Category : xaker

xaker
Хакер похитил данные сотен сотрудников Verizon

СМИ сообщили, что некий хакер получил доступ к базе данных, в которой можно найти полные имена, адреса электронной почты, корпоративные ID и номера телефонов сотен сотрудников компании Verizon.

  • суббота, 28 мая 2022 г. в 00:43:17
xaker
Gateway Bleeding. Пентестим системы FHRP и перехватываем трафик в сети

Для подписчиковСуществует множество способов повысить отказоустойчивость и надежность в корпоративных сетях. Часто для этого применяются специальные протоколы первого перехода FHRP. Из этой статьи ты узнаешь, как пентестеры работают с FHRP во время атак на сеть.

  • пятница, 27 мая 2022 г. в 00:48:13
xaker
В Нигерии задержан лидер группы фишеров SilverTerrier

Интерпол и Group-IB провели операцию Delilah, в рамках которой был идентифицирован и задержан предполагаемый лидер группы TMT (она же SilverTerrier), занимавшейся массовыми фишинговыми рассылками и компрометацией деловой почты (Business Email Compromise, BEC).

  • пятница, 27 мая 2022 г. в 00:46:19
xaker
Часть серверов Google Global Cache отключили в России

СМИ сообщают, что компания Google уведомляет российских провайдеров об отключении серверов Google Global Cache (GGC), которые позволяют ускорить загрузку сервисов этой компании, в том числе контента YouTube.

  • пятница, 27 мая 2022 г. в 00:44:41
xaker
Пользователям рекомендовали временно отказаться от Tails из-за уязвимостей в Firefox

Разработчики Tails предупредили пользователей, чтобы те временно прекратили использование дистрибутива до следующего релиза, так как входящий в состав Tails браузер Tor небезопасен для доступа и передачи конфиденциальной информации.

  • пятница, 27 мая 2022 г. в 00:43:24
xaker
Фундаментальные основы хакерства. Изучаем условные переходы в обработке современными компиляторами

Для подписчиковСегодня тебя ждет масса практических примеров — дизассемблированных листингов, на которых мы будем изучать представление условных переходов различными компиляторами. Таким образом, ты узнаешь, как ветвление используется в современных программах и как за ним следить при обратной разработке.

  • четверг, 26 мая 2022 г. в 00:46:25
xaker
Баг в Cisco ASA позволял злоумышленнику попасть во внутреннюю сеть

Компания Cisco исправила уязвимость переполнения кучи (CVE-2022-20737, 8,5 балла по шкале CVSS 3.0) в Cisco Adaptive Security Appliance (ASA), обнаруженную исследователем Positive Technologies Никитой Абрамовым. Баг позволял аутентифицированному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве или получить доступ к его памяти, которая могла содержать конфиденциальную информацию.

  • четверг, 26 мая 2022 г. в 00:44:36
xaker
Уязвимость в Zoom работала через простую отправку сообщения

Специалисты Google Project Zero рассказали о нескольких уязвимостях в Zoom, которые могли использоваться для компрометации других пользователей через отправку специально созданных XMPP-сообщений и выполнение вредоносного кода. Интересно, что эксплоит для удаленного выполнения кода относится к типу zero-click, то есть не требует взаимодействия с жертвой.

  • четверг, 26 мая 2022 г. в 00:43:09
xaker
Браузер DuckDuckGo разрешает работу трекеров Microsoft

Исследователь обнаружил, что ориентированный на конфиденциальность браузер DuckDuckGo разрешает работу трекеров Microsoft, размещенных на сторонних сайтах, в соответствии с соглашением о поиске, которое было заключено между двумя компаниями.

  • четверг, 26 мая 2022 г. в 00:41:49