Category : xaker

xaker
Опубликован эксплоит для критической уязвимости в Windows IIS

Исследователь опубликовал PoC-эксплоит для уязвимости Windows IIS, которая обладает потенциалом червя, и была исправлена ранее в этом месяце.

  • среда, 19 мая 2021 г. в 00:51:34
xaker
HTB Ready. Эксплуатируем дыру в GitLab и совершаем побег из Docker

Для подписчиковВ этой статье мы разберем целую цепочку уязвимостей, которая даст нам выполнение произвольного кода в GitLab, и устроим побег из контейнера Docker, чтобы получить контроль над хостом. Все это — на примере решения машины Ready с площадки Hack The Box. Поехали!

  • среда, 19 мая 2021 г. в 00:50:23
xaker
Qnap расследует атаки на сетевые хранилища через уязвимость в Roon Server

Компания Qnap предупреждает пользователей об уязвимости нулевого дня в Roon Server, а также активности шифровальщика eCh0raix, который опять атакует устройства NAS.

  • среда, 19 мая 2021 г. в 00:49:21
xaker
Ирландская служба здравоохранения пострадала от атаки шифровальщика

Национальная служба здравоохранения Ирландии, Health Service Executive (HSE), временно отключила свои ИТ-системы из-за атаки шифровальщика Conti. По данным СМИ, злоумышленники требуют 20 000 000 долларов.

  • вторник, 18 мая 2021 г. в 00:40:28
xaker
Снифферы и не только. Выбираем инструмент для перехвата и анализа трафика

Для подписчиковВ передаваемых по сети пакетах можно обнаружить много интересного. Для перехвата и анализа трафика используются снифферы, которых человечество придумало великое множество. Сегодня мы поговорим о самых популярных снифферах под винду.

  • вторник, 18 мая 2021 г. в 00:39:23
xaker
Производители выпускают патчи для проблем Frag Attacks

На прошлой неделе были раскрыты подробности двенадцати уязвимостей, носящих общее название Frag Attacks. Перед этими проблемами уязвимы все устройства с поддержкой Wi-Fi (компьютеры, смартфоны и «умные» девайсы), выпущенные после 1997 года. Список производителей, представивших патчи для этих багов, активно пополняется.

  • вторник, 18 мая 2021 г. в 00:38:29
xaker
Фишеры атакуют пользователей криптокошельков Trust Wallet и MetaMask

Журналисты заметили, что в Twitter пользователей кошельков Trust Wallet и MetaMask активно атакуют фишеры, выдающие себя за техническую поддержку. Цель данной кампании — кража криптовалюты пользователей.

  • понедельник, 17 мая 2021 г. в 00:40:28
xaker
В 2020 году из App Store удалили более 95 000 мошеннических приложений

Компания Apple поделилась статистикой за 2020 год: за это время из-за нарушений и участия в различном мошенничестве (включая спам, обман и нарушение конфиденциальности) Apple удалила или не позволила разместить в App Store сотни тысяч приложений.

  • понедельник, 17 мая 2021 г. в 00:39:36
xaker
На смену банковскому трояну Osiris пришел троян Ares

В марте текущего года разработчик банковского трояна Osiris заявил о прекращении деятельности, сославшись на отсутствие интереса к банковским троянам. Но теперь специалисты заметили появление нового банкера Ares, который, похоже, является «наследником» Osiris.

  • воскресенье, 16 мая 2021 г. в 00:57:41