по сложности машиной с Hack The Box.

  • среда, 16 июня 2021 г. в 00:49:16