Category : xaker

xaker
Из-за взлома Codecov произошла утечка исходного кода Rapid7

Специалисты Rapid7 сообщают, что злоумышленники получили доступ к исходному коду компании после недавнего взлома онлайн-платформы для тестирования ПО Codecov.

  • воскресенье, 16 мая 2021 г. в 00:56:35
xaker
HTB Attended. Инжектим команды в Vim и раскручиваем бинарную уязвимость с помощью ROP-цепочек

Для подписчиковВ этой статье мы разберем опасную экплутацию уязвимости в редакторе Vim и несколько способов эксфильтрации данных, а также некторые опасные конфигурации SSH. В качестве вишенки на торте — бинарная уязвимость, эксплуатация которой и позволит захватить хост. А поможет нам в этих развлечениях «безумная» по сложности машина Attended с площадки HackTheBox.

  • воскресенье, 16 мая 2021 г. в 00:55:29
xaker
Эксперты передают данные через сеть Apple Find My

Разработчики компании Positive Security рассказали, что приспособили для передачи данных сервис Find My («Локатор») компании Apple, который обычно используется для поиска устройств iOS и macOS, личных вещей и передачи данных о местоположении.

  • суббота, 15 мая 2021 г. в 00:47:24
xaker
СМИ: Colonial Pipeline заплатила вымогателям 5 000 000 долларов

По данным СМИ, пострадавшая от атаки шифровальщика DarkSide компания Colonial Pipeline выплатила вымогателям 5 млн долларов. Инфраструктура компании действительно восстановлена после атаки, хотя возможную выплату выкупа в Colonial Pipeline не комментируют.

  • суббота, 15 мая 2021 г. в 00:46:22
xaker
Операторы малвари DarkSide заявили, что лишились доступа к своим серверам

Хакерская группа DarkSide, привлекшая внимание всего мира после атаки на компанию Colonial Pipeline, заявляет, что потеряла контроль над своими веб-серверами и средствами, полученными в результате выплаты выкупов.

  • суббота, 15 мая 2021 г. в 00:45:09
xaker
На хакерском форуме XSS запретили рекламу вымогательского ПО

На популярном хакерском форуме XSS (ранее DaMaGeLab) запретили рекламировать и продавать любые программы-вымогатели. Похоже, внимание спецслужб, которое привлек шифровальщик DarkSide, оказывает влияние на весь андеграунд.

  • суббота, 15 мая 2021 г. в 00:44:10
xaker
Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite

Для подписчиковПри атаке на веб-приложение иногда нужно составлять цепочки действий: перебор паролей, подбор второго фактора аутентификации, переиспользование ресурсов. Для этого есть разные инструменты. Какой выбрать, если, например, нужно тысячи раз выполнять HTTP-запросы внутри одной сессии? Я выберу Burp Suite, и вот почему.

  • пятница, 14 мая 2021 г. в 00:52:26
xaker
Оператор WeLeakInfo приговорен к двум годам лишения свободы

Один из трех операторов сайта WeLeakInfo, который продавал всем желающим доступ к различным утечкам данных, приговорен в Нидерландах к двум годам тюремного заключения.

  • пятница, 14 мая 2021 г. в 00:51:14
xaker
Microsoft пропатчила 55 уязвимостей, включая три бага нулевого дня

Майские обновления для продуктов Microsoft содержат исправления для 55 уязвимостей, четыре из которых классифицированы как критические, и еще пятьдесят — как важные.

  • пятница, 14 мая 2021 г. в 00:50:17